Microsoft smantella RedVDS, rete globale di cybercrime

da | 15 Gen 2026

Microsoft ha annunciato la disattivazione di RedVDS, una piattaforma che forniva servizi infrastrutturali a gruppi criminali di tutto il mondo. L’operazione, frutto di un’azione coordinata tra interventi tecnici, legali e investigativi, rappresenta uno dei più ampi interventi dell’azienda contro sistemi che alimentano frodi digitali su larga scala. La chiusura del servizio mette in luce il ruolo crescente delle infrastrutture “as-a-service” nel facilitare attacchi informatici sempre più sofisticati e difficili da tracciare.

Un servizio in abbonamento per attività fraudolente

RedVDS operava come piattaforma “chiavi in mano”, offrendo a pagamento macchine virtuali temporanee spesso basate su software non autorizzato. Con abbonamenti a partire da 24 dollari al mese, gli utenti potevano inviare campagne di phishing, ospitare siti fraudolenti o aggirare sistemi di sicurezza.

Questo modello ha reso le truffe economiche, scalabili e difficili da attribuire, contribuendo alla diffusione di schemi come il Business Email Compromise (BEC), che intercetta comunicazioni aziendali per deviare pagamenti e fondi.

Impatto economico e tecniche utilizzate

Secondo Microsoft, dal marzo 2025 le attività riconducibili a RedVDS hanno generato circa 40 milioni di dollari di perdite segnalate negli Stati Uniti, una cifra che rappresenta solo una parte del danno reale.

La piattaforma è stata spesso combinata con strumenti di intelligenza artificiale, utilizzati per creare email credibili, contenuti multimediali realistici e, in alcuni casi, tecniche di clonazione vocale o manipolazione video. In un solo mese, oltre 2.600 macchine virtuali collegate al servizio hanno inviato in media un milione di messaggi di phishing al giorno, aumentando la probabilità di successo degli attacchi.

Una minaccia diffusa a livello globale

Dal settembre 2025 più di 191.000 organizzazioni in tutto il mondo hanno subito compromissioni riconducibili all’infrastruttura. I Paesi più colpiti includono Stati Uniti, Canada, Regno Unito, Francia e India.

Anche l’Italia figura tra le nazioni coinvolte: tra settembre 2025 e gennaio 2026 sono stati compromessi circa 2.480 account email di clienti Microsoft, con un impatto significativo nel settore dei beni di consumo.

L’operazione internazionale e il ruolo delle autorità

Lo smantellamento è stato possibile grazie al sequestro dei domini principali, alla disattivazione del marketplace e all’identificazione delle infrastrutture di supporto. L’azione legale di Microsoft è stata affiancata dalle forze dell’ordine europee, con un ruolo centrale della Germania e il coordinamento di Europol, con l’obiettivo di risalire ai responsabili e interrompere le reti di pagamento collegate.

Una strategia più ampia contro il cybercrime

L’intervento contro RedVDS rientra nella strategia con cui Microsoft mira a colpire non solo i singoli attori criminali, ma i servizi che rendono possibile il cybercrime su larga scala. Si tratta della 35ª azione civile avviata dalla Digital Crimes Unit, un passo che evidenzia come la cooperazione internazionale sia ormai essenziale per contrastare minacce informatiche globali.

0 commenti
Tra me & Tech
Panoramica privacy

Questo sito Web utilizza i cookie per consentirci di offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser per riconoscerti quando ritorni sul nostro sito web e aiutare il nostro team a capire quali sezioni del sito web trovi più interessanti e utili.