La police démantèle le kit d'hameçonnage Kratos conçu pour voler des sessions Microsoft 365 et contourner la MFA
Les autorités allemandes et américaines ont démantelé l'infrastructure centrale du kit d'hameçonnage Kratos, considéré comme l'un des plus répandus au monde. L'outil permettait de voler des sessions Microsoft 365 et de contourner l'authentification multifactorielle (MFA). Un individu indonésien, suspecté d'avoir développé et exploité ce kit, a été arrêté en Indonésie. L'opération a été menée conjointement par le parquet cyber de Francfort et l'Office fédéral de police criminelle allemand (BKA).
Ce démantèlement rappelle l'importance de tester la résistance des applications web et des flux d'authentification contre les techniques d'hameçonnage avancées. Un audit offensif comme SENTINELLE permet de vérifier si les mécanismes de protection (MFA, gestion des sessions) sont robustes face à des attaques simulées.
