Uma operação conjunta entre Microsoft e Google, com apoio de autoridades globais, resultou no desmantelamento do RedVDS, um marketplace dedicado a fornecer infraestrutura para cibercriminosos. A plataforma, que operava desde 2019, vendia máquinas virtuais configuradas para facilitar ataques como phishing, fraudes por e-mail (BEC) e invasões de contas, atingindo mais de 130 mil organizações e comprometendo cerca de 191 mil contas de e-mail da Microsoft entre setembro e dezembro de 2025.

A Infraestrutura do Cibercrime

O RedVDS funcionava como um serviço de aluguel de máquinas virtuais, oferecendo aos criminosos um ambiente pronto e com poucas restrições para executar suas atividades. Os servidores, que utilizavam imagens clonadas do Windows, podiam ser provisionados em minutos. A Microsoft identificou o grupo responsável como Storm-2470 e observou que a plataforma aceitava pagamentos em diversas criptomoedas, incluindo Bitcoin, Litecoin e Monero. A ausência de limites de uso e de registros de atividade tornava o serviço particularmente atraente para atividades ilícitas, permitindo o envio de milhões de mensagens de phishing diariamente.

Cooperação e Ferramentas de Ataque

A derrubada do RedVDS foi viabilizada pela colaboração entre Microsoft e Google através do Global Signal Exchange (GSE), uma organização que permite o compartilhamento seguro de informações sobre ameaças digitais. A Microsoft iniciou a investigação e, ao compartilhar dados com o Google, permitiu que este identificasse e suspendesse contas relacionadas à operação criminosa. A investigação também revelou que os criminosos utilizavam ferramentas de inteligência artificial generativa, como clonagem de voz e manipulação de vídeo, para aprimorar golpes de impersonação, aumentando a sofisticação e o alcance das fraudes.

Impacto e Recuperação

Os ataques impulsionados pelo RedVDS causaram perdas estimadas em mais de US$ 66 milhões nos Estados Unidos desde março de 2025, um valor atualizado pelo Global Signal Exchange após uma estimativa inicial da Microsoft de US$ 40 milhões. A infraestrutura foi observada em ataques contra organizações em diversos países, incluindo Estados Unidos, Canadá, Reino Unido, França e Alemanha. A ação conjunta resultou na apreensão de domínios e servidores, com uma redução de mais de 95% nos servidores ativos do RedVDS em menos de dois meses após a operação.

Implicações para a Segurança Digital

O desmantelamento do RedVDS evidencia a crescente sofisticação do cibercrime e a importância da colaboração interempresarial para combatê-lo. A capacidade de criminosos em alugar infraestrutura pronta e utilizar ferramentas de IA para potencializar golpes representa um desafio contínuo para a segurança digital. A eficácia de plataformas como o GSE na troca de inteligência entre empresas demonstra ser um caminho promissor para antecipar e neutralizar ameaças em larga escala, protegendo um número cada vez maior de organizações e usuários contra fraudes.

O caso RedVDS sublinha a necessidade de vigilância constante e de adaptação das defesas cibernéticas. A convergência entre infraestrutura de cibercrime e inteligência artificial exige respostas coordenadas e inovadoras por parte de empresas de tecnologia, órgãos reguladores e autoridades de segurança em todo o mundo. A jornada para mitigar esses riscos é complexa e multifacetada, demandando um esforço contínuo e colaborativo para proteger o ecossistema digital.

Com reportagem de Brazil Valley

Source · Olhar Digital