Kratos, roi du phishing et pire ennemi de la double authentification, a été démantelé par la police

Une opération policière internationale a permis de démanteler Kratos, une plateforme de phishing-as-a-service de grande envergure. Massivement exploitée par des cybercriminels, elle permettait de contourner la double authentification. L’offensive baptisée « Olympus Blade » a permis de neutraliser plus de 200 serveurs et d’arrêter le cerveau présumé du service criminel.

La police allemande a annoncé le démantèlement de l’infrastructure centrale de Kratos, considérée comme l’une des plateformes de phishing les plus répandues au monde. Repérée pour la première fois début janvier 2026 par les chercheurs de KnowBe4 Threat Labs, le kit de phishing-as-a-Service (PhaaS) a grandement contribué à la prolifération des arnaques et des cyberattaques.

Le kit est décrit comme une véritable machine à collecter des identifiants par le biais de fausses pages web. Au moment de sa découverte, KnowBe4 Threat Labs estimait que plus de 90 % des compromissions d’identifiants pourraient reposer sur des plateformes toutes prêtes comme Kratos d’ici à la fin de l’année. Face à cette menace, les autorités ont intensifié leurs efforts pour mettre un terme aux activités de Kratos.

À lire aussi : Un prélèvement de 69 € sera bientôt effectué ? Ne cliquez surtout pas sur ce bouton

Plus de 1800 pirates se servaient de Kratos pour vous piéger

Les autorités estiment que plus de 1 800 criminels ont acheté l’accès à la plateforme. Chaque mois, ces derniers déployaient environ 15 000 campagnes de phishing dans le monde. Grâce aux arnaques réalisées avec Kratos, les cybercriminels ont pu amasser une fortune, tandis que les créateurs du kit ont engrangé plus de 300 000 euros depuis 2024, principalement payés en cryptomonnaies.

L’Office fédéral allemand de police criminelle (BKA) a identifié 850 victimes provenant de 35 pays différents, principalement en Europe et aux États-Unis. En tenant compte de l’ensemble des campagnes menées, les autorités estiment que Kratos a fait plusieurs centaines de milliers de victimes, qualifiant le service de « l’un des plus utilisés au monde » dans le domaine du phishing.

Un kit capable de contourner la double authentification

Le kit de phishing permettait à ses utilisateurs de lancer deux modes d’attaque. Le premier mode consistait à récupérer les identifiants de la victime, notamment grâce à des fausses pages d’authentification Microsoft. La seconde option permettait de contourner l’authentification à deux facteurs en volant directement les cookies de session, qui gardent en mémoire l’identité d’un internaute pendant sa navigation.

Cette méthode empêchait le système visé de demander un code d’authentification multifactorielle, le faisant croire qu’il avait affaire à l’utilisateur légitime. D’autres outils de phishing, comme Evilginx, utilisent également les cookies pour contourner les mes de sécurité.

À lire aussi : Un hébergeur pirate a été démantelé – 250 serveurs utilisés par des cybercriminels ont été saisis

Le développeur de Kratos arrêté

L’opération policière, orchestrée par le parquet de Francfort avec l’aide des autorités américaines, a permis de neutraliser plus de 200 serveurs. L’infrastructure de Kratos a été complètement démantelée, rendant tous ses services inopérants. Le site officiel de l’outil a été saisi et affiche désormais une bannière de saisie, estampillée du logo du FBI et des autorités impliquées. L’offensive « Olympus Blade » a également conduit à l’arrestation en Indonésie du développeur et administrateur technique présumé de la plateforme, à la demande des forces de l’ordre allemandes.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source : Police allemande

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *