Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Em ação coordenada com governos, Microsoft interrompe serviço global de assinatura para crimes cibernéticos
cibercrime
cibersegurança
investigação
Microsoft

Em ação coordenada com governos, Microsoft interrompe serviço global de assinatura para crimes cibernéticos

Por apenas US$ 24 por mês, a RedVDS facilitava o acesso de criminosos à computadores virtuais descartáveis, facilitando a fraude

Publicado:
14/01/2026 às 12:50
Bella Winckler Matrone
Bella Winckler Matrone
Leitura
4 minutos
A imagem mostra a fachada de um edifício corporativo com o logotipo da Microsoft iluminado em destaque. Detalhes principais: Texto visível: “Microsoft” escrito em branco, acompanhado do ícone característico da empresa — um quadrado dividido em quatro partes coloridas (vermelho, verde, azul e amarelo). Arquitetura: Estrutura moderna com grandes painéis de vidro refletindo luzes internas e externas. Iluminação noturna, com luzes acesas dentro do prédio, criando um contraste elegante com o fundo escuro. Ambiente: A cena sugere um horário após o expediente ou início da noite, transmitindo uma atmosfera corporativa e tecnológica. Essa imagem remete à inovação, tecnologia e presença global da Microsoft, reforçando sua identidade como líder em soluções digitais.
Imagem: Shutterstock

Em uma ação coordenada com órgãos governamentais de investigação, a Microsoft interrompeu os serviços de assinatura da RedVDS, acusada de auxiliar criminosos em ataques virtuais. Por apenas US$ 24 por mês, os grupos teriam acesso a computadores virtuais descartáveis, facilitando a fraude de forma barata, escalável e difícil de rastrear.

De acordo com a apuração realizada pela Unidade de Crimes Digitais (DCU) da big tech, em parceria com autoridades policiais dos Estados Unidos, do Reino Unido do Centro Europeu de Crimes Cibernéticos da Europol (EC3), a entidade foi desenvolvida e operada pelo grupo criminoso Storm-2470, que se esconde atrás do nome e interface fictícia.

Em conjunto às ações legais da Microsoft, o Ministério Público da Alemanha em Frankfurt am Main – Escritório Central de Combate ao Crime na Internet (ZIT) e a Polícia Criminal do Estado de Brandemburgo apreenderam um servidor crítico usado para alimentar o RedVDS, efetivamente tirando seu mercado central do ar.

Leia mais: Senadores dos EUA pressionam Apple e Google a remover X e Grok após polêmica com imagens geradas por IA

Histórico do cibercrime

A RedVDS lançou seu site em 2019, afirmando ser regida pela lei das Bahamas. No entanto, por trás da fachada, a empresa estaria vendendo softwares e serviços ilegais que proviam grupos marginais com ferramentas para realizar phishing em massa, roubo de contas, fraudes financeiras, entre outras ações ilícitas.

Os ataques eram disparados para diversos setores, incluindo o jurídico, construção, manufatura, imobiliário, saúde e educação nos Estados Unidos, Canadá, Reino Unido, França, Alemanha, Austrália e em países com infraestrutura bancária substancial, que têm maior potencial de ganho financeiro.

Entre os “clientes” da companhia estavam organizações como Storm-0259, Storm-2227, Storm-1575, Storm-1747 e agentes de phishing que usaram o serviço de phishing RacoonO365 antes de sua desativação coordenada. Estes compravam o serviço por meio de criptomoedas, principalmente Bitcoin e Litecoin, dificultando seu rastreio.

Em imagens compartilhadas com a imprensa, a Microsoft revelou que o marketplace oferece uma interface de usuário simples e rica em recursos para a compra de servidores de Protocolo de Área de Trabalho Remota (RDP) baseados em Windows, sem licença e de baixo custo, com controle total de administrador e sem limites de uso.

Segundo a Microsoft, a escala das operações facilitadas pela infraestrutura da organização gerou aproximadamente US$ 40 milhões em perdas por fraudes relatadas somente nos Estados Unidos desde março de 2025.

As movimentações da RedVDS eram investigadas há cerca de um ano. Neste período, a Microsoft Threat Intelligence identificou ataques que mostravam milhares de credenciais roubadas, faturas roubadas de organizações-alvo, envios em massa de e-mails e kits de phishing, indicando que vários hosts Windows foram criados a partir da mesma instalação base do Windows.

Investigações adicionais revelaram que a maioria dos hosts foi criada usando um único ID de computador, o que significa que a mesma licença do Windows Eval 2022 foi usada para criar esses hosts. Ao usar a licença roubada para criar imagens, o grupo Storm-2470 forneceu seus serviços a um custo substancialmente menor, tornando-se atraente para agentes de ameaças comprarem ou adquirirem os serviços do RedVDS.

Danos locais

No Brasil, entre setembro de 2025 e janeiro de 2026, ataques cibernéticos habilitados pelo RedVDS comprometeram aproximadamente 2.650 contas de e-mail de clientes Microsoft no Brasil. Nesse mesmo período, o país ficou em 9º lugar no ranking global de países com mais contas Microsoft impactadas pelos ataques cibernéticos facilitados pela entidade.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

1
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

2
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

3
CIO

Abordagens tradicionais de gerenciamento de redes são entrave para inovação

4 anos atrás

4
Notícias

Colégio Bandeirantes potencializa experiência digital de 2,8 mil alunos com Adobe ID e Office 365 da Microsoft

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibercrime
cibersegurança
investigação
Microsoft
Autor
Bella Winckler Matrone
Bella Winckler Matrone
LinkedIn

Bella Winckler Matrone é repórter do IT Forum. Formada em jornalismo pela PUC-Campinas, desde 2018 se dedica a pautas ligadas à temas ESG, com forte ênfase ambiental. Possui passagens pela TV Record e assessorias de imprensa de instituições como a CUFA (Central Única das Favelas) e a Garena, com o jogo Free Fire. Atua no IT Forum, cobrindo tecnologia e inovação, desde 2024.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados