Chiến dịch phối hợp triệt phá hệ thống phishing Kratos

Cảnh sát Liên bang Đức (BKA) cùng các cơ quan chức năng của Mỹ vừa phối hợp thành công trong chiến dịch tấn công vào hệ thống phishing Kratos, được xem là một trong những dịch vụ phishing lớn nhất thế giới. Theo thông tin từ BKA và Viện công tố Frankfurt am Main công bố ngày thứ Hai, hạ tầng kỹ thuật của Kratos đã bị vô hiệu hóa hoàn toàn. Một trong những nghi phạm chính - được cho là nhà phát triển hệ thống này - đã bị bắt giữ tại Indonesia.

Hệ thống Kratos và phương thức hoạt động tinh vi

Kratos là một công cụ trực tuyến cho phép tội phạm mạng tạo ra các trang đăng nhập giả mạo cực kỳ giống với trang gốc, đặc biệt là các trang đăng nhập của Microsoft. Những nạn nhân bị lừa truy cập vào các trang web này sẽ bị đánh cắp tên đăng nhập và mật khẩu. Những dữ liệu này sau đó được sử dụng để thực hiện các hành vi phạm pháp khác như các vụ phishing tiếp theo, bán dữ liệu khách hàng cho bên thứ ba hoặc thâm nhập vào doanh nghiệp thông qua việc xâm nhập các giải pháp Microsoft mà doanh nghiệp sử dụng rộng rãi.

Quảng cáo300 × 250

Đáng chú ý, hệ thống Kratos còn cho phép sao chép cookie, một cơ chế giúp vượt qua xác thực hai yếu tố (2FA), làm tăng nguy cơ bảo mật cho người dùng.

Mô hình kinh doanh "Phishing as a Service" và tầm ảnh hưởng rộng lớn

Hệ thống Kratos hoạt động theo mô hình "Phishing as a Service" - nghĩa là các tội phạm mạng trả tiền thuê để sử dụng nền tảng này cho các chiến dịch phishing riêng của họ. Theo các cơ quan điều tra, hơn 1800 đối tượng đã thuê Kratos để tổ chức tổng cộng khoảng 15.000 chiến dịch phishing mỗi tháng, gây nguy hại cho nhiều người dùng trên 30 quốc gia.

Trong chiến dịch triệt phá, hơn 200 máy chủ phục vụ hệ thống đã bị vô hiệu hóa. Các nhà chức trách tự tin rằng với bước đột phá này, toàn bộ hệ thống Kratos đã bị phá hủy, làm gián đoạn không thể phục hồi các hoạt động phishing đang diễn ra.

Ý nghĩa quan trọng của chiến dịch đối với an ninh mạng toàn cầu

Carsten Meywirth, Trưởng phòng tội phạm mạng của BKA, nhận định đây là "công việc tiên phong", đồng thời cho biết chiến dịch này đã ngăn chặn nguy cơ hàng trăm nghìn người dùng internet có thể tiếp tục trở thành nạn nhân của các cuộc tấn công tương tự. Ông nhấn mạnh rằng những kẻ đứng sau các trang web giả mạo nhằm đánh cắp thông tin đăng nhập không thể yên tâm sau vụ triệt phá này.

Quảng cáo300 × 250

Đây được xem là một thành công lớn lần đầu tiên ghi nhận đối với một tổ chức "Phishing-as-a-Service" nguy hiểm hàng đầu thế giới, tạo tiền đề cho các chiến dịch phòng chống tội phạm mạng trong tương lai.

Những điều bổ ích từ bài viết

  • Chiến dịch phối hợp của cảnh sát Đức và Mỹ đã vô hiệu hóa hệ thống phishing Kratos với hơn 200 máy chủ bị tạm ngưng.
  • Kratos sử dụng trang đăng nhập giả mạo và sao chép cookie để vượt qua xác thực hai yếu tố.
  • Hơn 1800 tội phạm mạng đã thuê Kratos để triển khai khoảng 15.000 chiến dịch phishing mỗi tháng.
  • Thủ phạm chính đã bị bắt giữ tại Indonesia, đánh dấu bước tiến quan trọng trong phòng chống tội phạm mạng toàn cầu.
  • Chiến dịch ngăn chặn nguy cơ hàng trăm nghìn người dùng internet trở thành nạn nhân phishing.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.