Back to Blog

ตำรวจเยอรมนีและสหรัฐฯ ร่วม dismantle โครงสร้างพื้นฐานชุดโจมตีฟิชชิ่ง Kratos ที่ขโมยเซสชัน Microsoft 365 และหลบเลี่ยง MFA

ตำรวจเยอรมนีและสหรัฐฯ ร่วมมือ dismantle ชุดโจมตีฟิชชิ่ง Kratos ที่ขโมยเซสชัน Microsoft 365 และหลบเลี่ยง MFA พร้อมจับกุมผู้ต้องสงสัยในอินโดนีเซีย

Sales
1 min read
ตำรวจเยอรมนีและสหรัฐฯ ร่วม dismantle โครงสร้างพื้นฐานชุดโจมตีฟิชชิ่ง Kratos ที่ขโมยเซสชัน Microsoft 365 และหลบเลี่ยง MFA

หน่วยงานบังคับใช้กฎหมายของเยอรมนีและสหรัฐอเมริกาได้ร่วมกันดำเนินการ dismantle โครงสร้างพื้นฐานหลักของชุดโจมตีฟิชชิ่งที่ชื่อว่า Kratos ซึ่งนักสืบเยอรมนีระบุว่าเป็นหนึ่งในชุดเครื่องมือฟิชชิ่งที่ใช้กันอย่างแพร่หลายมากที่สุดในโลก ขณะที่ทางการอินโดนีเซียได้จับกุมชายผู้ถูกกล่าวหาว่าเป็นผู้พัฒนาชุดโจมตีและดำเนินการอยู่

ในการประกาศร่วมกันเมื่อวันจันทร์ที่ผ่านมา หน่วยอาชญากรรมไซเบอร์ของอัยการสูงสุดแฟรงก์เฟิร์ต (ZIT) และสำนักงานตำรวจอาชญากรรมกลางของเยอรมนี (BKA) ได้เปิดเผยรายละเอียดของปฏิบัติการข้ามชาติครั้งนี้ ซึ่งเน้นย้ำถึงความรุนแรงของภัยคุกคามทางไซเบอร์ที่มุ่งเป้าไปยังองค์กรและผู้ใช้งาน Microsoft 365



Kratos คืออะไรและทำงานอย่างไร


Kratos เป็นชุดเครื่องมือฟิชชิ่งที่ถูกออกแบบมาเพื่อขโมยเซสชันของ Microsoft 365 และหลบเลี่ยงการยืนยันตัวตนแบบหลายปัจจัย (MFA) ซึ่งเป็นมาตรการรักษาความปลอดภัยที่สำคัญในการปกป้องบัญชีผู้ใช้ ชุดโจมตีนี้ใช้เทคนิคที่ซับซ้อนในการดักจับข้อมูลรับรองและการยืนยันตัวตนแบบ real-time ทำให้ผู้โจมตีสามารถเข้าถึงระบบได้โดยไม่ต้องใช้รหัสผ่านหรือโทเค็น MFA โดยตรง



ปฏิบัติการข้ามชาติ dismantle โครงสร้างพื้นฐาน


หน่วยงานจากเยอรมนีและสหรัฐฯ ได้ดำเนินการยึดและปิดการทำงานของเซิร์ฟเวอร์ที่ใช้เป็นศูนย์กลางในการควบคุมและกระจายชุดโจมตี Kratos ซึ่งเป็นการตัดเส้นทางสำคัญที่ทำให้ผู้ก่ออาชญากรรมไซเบอร์สามารถดำเนินกิจกรรมฟิชชิ่งได้อย่างต่อเนื่อง การดำเนินการครั้งนี้เป็นตัวอย่างของความร่วมมือระหว่างประเทศในการต่อต้านอาชญากรรมไซเบอร์ที่มีความซับซ้อนและส่งผลกระทบในวงกว้าง



บทบาทของทางการอินโดนีเซียในการจับกุมผู้ต้องสงสัย


นอกจากการ dismantle โครงสร้างพื้นฐานทางเทคนิคแล้ว เจ้าหน้าที่อินโดนีเซียยังสามารถจับกุมชายผู้ต้องสงสัยซึ่งเป็นผู้พัฒนาและผู้ดูแลชุดโจมตี Kratos การจับกุมครั้งนี้ถือเป็นความก้าวหน้าที่สำคัญในการสอบสวน เนื่องจากผู้ต้องสงสัยมีบทบาทสำคัญในการสร้างและเผยแพร่ชุดเครื่องมือที่สร้างความเสียหายให้กับองค์กรและบุคคลหลายพันแห่งทั่วโลก



ผลกระทบจาก Kratos ต่อองค์กรที่ใช้ Microsoft 365


Kratos ถูกออกแบบมาเพื่อเป้าหมายที่เป็นผู้ใช้ Microsoft 365 ซึ่งเป็นแพลตฟอร์มที่มีการใช้งานอย่างกว้างขวางในองค์กรทั่วโลก ความสามารถในการหลบเลี่ยง MFA ทำให้การโจมตีมีประสิทธิภาพสูงและยากต่อการตรวจจับ บริษัทและหน่วยงานที่ถูกโจมตีอาจสูญเสียข้อมูลสำคัญหรือถูกบุกรุกโดยไม่รู้ตัวเป็นระยะเวลานาน จากการที่ผู้โจมตีสามารถถือครองเซสชันที่ถูกต้องได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด