Кибербезопасность Jul 22, 2026В закладки

Более 200 серверов уничтожено, один предполагаемый разработчик задержан на Бали: немецкая полиция при поддержке международной коалиции положила конец Kratos — набору для фишинга, арендуемому на день для атаки на банковские аккаунты европейцев.
По данным The Register (21 июля 2026), операция под немецким руководством привела к ликвидации Kratos — платформы phishing-as-a-service (PhaaS). По предварительным данным: более 200 серверов выведено из строя и один предполагаемый разработчик арестован в Индонезии.
PhaaS сделал фишинг индустриальным. Kratos, как и Caffeine, LabHost, 16shop или Rockstar 2FA до него, предоставлял преступным клиентам готовые наборы: страницы-приманки, имитирующие банки, панель управления жертвами, обход 2FA через прокси в реальном времени и аренду инфраструктуры на неделю. Мелкому мошеннику остаётся только разослать SMS — набор делает всё остальное.
Ликвидация PhaaS — это краткосрочная победа, а не конец игры. Предыдущие случаи (LabHost закрыт в 2024, Caffeine в 2022) каждый раз сменялись новым сервисом в течение нескольких месяцев — клиенты, спрос и технологии остаются. Однако меняется порог входа для следующего оператора: каждое изъятие расширяет след (отслеживание криптовалют, корреляция инфраструктуры), а арестованный разработчик — это публичный урок для других.
Сейчас необходимо:
Kratos пал; спрос — нет. Настоящий показатель прогресса — не количество закрытых наборов, а количество пользователей, перешедших на не поддающийся фишингу фактор аутентификации. Каждая внедрённая passkey — это один клиент меньше для следующего PhaaS.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.