Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем. Операция стала частью усилий по противодействию растущей тенденции «киберпреступности как услуги», заметно усугубившейся в последние годы.
RedVDS работал по модели подписки - злоумышленники могли арендовать виртуальные машины всего за около $24 в месяц, что делало доступ к мощной инфраструктуре дешёвым, трудно отслеживаемым и масштабируемым. Такие виртуальные серверы использовались для фишинга, взломов учётных записей и атак с переадресацией платежей.
По оценкам Microsoft, с марта 2025 года операции, связанные с RedVDS, привели к потерям порядка $40 млн в США. Среди пострадавших - фармацевтическая компания из Алабамы, лишившаяся более $7,3 млн, а также ассоциация домовладельцев во Флориде, потерявшая почти $500 000.
Операция включала изъятие ключевой инфраструктуры RedVDS и отключение двух доменов, на которых размещались портал сервиса и его маркетплейс. Microsoft работала над этим совместно с подразделением Digital Crimes Unit и зарубежными партнёрами, включая Europol и власти Германии.
RedVDS предлагал хакерам готовые виртуальные среды, на которых они могли запускать массовые атаки, включая фишинг и компрометацию корпоративных почтовых систем, что делало его одной из движущих сил глобального роста мошенничества.
Microsoft и правоохранители считают, что вывод сервиса из эксплуатации - важный шаг в борьбе с инфраструктурой киберпреступности и снижении ущерба от мошеннических операций по всему миру.