1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


fita de crime em servidores

Numa operação conjunta de grande escala, as autoridades federais da Alemanha e dos Estados Unidos desmantelaram a infraestrutura central da Kratos, uma das plataformas de phishing-as-a-service (PhaaS) mais utilizadas por cibercriminosos a nível global. A ação culminou ainda com a detenção do programador e administrador técnico do serviço na Indonésia.

De acordo com o comunicado oficial divulgado pelo BKA (o Gabinete Federal de Investigação Criminal da Alemanha), a ofensiva permitiu apreender mais de 200 servidores utilizados para sustentar a atividade ilícita. A operação foi coordenada pelo Gabinete do Procurador-Geral de Frankfurt (ZIT) e pelo próprio BKA, contando com a estreita colaboração de agências policiais norte-americanas, incluindo o FBI.

O impacto global e o modelo de negócio

As investigações apontam para que a Kratos operasse numa escala massiva, contando com mais de 1.800 clientes criminosos que subscreviam o serviço para lançar cerca de 15.000 campanhas de phishing por mês. Com vítimas confirmadas em pelo menos 35 países — com especial incidência na Europa e nos Estados Unidos —, estima-se que cada uma destas vagas de ataques tivesse capacidade para atingir milhares de utilizadores em todo o mundo.

A plataforma funcionava como um "kit de ferramentas" que permitia a utilizadores sem grandes conhecimentos técnicos criar e gerir páginas falsas de autenticação da Microsoft. Estes formulários de início de sessão replicavam fielmente os originais para roubar credenciais de acesso, tais como endereços de email e palavras-passe.

O administrador técnico cobrava taxas de subscrição pelo acesso à plataforma, estimando as autoridades que tenha lucrado pelo menos 300.000 € desde 2024 com este ecossistema criminoso.

Do roubo de identidade a crimes económicos

A apreensão destes servidores põe travão imediato às campanhas em curso. Segundo as autoridades, o acesso ilícito às contas institucionais e pessoais da Microsoft servia frequentemente de rampa de lançamento para crimes subsequentes mais graves. Entre estes destacavam-se esquemas de business email compromise (fraude financeira através de emails corporativos falsificados), roubo de dados sensíveis e o desvio de contas para fustigar as respetivas listas de contactos das vítimas com novos ataques.

O site oficial que servia a plataforma exibe agora um aviso de apreensão inserido pelas autoridades, identificando a ação como parte da "Operação Olympus Blade". O domínio foi formalmente transferido para a tutela do FBI. Com os computadores e servidores sob controlo policial, a investigação avança agora para a fase de análise forense dos dados recuperados, com o objetivo de identificar e localizar os compradores que utilizavam o serviço.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech