As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Em uma operação conjunta entre autoridades dos Estados Unidos, a Alemanha e o Canadá foram colocados fora de circulação boa parte da infraestrutura que controlava várias das botnets mais prejudiciais orientadas para dispositivos conectados: Aisuru, KimWolf, JackSkid e Mossad. Os pesquisadores intervieram servidores virtuais, domínios e outros pontos de controle que essas redes utilizavam para comandar milhões de equipamentos domésticos e empresariais, e que lhes permitiram lançar ondas maciças de ataques de recusa de serviço distribuídos (DDoS) em todo o mundo.
Trata-se de uma ação relevante porque apontou a coluna vertebral técnica - os servidores de comando e controle - que converte aparelhos cotidianos em armas digitais—. De acordo com o comunicado do Departamento de Justiça dos Estados Unidos, as ordens enviadas a partir desses botnets suman centenas de milhares de comandos de ataque e, no seu conjunto, os grupos teriam comprometido mais de três milhões de dispositivos como câmeras IP, gravadores de vídeo e roteadores Wi-Fi, em muitos casos localizados em território americano. Você pode ler a nota oficial aqui: Departamento de Justiça (EUA).

O poder de fogo dessas redes não é teórico: em dezembro, a botnet Aisuru alcançou um pico recorde em um ataque que chegaram a 31.4 Tbps e 200 milhões de pedidos por segundo, números que obrigam a colocar até onde podem chegar os maiores atores maliciosos quando reúnem milhares ou milhões de dispositivos mal protegidos. Relatórios jornalísticos e técnicos que seguiram a pesquisa também recolhem que esses botnets foram usados como um serviço: seus operadores vendiam acesso a terceiros para que outros criminosos orquestrassem campanhas, muitas vezes pedindo resgates ou extorsões às vítimas.
A coordenação entre agências públicas e empresas privadas foi fundamental na operação. Assinaturas de cibersegurança e provedores de serviços na nuvem colaboram habitualmente neste tipo de respostas porque os ataques de grande escala podem saturar infraestrutura crítica, degradar serviços de provedores de acesso e até mesmo testar mecanismos de mitigação de grandes plataformas. Os relatos de imprensa que cobriram a ação oferecem contexto e reações do setor, por exemplo em artigos como o de BleepingComputer.
No entanto, derrubar os servidores de controle não equivale a eliminar o problema de raiz. Os dispositivos comprometidos continuam nas redes de seus proprietários até serem desinfetados ou substituídos, e os criadores de botnets podem reconfigurar infra-estruturas alternativas se tiverem acesso a aparelhos vulneráveis suficientes. É por isso que as autoridades insistem que essas ações devem ser complementadas com medidas de ciber-higiene, responsabilidade de fabricantes e melhores práticas por parte de operadores e usuários finais.

Se você tem dispositivos conectados em casa ou no escritório, há passos concretos e simples que reduzem consideravelmente o risco de serem recrutados em uma botnet: mudar senhas por defeito, manter o firmware atualizado, segmentar os dispositivos IoT em uma rede separada da que usam computadores ou telefones, e desativar funções desnecessárias como UPnP quando possível. Para aqueles que querem aprofundar as medidas práticas e como esses ataques funcionam, há recursos divulgativos e técnicos que o explicam de forma acessível, por exemplo, o guia básico sobre ataques DDoS. Cloudflare e documentação histórica sobre botnets IoT como o alerta US-CERT sobre Mirai disponível no site do CERT: US-CERT: Mirai.
O episódio deixa duas lições claras: por um lado, a cooperação internacional e público-privada pode desativar capacidades ofensivas significativas; por outro, a prevenção no nível do dispositivo e do desenho continua sendo a barreira mais efetiva contra o ressurgimento dessas ameaças. Se não melhorarem os padrões de segurança na indústria da IoT e não for adoptada uma postura mais responsável por fabricantes e distribuidores, é provável que novos atores tentem reutilizar técnicas semelhantes e que a saga de botnets volte a repetir-se.
No imediato, o esforço das autoridades reduz a capacidade operacional destas redes e proporciona um alívio a potenciais vítimas, mas também sublinha a necessidade de políticas públicas mais ambiciosas, investimentos em resposta rápida e uma cultura de segurança digital muito mais alargada entre utilizadores e empresas.
Relacionadas
Mas notícias do mesmo assunto.

Florida, Iowa, Montana e Nebraska demandam TP-Link Systems por segurança e procedência de roteadores
Em 6 de outubro, quatro impostos gerais estaduais apresentaram demandas contra a TP-Link Systems em tribunais estaduais dos Estados Unidos, assumindo-se uma querella prévia do T...

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...