Navegación

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

fuente: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los kits de phishing criminal más utilizados del mundo. Las autoridades indonesias arrestaron al hombre que, según afirman, lo desarrolló y lo operaba.

En un comunicado conjunto emitido el lunes, la unidad de delitos cibernéticos de la fiscalía de Fráncfort (ZIT) y la Oficina Federal de Policía Criminal de Alemania (BKA) anunciaron la desconexión de más de 200 servidores. Los investigadores estiman que aproximadamente 1800 clientes de pago utilizaban Kratos para ejecutar unas 15 000 campañas de phishing al mes.

Últimas noticias

07 DE JULIO, 2026

BeyondTrust corrigió cuatro fallos de RS y PRA.

Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...

Leer artículo
07 DE JULIO, 2026

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...

Leer artículo
07 DE JULIO, 2026

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...

Leer artículo