ตำรวจเยอรมนีและสหรัฐฯ ร่วม dismantle โครงสร้างพื้นฐานชุดโจมตีฟิชชิ่ง Kratos ที่ขโมยเซสชัน Microsoft 365 และหลบเลี่ยง MFA
ตำรวจเยอรมนีและสหรัฐฯ ร่วมมือ dismantle ชุดโจมตีฟิชชิ่ง Kratos ที่ขโมยเซสชัน Microsoft 365 และหลบเลี่ยง MFA พร้อมจับกุมผู้ต้องสงสัยในอินโดนีเซีย
หน่วยงานบังคับใช้กฎหมายของเยอรมนีและสหรัฐอเมริกาได้ร่วมกันดำเนินการ dismantle โครงสร้างพื้นฐานหลักของชุดโจมตีฟิชชิ่งที่ชื่อว่า Kratos ซึ่งนักสืบเยอรมนีระบุว่าเป็นหนึ่งในชุดเครื่องมือฟิชชิ่งที่ใช้กันอย่างแพร่หลายมากที่สุดในโลก ขณะที่ทางการอินโดนีเซียได้จับกุมชายผู้ถูกกล่าวหาว่าเป็นผู้พัฒนาชุดโจมตีและดำเนินการอยู่
ในการประกาศร่วมกันเมื่อวันจันทร์ที่ผ่านมา หน่วยอาชญากรรมไซเบอร์ของอัยการสูงสุดแฟรงก์เฟิร์ต (ZIT) และสำนักงานตำรวจอาชญากรรมกลางของเยอรมนี (BKA) ได้เปิดเผยรายละเอียดของปฏิบัติการข้ามชาติครั้งนี้ ซึ่งเน้นย้ำถึงความรุนแรงของภัยคุกคามทางไซเบอร์ที่มุ่งเป้าไปยังองค์กรและผู้ใช้งาน Microsoft 365
Kratos คืออะไรและทำงานอย่างไร
Kratos เป็นชุดเครื่องมือฟิชชิ่งที่ถูกออกแบบมาเพื่อขโมยเซสชันของ Microsoft 365 และหลบเลี่ยงการยืนยันตัวตนแบบหลายปัจจัย (MFA) ซึ่งเป็นมาตรการรักษาความปลอดภัยที่สำคัญในการปกป้องบัญชีผู้ใช้ ชุดโจมตีนี้ใช้เทคนิคที่ซับซ้อนในการดักจับข้อมูลรับรองและการยืนยันตัวตนแบบ real-time ทำให้ผู้โจมตีสามารถเข้าถึงระบบได้โดยไม่ต้องใช้รหัสผ่านหรือโทเค็น MFA โดยตรง
ปฏิบัติการข้ามชาติ dismantle โครงสร้างพื้นฐาน
หน่วยงานจากเยอรมนีและสหรัฐฯ ได้ดำเนินการยึดและปิดการทำงานของเซิร์ฟเวอร์ที่ใช้เป็นศูนย์กลางในการควบคุมและกระจายชุดโจมตี Kratos ซึ่งเป็นการตัดเส้นทางสำคัญที่ทำให้ผู้ก่ออาชญากรรมไซเบอร์สามารถดำเนินกิจกรรมฟิชชิ่งได้อย่างต่อเนื่อง การดำเนินการครั้งนี้เป็นตัวอย่างของความร่วมมือระหว่างประเทศในการต่อต้านอาชญากรรมไซเบอร์ที่มีความซับซ้อนและส่งผลกระทบในวงกว้าง
บทบาทของทางการอินโดนีเซียในการจับกุมผู้ต้องสงสัย
นอกจากการ dismantle โครงสร้างพื้นฐานทางเทคนิคแล้ว เจ้าหน้าที่อินโดนีเซียยังสามารถจับกุมชายผู้ต้องสงสัยซึ่งเป็นผู้พัฒนาและผู้ดูแลชุดโจมตี Kratos การจับกุมครั้งนี้ถือเป็นความก้าวหน้าที่สำคัญในการสอบสวน เนื่องจากผู้ต้องสงสัยมีบทบาทสำคัญในการสร้างและเผยแพร่ชุดเครื่องมือที่สร้างความเสียหายให้กับองค์กรและบุคคลหลายพันแห่งทั่วโลก
ผลกระทบจาก Kratos ต่อองค์กรที่ใช้ Microsoft 365
Kratos ถูกออกแบบมาเพื่อเป้าหมายที่เป็นผู้ใช้ Microsoft 365 ซึ่งเป็นแพลตฟอร์มที่มีการใช้งานอย่างกว้างขวางในองค์กรทั่วโลก ความสามารถในการหลบเลี่ยง MFA ทำให้การโจมตีมีประสิทธิภาพสูงและยากต่อการตรวจจับ บริษัทและหน่วยงานที่ถูกโจมตีอาจสูญเสียข้อมูลสำคัญหรือถูกบุกรุกโดยไม่รู้ตัวเป็นระยะเวลานาน จากการที่ผู้โจมตีสามารถถือครองเซสชันที่ถูกต้องได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด