Microsoft e Europol desmantelam operações de malware Amadey e StealC

A Microsoft, em colaboração com a Europol e parceiros internacionais, desmantelou a infraestrutura utilizada pelas operações de malware Amadey e StealC durante a Operação Endgame. Essa ação conjunta envolveu autoridades de vários países e resultou na interrupção de 326 servidores e 142 domínios associados a essas famílias de malware. Além disso, foram identificados mais de €41 milhões (cerca de $47 milhões) em criptomoedas ligadas a atividades criminosas e a recuperação de aproximadamente 27 milhões de credenciais roubadas de mais de 385 mil sistemas comprometidos. A operação também focou no malware SocGholish, que infecta usuários por meio de sites comprometidos que exibem falsos avisos de atualização de navegador. A Amadey é utilizada para obter acesso inicial a dispositivos, enquanto o StealC é responsável pelo roubo de credenciais e informações sensíveis. A ação foi coordenada por agências de segurança de países como Canadá, Alemanha e Estados Unidos, com o suporte de empresas de segurança cibernética como Microsoft, ESET e IBM X-Force. Apesar do sucesso da operação, a Europol alerta que, sem prisões, os criminosos podem rapidamente reconstruir suas infraestruturas para novos ataques.

Fonte: https://www.bleepingcomputer.com/news/security/amadey-stealc-malware-operations-disrupted-in-operation-endgame-action/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
24/06/2026 • Risco: ALTO
MALWARE

Microsoft e Europol desmantelam operações de malware Amadey e StealC

RESUMO EXECUTIVO
A Operação Endgame representa um esforço significativo para desmantelar operações de malware que podem impactar empresas brasileiras. A recuperação de milhões de credenciais e a interrupção de servidores críticos destacam a necessidade de vigilância contínua e ações proativas de segurança cibernética.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido a fraudes e sequestros de dados.
Operacional
Interrupção significativa das operações de malware e recuperação de credenciais roubadas.
Setores vulneráveis
['Setores financeiros, tecnologia, saúde']

📊 INDICADORES CHAVE

326 servidores desmantelados Indicador
142 domínios interrompidos Contexto BR
27 milhões de credenciais recuperadas Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas críticos.
2 Implementar atualizações de segurança e reforçar políticas de autenticação.
3 Monitorar continuamente redes para atividades anômalas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação das operações de malware e a necessidade de proteger suas infraestruturas contra ataques semelhantes.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente no que diz respeito à proteção de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).