VMTech
Обсудить проект

Kratos: удар по фишингу Microsoft 365 и обходу MFA

Kratos: удар по фишингу Microsoft 365 и обходу MFA

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: правоохранители Германии и США вывели из строя инфраструктуру Kratos, одного из массовых phishing-kit для Microsoft 365.

Отключено более 200 серверов, а в Индонезии задержан человек, которого считают разработчиком и оператором схемы.

Kratos был опасен не только кражей логинов. В режиме reverse proxy он перехватывал session cookie, что позволяло обходить MFA и входить в аккаунт как пользователь.

Оценка масштабов: около 1 800 клиентов и до 15 000 кампаний в месяц.

Почему это важно: даже при MFA атака может завершиться захватом сессии, а дальше — фишинг, компрометация почты и доступ к Microsoft 365.

Как Вы защищаете сессии и проверяете признаки AiTM-атак? #кибербезопасность #phishing #Microsoft365 #MFA

Открытая аналитика
На сайте 9 просмотров
мин чтения 1 22.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Kratos: удар по фишингу Microsoft 365 и обходу MFA

Открыть публикацию в Instagram ↗