La Fiscalía Principal de Frankfurt (ZIT) de Alemania y la Policía Federal (BKA), en colaboración con las autoridades de EE.UU., destruyeron la infraestructura del servicio de phishing llamado Kratos. El servicio pretendía robar direcciones de correo electrónico y contraseñas de los usuarios mediante formularios de inicio de sesión falsos que imitaban las páginas de autenticación de Microsoft. Estos datos se utilizaban para comprometer cuentas, robar correos electrónicos empresariales y llevar a cabo ataques de phishing adicionales.
Las autoridades indicaron que Kratos prestaba servicios a más de 1.800 clientes criminales en 35 países y que se llevaban a cabo 15.000 campañas de phishing mensuales, cada una alcanzando a miles de usuarios. Desde 2024, el servicio había generado al menos 300.000 euros en ingresos. El desarrollador fue arrestado en Indonesia, se incautaron más de 200 servidores y se informó que el sitio web principal de Kratos fue puesto bajo el control del FBI.
Los servidores incautados podrían proporcionar nuevas pruebas para identificar a los clientes del servicio. Esta operación se llevó a cabo dentro del marco de Operation Olympus Blade y se confirmó que las actividades de Kratos han sido completamente interrumpidas.
