Operation Endgame desmantela mais de 300 servidores associados a malware
Autoridades europeias, norte-americanas e canadianas anunciaram uma nova fase da Operation Endgame com o desmantelamento de mais de 300 servidores e novos mandados de detenção ligados a infraestruturas utilizadas para distribuir malware.

Resumo da notícia
Autoridades europeias, norte-americanas e canadianas anunciaram uma nova fase da Operation Endgame com o desmantelamento de mais de 300 servidores e novos mandados de detenção ligados a infraestruturas utilizadas para distribuir malware.
As operações policiais reduzem a capacidade criminosa, mas não substituem os controlos internos. O correio eletrónico, a navegação e os endpoints devem impedir a infeção antes de esta roubar credenciais ou descarregar componentes maliciosos adicionais.
Fonte: Reuters — 23 de maio de 2025
O que aconteceu
Em maio de 2025 autoridades europeias, norte-americanas e canadianas anunciaram uma nova fase da Operation Endgame, com o desmantelamento de mais de 300 servidores ligados à distribuição de malware e a emissão de novos mandados de detenção contra pessoas relacionadas com essa infraestrutura.
A operação foi coordenada entre autoridades policiais de vários países e a Europol, e incidiu sobre infraestrutura utilizada como porta de entrada para instalar posteriormente componentes maliciosos nos equipamentos infetados, incluindo ransomware.
O que significa para uma média empresa
Uma ação policial desta dimensão reduz a capacidade operacional de parte do ecossistema criminoso, mas não elimina o risco para as empresas: os grupos afetados tendem a reorganizar-se ou a ser substituídos por outros com nova infraestrutura.
Para uma PME, a conclusão prática é que a defesa não pode depender de as forças de segurança desmantelarem a ameaça antes de esta chegar. O malware inicial costuma entrar por correio eletrónico ou durante a navegação, e é daí que depende tudo o que vem depois.
O que convém rever
Controlos que interrompem a cadeia antes de o malware descarregar algo mais grave:
- Filtragem de correio eletrónico e de navegação atualizada para fazer face a campanhas de distribuição de malware.
- Endpoint com capacidade de deteção de comportamentos, não apenas de assinaturas conhecidas.
- Segmentação de rede para limitar a movimentação caso um equipamento seja infetado.
- Plano de resposta que inclua o isolamento do equipamento afetado e a revisão das credenciais utilizadas a partir dele.
Perguntas frequentes
- ¿O que é a Operation Endgame?
- Uma operação policial internacional coordenada contra infraestrutura de malware, com várias fases desde 2024 e esta nova ação em maio de 2025 que desativou mais de 300 servidores.
- ¿Isto reduz o risco de ransomware para a minha empresa?
- Reduz parte da capacidade de alguns grupos, mas não elimina o risco: surgem infraestruturas e agentes substitutos com relativa rapidez.
- ¿O que deve uma empresa priorizar após este tipo de anúncios?
- Manter atualizados os seus controlos de correio eletrónico, navegação e endpoint, em vez de assumir que a ameaça desapareceu.
Conceitos mencionados neste artigo: Endpoint · Malware
Na Seintec ajudamos as empresas a transformar este tipo de riscos tecnológicos em planos de melhoria realistas. Se pretende avaliar a sua situação, contacte-nos e um especialista irá orientá-lo.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.