Gigantes da tecnologia desmantelaram uma rede de cibercrime de R$ 350 milhões. Entenda como essa operação impacta diretamente a segurança do seu site empresarial e o que fazer para se proteger.
Colaboração Contra o Cibercrime: Um Alerta para Seu Site
Recentemente, uma operação conjunta envolvendo Microsoft, Google e autoridades internacionais desmantelou uma vasta rede de cibercrime. O marketplace RedVDS, que faturou estimados R$ 350 milhões, oferecia infraestrutura para ataques em larga escala, incluindo phishing e invasões de contas. Para donos de empresas e gestores de marketing, essa notícia não é apenas um fato curioso; é um lembrete direto da importância de fortalecer a segurança do seu site e dos seus dados. Entender como essas ameaças funcionam e como são combatidas é crucial para tomar decisões estratégicas.
A operação expôs a sofisticação do cibercrime e a necessidade de uma postura proativa em segurança digital. O RedVDS não vendia apenas malware, mas toda a infraestrutura para criminosos, facilitando a criação de ambientes para golpes. Isso mostra que a ameaça não está apenas em vírus, mas na própria base que sustenta as operações criminosas.
O Que Era o RedVDS e Como Ele Funcionava?
O RedVDS era um "marketplace" de infraestrutura para o cibercrime, disponível publicamente desde 2019. Ele vendia máquinas virtuais prontas para atividades ilegais, como campanhas de phishing, invasões de contas e fraudes por e-mail. Por a partir de US$ 24 por mês (cerca de R$ 127), criminosos podiam contratar servidores com software não licenciado e utilizá-los para executar golpes.
- Infraestrutura, não malware: O RedVDS fornecia máquinas virtuais com acesso administrativo e poucas restrições, não sendo um malware por si só.
- Criação rápida de ambientes: Os servidores usavam imagens clonadas do Windows e podiam ser criados em minutos, agilizando a montagem de novos ambientes de ataque.
- Pagamentos em criptomoedas: Aceitava Bitcoin, Litecoin, Monero, Binance Coin, Avalanche, Dogecoin e TRON, dificultando o rastreamento.
- Anonimato e ausência de limites: Os próprios termos do serviço prometiam ausência de limites de utilização e de registros de atividade, um atrativo para criminosos.
A Microsoft identificou o grupo responsável como Storm-2470 durante uma investigação da sua Digital Crimes Unit (DCU). Essa estrutura permitiu que os criminosos agissem com rapidez e em grande escala, atingindo milhares de organizações.
A Escala dos Ataques e o Impacto no Mundo Corporativo
A investigação revelou a dimensão dos ataques. Entre setembro e dezembro de 2025, mais de 130 mil organizações foram atingidas por infraestrutura fornecida pelo RedVDS. Além disso, mais de 191 mil contas de e-mail da Microsoft foram comprometidas ou acessadas de forma fraudulenta.
Em apenas um mês, a Microsoft detectou mais de 2,6 mil máquinas virtuais do RedVDS enviando, em média, cerca de um milhão de mensagens de phishing por dia. Os alvos eram variados, incluindo setores jurídico, construção, indústria, imobiliário, saúde e educação, em países como Estados Unidos, Canadá, Reino Unido, França, Alemanha e Austrália.
Os ataques incluíam:
- Campanhas de phishing em massa: Envio de e-mails falsos para roubar credenciais.
- Ataques de pulverização de senhas: Tentativas de acesso a contas usando senhas comuns em grande volume.
- Golpes de comprometimento de e-mail corporativo (BEC): Criminosos se passando por funcionários, fornecedores ou parceiros para induzir pagamentos ou alterações de dados bancários.
A complexidade desses golpes, somada à capacidade de criar domínios homóglifos (endereços que se parecem com os legítimos), sublinha a importância de uma segurança robusta e de treinamento constante para as equipes.
Inteligência Artificial no Cibercrime: Um Novo Desafio
A infraestrutura do RedVDS também foi associada ao uso de ferramentas de Inteligência Artificial (IA) em operações fraudulentas. Segundo o Global Signal Exchange, criminosos combinavam o serviço com tecnologias de IA generativa, como clonagem de voz, manipulação de vídeos e troca de rostos.
Essa combinação aumentou significativamente a capacidade de criar golpes de impersonação, tornando-os mais convincentes e difíceis de detectar. A IA foi usada para pesquisar vítimas, preparar campanhas de phishing e roubar credenciais. Isso mostra que a IA, embora poderosa para o bem, também está sendo rapidamente adotada por criminosos, exigindo que a segurança evolua na mesma velocidade.
A Importância da Colaboração para a Segurança Digital
A derrubada do RedVDS é um exemplo claro de como a colaboração entre empresas de tecnologia e autoridades é fundamental para combater o cibercrime. A operação foi possível, em parte, pelo compartilhamento de informações via Global Signal Exchange (GSE), uma organização sem fins lucrativos que permite a troca segura de dados sobre ameaças digitais.
A Microsoft forneceu dados de sua investigação, que o Google cruzou com atividades observadas em seus próprios sistemas, levando à suspensão de contas criminosas. Como afirmou Emily Taylor, CEO da Oxford Information Labs e cofundadora do GSE, “As fraudes não respeitam os limites entre empresas, e nenhuma organização consegue enxergar sozinha todo o cenário.”
A operação resultou em ações civis nos EUA e no Reino Unido em janeiro de 2026, com a Microsoft obtendo controle dos domínios do marketplace. Um servidor foi apreendido na Alemanha, e a Europol agiu contra servidores relacionados na Europa. Em menos de dois meses, houve uma redução de mais de 95% nos servidores ativos do RedVDS.
Para quem cuida de um site empresarial, essa colaboração reforça a necessidade de não apenas proteger seu próprio ambiente, mas também de estar atento a tendências de segurança e às informações de ameaças que surgem no mercado. Manter-se atualizado e contar com parceiros que entendem de segurança é um diferencial. Para mais dicas sobre como proteger seu site, confira nosso post sobre RBAC em Sites Empresariais: Controle de Acesso e Segurança com Permissões por Função.
O Que Donos de Sites Podem Fazer Para Proteger Seus Negócios?
Diante da sofisticação do cibercrime, a segurança do seu site empresarial não é um luxo, mas uma necessidade. Veja o que muda na prática e como se proteger:
- Invista em segurança robusta: Certifique-se de que seu site WordPress, por exemplo, esteja sempre atualizado e utilize plugins de segurança confiáveis. Uma agência especializada em WordPress e segurança, como a UP Developer, pode garantir que seu site esteja protegido contra as ameaças mais recentes.
- Treinamento de equipe: Ataques como phishing e BEC exploram a falha humana. Treine sua equipe para identificar e-mails suspeitos e práticas fraudulentas.
- Autenticação de dois fatores (2FA): Implemente 2FA em todas as contas e sistemas, especialmente e-mails corporativos e painéis administrativos do site.
- Backups regulares: Mantenha backups completos e atualizados do seu site em locais seguros, para uma recuperação rápida em caso de ataque.
- Monitoramento constante: Utilize ferramentas de monitoramento de segurança para detectar atividades suspeitas em tempo real.
- Atenção aos domínios: Fique atento a domínios homóglifos e ensine sua equipe a verificar a URL completa antes de clicar em links.
A cifra de R$ 350 milhões em perdas reportadas por fraudes nos EUA, associadas ao RedVDS desde março de 2025, é um alerta. Proteger seu site é proteger o patrimônio e a reputação da sua empresa. Não espere ser o próximo alvo; antecipe-se. Para entender melhor como a IA pode impactar a experiência do usuário, veja nosso artigo sobre IA e Design de Sites: O Que Muda na Prática para a Experiência do Usuário Empresarial?.
Perguntas frequentes
O que foi o marketplace RedVDS?
O RedVDS era uma plataforma online que vendia infraestrutura de máquinas virtuais para cibercriminosos, facilitando a realização de golpes como phishing, invasões de contas e fraudes por e-mail em larga escala.
Como Microsoft e Google conseguiram derrubar o RedVDS?
A operação foi resultado de uma colaboração entre Microsoft, Google e autoridades de diversos países. O compartilhamento de informações através do Global Signal Exchange (GSE) permitiu que as empresas cruzassem dados e identificassem as atividades criminosas, levando a ações judiciais e apreensão de servidores.
Qual o impacto prático dessa derrubada para meu site empresarial?
A derrubada do RedVDS reduz uma fonte de infraestrutura para cibercriminosos, diminuindo a facilidade com que ataques podem ser montados. No entanto, a ameaça continua, e o caso reforça a necessidade de manter a segurança do seu site atualizada, investir em treinamento de equipe e monitoramento constante.
A Inteligência Artificial torna os golpes mais perigosos?
Sim. A infraestrutura do RedVDS foi associada ao uso de IA generativa para criar golpes de impersonação mais convincentes, como clonagem de voz e manipulação de vídeos. Isso exige que as defesas de segurança também incorporem tecnologias avançadas e que as equipes estejam cientes dessas novas táticas.
Fonte: Olhar Digital