Navegación

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

fuente: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los kits de phishing criminal más utilizados del mundo. Las autoridades indonesias arrestaron al hombre que, según afirman, lo desarrolló y lo operaba.

En un comunicado conjunto emitido el lunes, la unidad de delitos cibernéticos de la fiscalía de Fráncfort (ZIT) y la Oficina Federal de Policía Criminal de Alemania (BKA) anunciaron la desconexión de más de 200 servidores. Los investigadores estiman que aproximadamente 1800 clientes de pago utilizaban Kratos para ejecutar unas 15 000 campañas de phishing al mes.

Últimas noticias

10 DE JULIO, 2026

JADEPUFFER marca el primer ataque de ransomware agente impulsado por IA.

Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...

Leer artículo →
10 DE JULIO, 2026

La vulnerabilidad de inyección SQL de Django CVE-2026-1207 está siendo explotada en la práctica.

La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...

Leer artículo →
10 DE JULIO, 2026

Una prueba de concepto pública revela la vulnerabilidad CVE-2026-31694, una escalada de privilegios locales de FUSE en el kernel de Linux.

Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...

Leer artículo →