Kratos Oltalama Kiti Çökertildi: Microsoft 365 Oturumları Artık Daha Güvende

Alman ve ABD kolluk kuvvetleri, dünya genelinde siber suçlular tarafından en sık kullanılan oltalama altyapılarından biri olan Kratos'u hedef alan geniş çaplı bir operasyon gerçekleştirdi. Frankfurt Başsavcılığı siber suçlar birimi (ZIT) ve Federal Kriminal Polis Teşkilatı (BKA) tarafından yapılan açıklamada, söz konusu kitin temel altyapısının tamamen devre dışı bırakıldığı duyuruldu.
Saldırganlar, bu araç sayesinde Microsoft 365 kullanıcılarının oturum bilgilerini ele geçiriyor ve sistemin güvenlik katmanı olan MFA (çok faktörlü kimlik doğrulama) mekanizmalarını atlatabiliyordu. Kurbanların hesaplarına sızmak için tasarlanan bu yöntem, özellikle kurumsal verilerin korunması açısından ciddi bir risk oluşturuyordu. Operasyonun bir parçası olarak, kitin geliştiricisi ve yöneticisi olduğu tespit edilen şüpheli, Endonezyalı yetkililer tarafından yakalandı.
Siber güvenlik uzmanları, bu tür oltalama kitlerinin özellikle 'adversary-in-the-middle' (AiTM) saldırı tekniklerini kullanarak oturum çerezlerini kopyaladığını belirtiyor. Kullanıcıların, şüpheli bağlantılara karşı dikkatli olmaları ve hesaplarında şüpheli bir hareketlilik fark ettiklerinde oturumlarını sonlandırarak parolalarını güncellemeleri öneriliyor.
.jpg%3Fwidth%3D720%26amp%3Bquality%3D80%26amp%3Bdisable%3Dupscale&w=800&h=450&fit=cover&a=attention&output=webp&q=82)

