Die Zerschlagung von Kratos unterbricht eine PhaaS-Operation, dürfte aber die Phishing-Aktivität insgesamt nur kurzfristig reduzieren, da die Kundenbasis und Konkurrenzprodukte bestehen bleiben.
Deutsche und US-Ermittler haben die Infrastruktur eines der weltweit führenden Phishing-Kits abgeschaltet, das speziell für MFA-Umgehung bei Microsoft 365 entwickelt wurde.
Die Operation Endgame hat 14.971 kompromittierte WordPress-Websites vom SocGholish-Malware-Netzwerk bereinigt, das der russischen Cybercrime-Gruppe Evil Corp zugerechnet wird.
Bitlocker-Keys in Microsofts Cloud werden an Behörden weitergegeben – das Risiko liegt aber weniger bei privaten Geräten als bei dem breiten Zugriff auf alle Cloud-gespeicherten Daten. Organisationen müssen überprüfen, ob ihre AD-Cloud-Synchronisierung auch Recovery Keys umfasst.