Démantèlement de Kratos, plateforme de phishing internationale
23 juillet 2026En janvier 2026, une opération internationale baptisée « Olympus Blade » a mis fin à l’activité de Kratos, une plateforme de phishing-as-a-service qui terrorisait les utilisateurs mondiaux. Menée par la police allemande et américaine, cette opération a permis de neutraliser plus de 200 serveurs et d’arrêter le développeur présumé en Indonésie. Kratos, décrit comme « l’un des services de phishing criminels les plus utilisés au monde », a permis à 1 800 criminels de déployer 15 000 campagnes par mois. Un chiffre qui illustre à quel point ces outils de piratage ont démocratisé la cybercriminalité.
La plateforme, repérée en janvier 2026 par les chercheurs de KnowBe4 Threat Labs, était une véritable machine à collecter des identifiants. Elle proposait deux modes d’attaque : le premier consistait à voler les mots de passe via des pages de phishing ultra-réalistes, le second permettait de contourner la double authentification en exploitant les cookies de session. Ces petits fichiers, déposés dans le navigateur, permettaient aux pirates de prétendre être l’utilisateur légitime, évitant ainsi les vérifications supplémentaires. Une astuce qui a rendu la double authentification presque inutile pour les cybercriminels.
L’impact de Kratos a été dévastateur. Selon les autorités allemandes, 850 victimes ont été identifiées, originaires de 35 pays, principalement en Europe et aux États-Unis. Mais les chiffres réels sont probablement bien plus élevés : les autorités estiment que la plateforme a touché plusieurs centaines de milliers de personnes. Et les revenus générés par Kratos depuis 2024 ? Plus de 300 000 euros, collectés grâce à des abonnements payés en cryptomonnaies. Un business model qui a rendu Kratos particulièrement difficile à traquer.
Aujourd’hui, l’infrastructure centrale de Kratos a été démantelée, et son site web affiche une bannière du FBI. Mais cette victoire ne doit pas nous faire oublier les leçons de cette affaire. Les experts recommandent de renforcer la double authentification, de surveiller les liens suspects, et de ne jamais révéler ses identifiants via des pages web non vérifiées. La lutte contre le phishing-as-a-service est un combat de longue haleine, mais chaque opération comme « Olympus Blade » rappelle que la cybercriminalité n’est pas invincible. Et si la prochaine fois, c’est vous qui trouvez un moyen de piéger ces pirates ?
Sources
À très vite sur l’EternoStation.

