Operation Endgame enderroca més de 300 servidors vinculats a programari maliciós
Autoritats europees, nord-americanes i canadencs van anunciar una nova fase de l'Operation Endgame amb el desmantellament de més de 300 servidors i noves ordres de detenció contra infraestructura utilitzada per distribuir malware.

Resum de la notícia
Autoritats europees, nord-americanes i canadencs van anunciar una nova fase de l'Operation Endgame amb el desmantellament de més de 300 servidors i noves ordres de detenció contra infraestructura utilitzada per distribuir malware.
Les operacions policials redueixen la capacitat criminal, però no substitueixen els controls propis. Correu, navegació i endpoints han d'aturar la infecció abans que aquesta robi credencials o descarregui càrregues posteriors.
Font: Reuters — 23 de maig del 2025
Què va passar
Al maig de 2025 autoritats europees, estatunidenques i canadenques van anunciar una nova fase d'Operation Endgame, amb el desmantellament de més de 300 servidors vinculats a la distribució de programari maliciós i l'emissió de noves ordres de detenció contra persones relacionades amb aquesta infraestructura.
L'operació es va coordinar entre agències policials de diversos països i Europol, i es va centrar en infraestructura utilitzada com a porta d'entrada per instal·lar càrregues posteriors als equips infectats, inclòs ransomware.
Què significa per a una empresa mitjana
Un cop policial d'aquesta magnitud redueix la capacitat operativa d'una part de l'ecosistema criminal, però no elimina el risc per a les empreses: els grups afectats solen reorganitzar-se o ser substituïts per altres amb infraestructura nova.
Per a una pime, la conclusió pràctica és que la defensa no pot dependre de que les forces de seguretat desmantellin l'amenaça abans que arribi. El programari maliciós inicial sol entrar per correu o navegació, i d'aquí depèn tot el que vingui després.
Què convé revisar
Controls que tallen la cadena abans que el programari maliciós descarregui alguna cosa més greu:
- Filtratge de correu i de navegació actualitzat davant campanyes de distribució de programari maliciós.
- Endpoint amb capacitat de detecció de comportament, no només de signatures conegudes.
- Segmentació de xarxa per limitar el moviment si un equip s'infecta.
- Pla de resposta que inclogui aïllar l'equip afectat i revisar credencials usades des d'aquell.
Preguntes freqüents
- Què és Operation Endgame?
- Una operació policial internacional coordinada contra infraestructura de programari maliciós, amb diverses fases des de 2024 i aquesta nova acció al maig de 2025 que va derrocar més de 300 servidors.
- Això redueix el risc de ransomware per a la meva empresa?
- Redueix part de la capacitat d'alguns grups, però no elimina el risc: apareixen infraestructures i actors substituts amb relativa rapidesa.
- Què hauria de prioritzar una empresa després d'aquest tipus d'anuncis?
- Mantenir els controls propis de correu, navegació i endpoint actualitzats, en lloc d'assumir que l'amenaça ha desaparegut.
Conceptes esmentats en aquest article: Endpoint · Malware
A Seintec ajudem les empreses a convertir aquest tipus de riscos tecnològics en plans de millora realistes. Si vols revisar la teva situació, contacta amb nosaltres i un expert t'orientarà.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.