Minacce · 68 giorni fa
Non conta solo che Kratos sia stato spento. Quando viene sequestrata l’infrastruttura centrale di un servizio phishing-as-a-service, si apre anche la possibilità di risalire a chi lo usava e a come costruiva le campagne: il takedown diventa una mappa dell’ecosistema, non solo la chiusura di un servizio.
Le autorità tedesche e statunitensi hanno smantellato l’infrastruttura centrale di Kratos e hanno arrestato il suo sviluppatore in Indonesia. Kratos era una piattaforma PhaaS con portata globale; il valore investigativo del sequestro sta nei dati che può contenere su subscriber, template e altre prove operative.
Per chi segue phishing, frodi ed email security, la lettura giusta è questa: il servizio può anche sparire, ma il materiale sequestrato può alimentare nuovi filoni d’indagine e altri smantellamenti collegati.
3 fonti che coprono questa storia
Police Dismantle Kratos Phishing Kit Built to Steal Microsoft 365 Sessions and Bypass MFA
Authorities seize 200 Kratos servers and arrest its alleged developer and operator; investigators estimate 15,000 campaigns ran monthly.
Police dismantle Kratos phishing platform behind 15,000 monthly campaigns - Help Net Security
German and US police carry out a Kratos phishing platform takedown, seizing servers and arresting its developer in Indonesia.
Police dismantle Kratos phishing platform, arrest developer
dismantled the central infrastructure of Kratos, a phishing-as-a-service (PhaaS) platform with global reach, and its developer was arrested in Indonesia.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-22