Autoridades Apreendem Domínios de Fóruns de Cibercrime

30 de janeiro de 2025

Autoridades Apreendem Domínios de Fóruns de Cibercrime

Recentemente, uma operação internacional de aplicação da lei resultou na apreensão de domínios associados a plataformas online ligadas ao cibercrime, incluindo Cracked, Nulled, Sellix e StarkRDP. Esses sites funcionavam como mercados clandestinos para a venda de dados roubados, ferramentas de malware e outros produtos ilegais.

Domínios Apreendidos

    • www.cracked.io
    • www.nulled.to
    • www.mysellix.io
    • www.sellix.io
    • www.starkrdp.io

Visitantes desses sites agora encontram uma mensagem informando que os domínios foram confiscados como parte da Operação Talent, conduzida por autoridades da Austrália, França, Grécia, Itália, Romênia, Espanha e Estados Unidos, em colaboração com a Europol.

Impacto e Detalhes da Operação

De acordo com a Europol, os fóruns Cracked e Nulled reuniam mais de 10 milhões de usuários, funcionando como mercados subterrâneos para bens ilegais e ferramentas de crimeware, incluindo:

    • Dados roubados e credenciais comprometidas;
    • Malware e kits de exploração;
    • Ferramentas de hacking para ataques direcionados.

Estima-se que essas plataformas tenham gerado lucros de aproximadamente 1 milhão de euros com atividades ilícitas. Além da apreensão de domínios, a operação resultou em:

    • Prisão de dois suspeitos;
    • Sete buscas domiciliares;
    • Confisco de 17 servidores e mais de 50 dispositivos eletrônicos;
    • Apreensão de aproximadamente €300.000 em dinheiro e criptomoedas.

Uso de Inteligência Artificial no Cibercrime

A Europol destacou que esses fóruns ofereciam ferramentas e scripts baseados em inteligência artificial (IA) para automatizar a busca por vulnerabilidades de segurança e otimizar ataques. Algumas técnicas de phishing avançado compartilhadas nessas plataformas empregavam IA para criar mensagens altamente personalizadas, aumentando a eficácia dos ataques.

O Que Isso Significa para Empresas e Usuários?

Essa operação reforça a mensagem de que a atuação das autoridades contra o cibercrime está cada vez mais coordenada e eficaz. No entanto, empresas e indivíduos devem continuar investindo em segurança cibernética para mitigar riscos, adotando medidas como:

    • Monitoramento Contínuo: Ferramentas de detecção e resposta contra acessos suspeitos em redes e sistemas.
    • Treinamento de Colaboradores: Capacitação para identificar tentativas de phishing e engenharia social.
    • Autenticação Reforçada: Implementação de autenticação multifator (MFA) para proteger contas sensíveis.
    • Testes de Segurança: Pentests regulares para avaliar a resiliência contra ameaças avançadas.

O fechamento desses fóruns é uma vitória para a segurança digital, mas os cibercriminosos continuarão buscando novas plataformas para operar. Manter-se informado e adotar medidas proativas é essencial para garantir proteção contra atividades maliciosas.

Para se manter atualizado sobre as melhores práticas de segurança cibernética e proteger sua organização contra ameaças emergentes, visite o blog da VirtuaWorks. Lá você encontrará artigos aprofundados, dicas estratégicas e novidades sobre cibersegurança.

Artigos Relacionados

Como contratar pentest web sem errar no escopo

Como contratar pentest web sem errar no escopo

by | jul 20, 2026 | CyberSecurity | 0 Comments

Uma aplicação web pode passar por uma auditoria automática sem alertas críticos e, ainda assim, conter falhas exploráveis em fluxos de negócio, controle de acesso ou...

Guia de segurança para aplicações críticas

Guia de segurança para aplicações críticas

by | jul 18, 2026 | CyberSecurity | 0 Comments

Uma aplicação crítica raramente falha de forma isolada. Uma validação de acesso insuficiente em um portal, uma API exposta ou uma configuração inadequada em cloud pode...

Como o pentest ajuda na LGPD nas empresas

Como o pentest ajuda na LGPD nas empresas

by | jul 16, 2026 | CyberSecurity | 0 Comments

Uma API de cadastro exposta, uma aplicação sem controle adequado de acesso ou uma configuração fraca em cloud podem transformar dados pessoais em um risco operacional e...

SOC terceirizado vs time interno: como decidir?

SOC terceirizado vs time interno: como decidir?

by | jul 15, 2026 | CyberSecurity | 0 Comments

Uma decisão entre SOC terceirizado vs time interno raramente é apenas uma escolha de orçamento. Ela define quem enxerga eventos suspeitos, quem toma decisões nas...

Como reduzir risco ransomware nas empresas

Como reduzir risco ransomware nas empresas

by | jul 12, 2026 | CyberSecurity | 0 Comments

Um servidor exposto, uma credencial corporativa comprometida ou uma integração sem a devida validação podem ser o ponto de partida para uma interrupção operacional...

Como preparar escopo de pentest sem lacunas

Como preparar escopo de pentest sem lacunas

by | jul 10, 2026 | CyberSecurity | 0 Comments

Um pentest pode produzir descobertas relevantes ou apenas confirmar o que a empresa já suspeitava. A diferença começa antes do primeiro teste: saber como preparar...

Simulação realista de ataques corporativos

by | jul 8, 2026 | CyberSecurity | 0 Comments

Quando uma empresa acredita que está protegida porque passou por auditoria, implantou ferramentas e revisou políticas, costuma existir um ponto cego: saber se tudo isso...

Como validar exposição externa sem achismo

Como validar exposição externa sem achismo

by | jul 6, 2026 | CyberSecurity | 0 Comments

Quando uma empresa pergunta como validar exposição externa, quase nunca o problema real é apenas descobrir o que está publicado na internet. O ponto crítico é entender...

Como simular ataque de phishing com segurança

Como simular ataque de phishing com segurança

by | jul 5, 2026 | CyberSecurity | 0 Comments

Um clique em um e-mail convincente pode contornar, em segundos, controles que levaram meses para serem implantados. É por isso que entender como simular ataque de...

0 Comentários

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *