A Microsoft, em colaboração com a Europol e parceiros internacionais, desmantelou a infraestrutura utilizada pelas operações de malware Amadey e StealC durante a Operação Endgame. Essa ação conjunta envolveu autoridades de vários países e resultou na interrupção de 326 servidores e 142 domínios associados a essas famílias de malware. Além disso, foram identificados mais de €41 milhões (cerca de $47 milhões) em criptomoedas ligadas a atividades criminosas e a recuperação de aproximadamente 27 milhões de credenciais roubadas de mais de 385 mil sistemas comprometidos. A operação também focou no malware SocGholish, que infecta usuários por meio de sites comprometidos que exibem falsos avisos de atualização de navegador. A Amadey é utilizada para obter acesso inicial a dispositivos, enquanto o StealC é responsável pelo roubo de credenciais e informações sensíveis. A ação foi coordenada por agências de segurança de países como Canadá, Alemanha e Estados Unidos, com o suporte de empresas de segurança cibernética como Microsoft, ESET e IBM X-Force. Apesar do sucesso da operação, a Europol alerta que, sem prisões, os criminosos podem rapidamente reconstruir suas infraestruturas para novos ataques.
Fonte: https://www.bleepingcomputer.com/news/security/amadey-stealc-malware-operations-disrupted-in-operation-endgame-action/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/06/2026 • Risco: ALTO
MALWARE
Microsoft e Europol desmantelam operações de malware Amadey e StealC
RESUMO EXECUTIVO
A Operação Endgame representa um esforço significativo para desmantelar operações de malware que podem impactar empresas brasileiras. A recuperação de milhões de credenciais e a interrupção de servidores críticos destacam a necessidade de vigilância contínua e ações proativas de segurança cibernética.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras significativas devido a fraudes e sequestros de dados.
Operacional
Interrupção significativa das operações de malware e recuperação de credenciais roubadas.
Setores vulneráveis
['Setores financeiros, tecnologia, saúde']
📊 INDICADORES CHAVE
326 servidores desmantelados
Indicador
142 domínios interrompidos
Contexto BR
27 milhões de credenciais recuperadas
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e atividades suspeitas em sistemas críticos.
2
Implementar atualizações de segurança e reforçar políticas de autenticação.
3
Monitorar continuamente redes para atividades anômalas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação das operações de malware e a necessidade de proteger suas infraestruturas contra ataques semelhantes.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente no que diz respeito à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).