Saltar para o conteúdo principal

Operation Endgame desmantela mais de 300 servidores associados a malware

Autoridades europeias, norte-americanas e canadianas anunciaram uma nova fase da Operation Endgame com o desmantelamento de mais de 300 servidores e novos mandados de detenção ligados a infraestruturas utilizadas para distribuir malware.

CibersegurançaEquipa Seintec2-3 min de leitura
Operation Endgame desmantela mais de 300 servidores associados a malware

Resumo da notícia

Autoridades europeias, norte-americanas e canadianas anunciaram uma nova fase da Operation Endgame com o desmantelamento de mais de 300 servidores e novos mandados de detenção ligados a infraestruturas utilizadas para distribuir malware.

As operações policiais reduzem a capacidade criminosa, mas não substituem os controlos internos. O correio eletrónico, a navegação e os endpoints devem impedir a infeção antes de esta roubar credenciais ou descarregar componentes maliciosos adicionais.

Fonte: Reuters — 23 de maio de 2025

O que aconteceu

Em maio de 2025 autoridades europeias, norte-americanas e canadianas anunciaram uma nova fase da Operation Endgame, com o desmantelamento de mais de 300 servidores ligados à distribuição de malware e a emissão de novos mandados de detenção contra pessoas relacionadas com essa infraestrutura.

A operação foi coordenada entre autoridades policiais de vários países e a Europol, e incidiu sobre infraestrutura utilizada como porta de entrada para instalar posteriormente componentes maliciosos nos equipamentos infetados, incluindo ransomware.

O que significa para uma média empresa

Uma ação policial desta dimensão reduz a capacidade operacional de parte do ecossistema criminoso, mas não elimina o risco para as empresas: os grupos afetados tendem a reorganizar-se ou a ser substituídos por outros com nova infraestrutura.

Para uma PME, a conclusão prática é que a defesa não pode depender de as forças de segurança desmantelarem a ameaça antes de esta chegar. O malware inicial costuma entrar por correio eletrónico ou durante a navegação, e é daí que depende tudo o que vem depois.

O que convém rever

Controlos que interrompem a cadeia antes de o malware descarregar algo mais grave:

  • Filtragem de correio eletrónico e de navegação atualizada para fazer face a campanhas de distribuição de malware.
  • Endpoint com capacidade de deteção de comportamentos, não apenas de assinaturas conhecidas.
  • Segmentação de rede para limitar a movimentação caso um equipamento seja infetado.
  • Plano de resposta que inclua o isolamento do equipamento afetado e a revisão das credenciais utilizadas a partir dele.

Perguntas frequentes

¿O que é a Operation Endgame?
Uma operação policial internacional coordenada contra infraestrutura de malware, com várias fases desde 2024 e esta nova ação em maio de 2025 que desativou mais de 300 servidores.
¿Isto reduz o risco de ransomware para a minha empresa?
Reduz parte da capacidade de alguns grupos, mas não elimina o risco: surgem infraestruturas e agentes substitutos com relativa rapidez.
¿O que deve uma empresa priorizar após este tipo de anúncios?
Manter atualizados os seus controlos de correio eletrónico, navegação e endpoint, em vez de assumir que a ameaça desapareceu.

Conceitos mencionados neste artigo: Endpoint · Malware

Na Seintec ajudamos as empresas a transformar este tipo de riscos tecnológicos em planos de melhoria realistas. Se pretende avaliar a sua situação, contacte-nos e um especialista irá orientá-lo.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.