Autoridades Apreendem Domínios de Fóruns de Cibercrime

30 de janeiro de 2025

Autoridades Apreendem Domínios de Fóruns de Cibercrime

Recentemente, uma operação internacional de aplicação da lei resultou na apreensão de domínios associados a plataformas online ligadas ao cibercrime, incluindo Cracked, Nulled, Sellix e StarkRDP. Esses sites funcionavam como mercados clandestinos para a venda de dados roubados, ferramentas de malware e outros produtos ilegais.

Domínios Apreendidos

    • www.cracked.io
    • www.nulled.to
    • www.mysellix.io
    • www.sellix.io
    • www.starkrdp.io

Visitantes desses sites agora encontram uma mensagem informando que os domínios foram confiscados como parte da Operação Talent, conduzida por autoridades da Austrália, França, Grécia, Itália, Romênia, Espanha e Estados Unidos, em colaboração com a Europol.

Impacto e Detalhes da Operação

De acordo com a Europol, os fóruns Cracked e Nulled reuniam mais de 10 milhões de usuários, funcionando como mercados subterrâneos para bens ilegais e ferramentas de crimeware, incluindo:

    • Dados roubados e credenciais comprometidas;
    • Malware e kits de exploração;
    • Ferramentas de hacking para ataques direcionados.

Estima-se que essas plataformas tenham gerado lucros de aproximadamente 1 milhão de euros com atividades ilícitas. Além da apreensão de domínios, a operação resultou em:

    • Prisão de dois suspeitos;
    • Sete buscas domiciliares;
    • Confisco de 17 servidores e mais de 50 dispositivos eletrônicos;
    • Apreensão de aproximadamente €300.000 em dinheiro e criptomoedas.

Uso de Inteligência Artificial no Cibercrime

A Europol destacou que esses fóruns ofereciam ferramentas e scripts baseados em inteligência artificial (IA) para automatizar a busca por vulnerabilidades de segurança e otimizar ataques. Algumas técnicas de phishing avançado compartilhadas nessas plataformas empregavam IA para criar mensagens altamente personalizadas, aumentando a eficácia dos ataques.

O Que Isso Significa para Empresas e Usuários?

Essa operação reforça a mensagem de que a atuação das autoridades contra o cibercrime está cada vez mais coordenada e eficaz. No entanto, empresas e indivíduos devem continuar investindo em segurança cibernética para mitigar riscos, adotando medidas como:

    • Monitoramento Contínuo: Ferramentas de detecção e resposta contra acessos suspeitos em redes e sistemas.
    • Treinamento de Colaboradores: Capacitação para identificar tentativas de phishing e engenharia social.
    • Autenticação Reforçada: Implementação de autenticação multifator (MFA) para proteger contas sensíveis.
    • Testes de Segurança: Pentests regulares para avaliar a resiliência contra ameaças avançadas.

O fechamento desses fóruns é uma vitória para a segurança digital, mas os cibercriminosos continuarão buscando novas plataformas para operar. Manter-se informado e adotar medidas proativas é essencial para garantir proteção contra atividades maliciosas.

Para se manter atualizado sobre as melhores práticas de segurança cibernética e proteger sua organização contra ameaças emergentes, visite o blog da VirtuaWorks. Lá você encontrará artigos aprofundados, dicas estratégicas e novidades sobre cibersegurança.

Artigos Relacionados

Benefícios do acompanhamento pós pentest

Benefícios do acompanhamento pós pentest

by | jun 2, 2026 | CyberSecurity | 0 Comments

O relatório do pentest costuma receber muita atenção nos primeiros dias. Depois, a operação volta ao ritmo normal, as demandas se acumulam e parte das correções perde...

Como detectar falhas em APIs na prática

Como detectar falhas em APIs na prática

by | maio 31, 2026 | CyberSecurity | 0 Comments

Uma API raramente falha de forma barulhenta no início. Na maioria dos casos, o problema aparece como um detalhe aparentemente pequeno: um endpoint que expõe dados além...

Guia de remediação de vulnerabilidades

Guia de remediação de vulnerabilidades

by | maio 30, 2026 | CyberSecurity | 0 Comments

Um ambiente com dezenas ou centenas de achados não sofre, necessariamente, do problema de falta de correção. Na prática, o problema costuma ser outro: corrigir na ordem...

Como priorizar correção de vulnerabilidades

Como priorizar correção de vulnerabilidades

by | maio 27, 2026 | CyberSecurity | 0 Comments

Quando a fila de achados cresce, o erro mais comum não é deixar uma vulnerabilidade sem correção. É tratar tudo como se tivesse a mesma urgência. Na prática, entender...

Pentest ou bug bounty: qual faz mais sentido?

Pentest ou bug bounty: qual faz mais sentido?

by | maio 27, 2026 | CyberSecurity | 0 Comments

Escolher entre pentest ou bug bounty costuma parecer uma decisão simples até o momento em que a empresa precisa justificar orçamento, prazo, escopo e resultado...

Pentest de infraestrutura: risco real, não suposição

Pentest de infraestrutura: risco real, não suposição

by | maio 25, 2026 | CyberSecurity | 0 Comments

Um firewall ativo, um antivírus atualizado e políticas internas publicadas não bastam para afirmar que a infraestrutura está segura. Em muitos ambientes corporativos, o...

Segurança mobile corporativa sem achismo

Segurança mobile corporativa sem achismo

by | maio 25, 2026 | CyberSecurity | 0 Comments

Um aplicativo corporativo vulnerável no celular de um colaborador pode abrir caminho para vazamento de dados, fraude, acesso indevido a APIs e interrupção operacional....

Guia de remediação pós pentest na prática

Guia de remediação pós pentest na prática

by | maio 23, 2026 | CyberSecurity | 0 Comments

Receber um relatório técnico cheio de achados críticos pode parecer o fim de um ciclo. Na prática, é o início da etapa que mais muda o risco da empresa: a execução. Um...

Red Team: quando faz sentido para sua empresa

Red Team: quando faz sentido para sua empresa

by | maio 23, 2026 | CyberSecurity | 0 Comments

Uma empresa pode ter firewall, MFA, EDR, SIEM, políticas internas e ainda assim manter caminhos reais de ataque abertos. É exatamente nesse ponto que um red team se...

0 Comentários

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *