Phishing-Plattform, Kratos

Phishing-Plattform Kratos zerschlagen: BKA und FBI stoppen 15.000 Angriffe

Veröffentlicht am: 24.07.2026 um 08:12 Uhr | Redaktion boerse-global.de

Sicherheitsexperten warnen vor zunehmenden Phishing-Angriffen, die selbst Mehrfaktor-Authentisierung umgehen. Behörden zerschlagen Plattform "Kratos".

Phishing-Welle: Neue AiTM-Angriffe bedrohen MFA-Schutz
Cybersecurity-Kontrollzentrum mit leuchtenden Datenschnittstellen und digitalem Schutzschild als Symbol fĂŒr IT-Sicherheit. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsexperten schlagen Alarm: Hochspezialisierte Phishing-Angriffe nehmen massiv zu. Im Visier stehen vor allem UniversitĂ€ten, internationale Organisationen und die RĂŒstungsindustrie. Die TĂ€ter setzen dabei auf Techniken, die selbst die Mehrfaktor-Authentisierung (MFA) aushebeln.

Adversary-in-the-Middle: So funktioniert der neue Angriffsvektor

Analysten von Infoblox identifizierten eine koordinierte Kampagne gegen UniversitĂ€ten, EU-Einrichtungen und UN-Agenturen. Die Angreifer nutzen kompromittierte E-Mail-Konten, um innerhalb vertrauenswĂŒr?iger Netzwerke zu agieren. Besonders perfide: Sie schalten sich als „Mann in der Mitte“ zwischen Nutzer und echten Dienst und stehlen Sitzungstoken.

Dr. Renée Burton von Infoblox warnt vor diesen Adversary-in-the-Middle-Techniken (AiTM). Die Angreifer nutzen dabei gezielt VertrauensverhÀltnisse in Beschaffungsprozessen aus.

Die Warnungen hĂ€ufen sich auch regional. Der BĂŒrgerbeauftragte von Rheinland-Pfalz, Martin Haller, meldete gefĂ€lschte E-Mails in seinem Namen – Ziel: Zugangsdaten und Zahlungsinformationen. Die TU Dortmund registrierte eine Phishing-Welle mit dem Betreff „Ihr Postfach ist voll“, teilweise versendet von internen Adressen. In der Ukraine warnte die Nationalpolizei vor E-Mails mit gefĂ€lschten Bildungszertifikaten, die Schadsoftware enthalten.

Erfolg gegen „Kratos“: Behörden zerschlagen Phishing-Plattform

Parallel zu den neuen Angriffswellen gelang ein bedeutender Schlag gegen die CyberkriminalitĂ€t. Das Bundeskriminalamt (BKA), das FBI und indonesische Behörden zerschlugen die Phishing-as-a-Service-Plattform „Kratos“. Die Entwickler wurden in Indonesien festgenommen, ĂŒber 200 Server beschlagnahmt.

Anzeige

Angriffe auf geschĂ€ftliche E-Mail-Konten und raffinierte Betrugsmaschen wie CEO-Fraud nehmen drastisch zu. Dieser kostenlose Report enthĂŒllt die aktuellen psychologischen Tricks der Hacker und zeigt, wie Sie Ihr Unternehmen wirksam vor Phishing schĂŒtzen. Anti-Phishing-Paket jetzt kostenlos herunterladen

Seit 2024 bediente die Plattform rund 1.800 Kunden und generierte einen Umsatz von etwa 300.000 Euro. Monatlich wickelte „Kratos“ schĂ€tzungsweise 15.000 Kampagnen ab – vor allem gegen Microsoft-365-Konten. Auch hier kam die AiTM-Technik zum Einsatz, um MFA-geschĂŒtzte Konten zu ĂŒbernehmen.

Verfassungsschutz warnt RĂŒstungsindustrie vor russischer Spionage

Staatlich gesteuerte AktivitĂ€ten rĂŒcken stĂ€rker in den Fokus. Das Bundesamt fĂŒr Verfassungsschutz (BfV) rief RĂŒstungsunternehmen zu erhöhter Wachsamkeit auf. Hintergrund: eine steigende Gefahr durch russische Spionage und Sabotage. Das BfV verwies auf eine veröffentlichte Liste mit 21 europĂ€ischen Drohnenherstellern – darunter drei deutsche Firmen.

Ein Beispiel fĂŒr die technische Raffinesse staatlicher Akteure: die russische Gruppe „Laundry Bear“ (auch Void Blizzard). Seit Juli 2025 nutzt die Gruppe eine SicherheitslĂŒcke in der Zimbra Collaboration Suite (CVE-2025-66376), um Regierungs- und Verteidigungseinrichtungen in Westeuropa und den USA anzugreifen. Bereits das bloße Ansehen einer E-Mail reicht aus, um eine Infektion auszulösen – Passwörter und 2FA-Token werden entwendet.

Jede dritte E-Mail ist Betrug: Mobile GerÀte im Visier

Die Bedrohungslage verschÀrft sich auch bei mobilen EndgerÀten. Laut Verbraucherzentrale Sachsen ist mittlerweile jede dritte E-Mail ein Betrugsversuch. Im ersten Quartal 2026 registrierten Experten rund 2,67 Millionen Schadsoftware-Angriffe auf mobile GerÀte. Die Zahl der Android-Banking-Trojaner stieg um 56 Prozent.

Anzeige

Da immer mehr Banking-Trojaner und Hackerangriffe gezielt Android-Nutzer ins Visier nehmen, ist ein grundlegender Schutz fĂŒr das Smartphone unverzichtbar. Ein gratis PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr GerĂ€t in wenigen Minuten effektiv gegen Cyberkriminelle absichern. 5 Schutzmaßnahmen fĂŒr Android-Smartphones kostenlos sichern

Besonders alarmierend: KI-gestĂŒtztes Phishing umgeht in 54 Prozent der FĂ€lle die Mehrfaktor-Authentisierung. Ein aktuelles Beispiel ist die Kampagne rund um den Banking-Trojaner „Lampion“, der derzeit massiv Organisationen in Portugal angreift. Die Schadsoftware wird ĂŒber ZIP-Archive verbreitet und nutzt Overlays, um Banking-Zugangsdaten abzugreifen.

Experten raten zu verstĂ€rkten Schulungen gegen Social Engineering und zum Einsatz physischer SicherheitsschlĂŒssel. Herkömmliche SMS-Verfahren gelten zunehmend als unsicher – Microsoft plant bereits, die SMS-Authentifizierung bis 2027 vollstĂ€ndig einzustellen.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69858678 |