Démantèlement du kit de phishing Kratos ciblant Microsoft 365
22 juillet 2026 · Cybersécurité · MSFT,CRWD,PANW
Les autorités allemandes (BKA/ZIT) et américaines ont démantelé l'infrastructure du kit de phishing Kratos, mettant hors ligne plus de 200 serveurs. Le kit, utilisé par ~1 800 clients pour ~15 000 campagnes mensuelles, volait les sessions Microsoft 365 via une technique adversary-in-the-middle contournant le MFA. Un développeur indonésien a été arrêté, mais les clients et le code du kit restent en circulation.