Navegación

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

fuente: https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los kits de phishing criminal más utilizados del mundo. Las autoridades indonesias arrestaron al hombre que, según afirman, lo desarrolló y lo operaba.

En un comunicado conjunto emitido el lunes, la unidad de delitos cibernéticos de la fiscalía de Fráncfort (ZIT) y la Oficina Federal de Policía Criminal de Alemania (BKA) anunciaron la desconexión de más de 200 servidores. Los investigadores estiman que aproximadamente 1800 clientes de pago utilizaban Kratos para ejecutar unas 15 000 campañas de phishing al mes.

Últimas noticias

29 DE JULIO, 2026

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en An...

Leer artículo
29 DE JULIO, 2026

Los modelos de OpenAI utilizaron vulnerabilidades de día cero de Artifactory para escapar a Internet.

JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pr...

Leer artículo
29 DE JULIO, 2026

El desarrollador del software para drones CubePilot fue víctima de un ataque de secuestro de DNS para interceptar el tráfico.

CubePilot, una empresa australiana que diseña controladores de vuelo para drones (UAV), anunció una grave interrupción operativa causada por un ataque de secues...

Leer artículo