Operação desmantela infraestrutura de golpistas e interrompe 1,4 milhão de contas
Operação conjunta desmantela rede de golpistas na Ásia e interrompe 1,4 milhão de contas fraudulentas.
11 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a takedown.
Operação conjunta desmantela rede de golpistas na Ásia e interrompe 1,4 milhão de contas fraudulentas.
CrowdStrike, Google e Shadowserver desmantelam infraestrutura do malware GlassWorm, interrompendo campanha de ataque à cadeia de suprimentos de software.
Microsoft derruba esquema Fox Tempest de assinatura de malware que afetou o Brasil, revelando modelo de serviço de cibercrime escalável e profissionalizado.
O FBI apreendeu o fórum cibercriminoso LeakBase, capturando dados de 142.000 membros e interrompendo um mercado central para ferramentas de hacking e informações roubadas.
Pesquisadores descobriram uma rede de mais de 150 domínios clonando sites de escritórios de advocacia com auxílio de IA, usando Cloudflare e rotação de IP para escapar de bloqueios. A campanha visa ganhar credibilidade em golpes de engenharia social.
Google relatou ter atuado com parceiros para desarticular a IPIDEA, descrita como uma das maiores redes de proxies residenciais. A ação legal teve como alvo dezenas de domínios de controle; o site da IPIDEA aparece indisponível. A cobertura não fornece números precisos nem lista parceiros ou métricas de impacto.
Microsoft e autoridades coordenaram a interrupção da plataforma RedVDS, um serviço de assinatura usado por cibercriminosos que teria facilitado mais de US$40 milhões em fraudes nos EUA. O anúncio destaca o impacto financeiro e as limitações públicas sobre provas, apreensões e escopo internacional.
Autoridades dos EUA anunciaram a derrubada de uma operação que usava anúncios fraudulentos em buscadores para imitar bancos e roubar credenciais, arrecadando pelo menos US$ 14,6 milhões. O comunicado não detalhou número de vítimas, agências responsáveis ou se houve recuperação de fundos.
Analistas da Bfore.ai identificaram uma campanha com mais de 200 domínios falsos que emulam grandes varejistas (Zalando, Birkenstock, IKEA) para colher cartões ou distribuir payloads. A ação usa infraestrutura chinesa, WHOIS privado, anúncios em TikTok/Facebook e padrões de checkout repetidos.
Operação atribuída a ShadyPanda converteu extensões de navegador em spyware ao longo de sete anos, acumulando 4,3 milhões de instalações; cinco extensões tornaram‑se maliciosas em meados de 2024 atraindo ~300.000 instalações antes da remoção.