Kratos smantellato: la presa può svelare i clienti

Non conta solo che Kratos sia stato spento. Quando viene sequestrata l’infrastruttura centrale di un servizio phishing-as-a-service, si apre anche la possibilità di risalire a chi lo usava e a come costruiva le campagne: il takedown diventa una mappa dell’ecosistema, non solo la chiusura di un servizio. Le autorità tedesche e statunitensi hanno smantellato l’infrastruttura centrale di Kratos e hanno arrestato il suo sviluppatore in Indonesia. Kratos era una piattaforma PhaaS con portata globale; il valore investigativo del sequestro sta nei dati che può contenere su subscriber, template e altre prove operative. Per chi segue phishing, frodi ed email security, la lettura giusta è questa: il servizio può anche sparire, ma il materiale sequestrato può alimentare nuovi filoni d’indagine e altri smantellamenti collegati.

Part of the PlainSec briefing for 2026-07-22

Every edition of this story: Kratos smantellato: la presa può svelare i clienti

Sources