A Microsoft anunciou nesta quarta-feira (14) a interrupção das operações do RedVDS, um serviço global de assinatura voltado à facilitação de cibercrimes. A plataforma era utilizada para viabilizar golpes de phishing e outros tipos de fraude em larga escala, causando milhões de dólares em prejuízos a vítimas em diferentes países.
CONTEÚDO RELACIONADO – Cibersegurança 2025: Brasil 12º maior mercado global, mas vazamentos batem recorde histórico
Segundo a Microsoft, o RedVDS oferecia acesso a computadores virtuais baratos, eficazes e descartáveis que rodam softwares não licenciados, incluindo o Windows, permitindo que criminosos operem rapidamente, anonimamente e através das fronteiras.
A companhia informa que, por apenas US$ 24 por mês, o RedVDS oferecia infraestrutura e recursos técnicos que permitiam a criminosos digitais lançar campanhas de fraude de forma rápida e escalável. Desde setembro de 2025, o serviço esteve associado ao comprometimento de centenas de milhares de contas Microsoft em todo o mundo.
Em um mês, de acordo com a Microsoft, mais de 2.600 máquinas virtuais RedVDS distintas enviaram em média um milhão de mensagens de phishing por dia apenas para clientes da Microsoft. Embora a maioria tenha sido bloqueada ou sinalizada como parte dos 600 milhões de ataques cibernéticos que a Microsoft bloqueia por dia, o volume significativo fez com que uma pequena porcentagem pudesse ter conseguido chegar às caixas de entrada dos alvos. Desde setembro de 2025, ataques habilitados pelo RedVDS levaram ao comprometimento ou acesso fraudulento a mais de 191 mil contas de e-mail da Microsoft em mais de 130 mil organizações ao redor do mundo. Esses números representam apenas um subconjunto das contas impactadas em todos os provedores de tecnologia, ilustrando o quão rapidamente essa infraestrutura aumenta a escala dos ciberataques.
A ação de desmantelamento envolveu uma operação coordenada internacional, com a abertura de processos civis nos Estados Unidos e, pela primeira vez, também no Reino Unido. Além disso, autoridades policiais da Alemanha e de outros países europeus realizaram a apreensão de servidores utilizados pela operação criminosa, enfraquecendo a capacidade técnica do grupo por trás do serviço.
Impacto direto no Brasil
O Brasil aparece de forma relevante no levantamento divulgado pela Microsoft. Entre setembro de 2025 e janeiro de 2026, ataques cibernéticos habilitados pelo RedVDS comprometeram aproximadamente 2.650 contas de e-mail de clientes Microsoft no país.
No mesmo período, o País ocupou a 9ª posição no ranking global de países com maior número de contas Microsoft impactadas por ataques facilitados pela plataforma. De acordo com os dados, o segmento classificado como “Outros Serviços Profissionais” concentrou o maior número de vítimas brasileiras, indicando que empresas de serviços e prestadores especializados estiveram entre os principais alvos das campanhas de fraude.
A Microsoft destaca que a interrupção do RedVDS faz parte de uma estratégia mais ampla de combate ao cibercrime, combinando ações legais, cooperação internacional e inteligência técnica para identificar, desarticular e responsabilizar operadores de serviços usados para atividades ilícitas.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X

