Operațiunea Killswitch în România și alte state UE: un român reținut de DIICOT

de O Teodor
12 vizualizari
Operațiunea Killswitch în România și alte state UE: un român reținut de DIICOT

Un român reținut de DIICOT într-o anchetă internațională privind gruparea KillSec

Un bărbat de 24 de ani a fost reținut de DIICOT în cadrul unei operațiuni desfășurate de autoritățile din mai multe state, având ca scop destructurarea unei grupări infracționale organizate denumită generic KillSec, specializată în furtul de date informatice, revânzarea acestora și șantajul victimelor.

Opt state implicate în anchetă

Potrivit procurorilor, la destructurarea grupării au contribuit, pe lângă DIICOT și DCCO, autorități din opt state, printre care Marea Britanie, Statele Unite ale Americii și Germania.

Din probele administrate în cursul urmăririi penale a reieșit că, în luna octombrie 2023, inculpatul, împreună cu alți membri, a acționat într-un grup infracțional organizat transfrontalier, în scopul obținerii unor sume de bani din furtul de date informatice și vânzarea lor către terți interesați.

Infrastructură tehnică folosită pentru accesarea ilegală de date

Anchetatorii subliniază că bărbatul, alături de ceilalți membri, a creat o infrastructură tehnică destinată accesării și transferului neautorizat de date și a configurat, succesiv, servere de comandă și control, găzduite de un furnizor global de cloud computing.

În România, au fost efectuate percheziții în București și Vaslui, unde au fost descoperite și ridicate dispozitive de stocare a datelor. Fiecare membru al grupării avea câte un alias cunoscut în mediul online și comunica prin intermediul unor mesagerii criptate.

Modul de operare al grupării

Potrivit procurorilor, pe parcursul activității infracționale, membrii grupării au identificat vulnerabilitățile sistemelor informatice ale potențialelor victime, au achiziționat credențiale de acces oferite spre vânzare pe Darknet, au accesat ilegal sisteme informatice, ca urmare a vulnerabilităților identificate sau folosind credențialele obținute, au exfiltrat date informatice din sistemele atacate, iar ulterior au contactat victimele sub amenințarea că, în situația în care nu achită o răscumpărare în criptomonedă, datele vor fi publicate online sau vândute altor grupări de criminalitate informatică.

În plus, victimele primeau mostre din propriile date sau erau îndrumate să acceseze link-uri unde erau publicate aceste mostre.

Echipă comună de anchetă sub egida Eurojust

Ancheta datează din 2025, când, sub egida Eurojust, s-a constituit o echipă comună de anchetă între România și Belgia, la care s-au alăturat ulterior Germania și Grecia.

Mai târziu, ancheta a fost extinsă în mai multe state, cum ar fi Belgia, Germania, Grecia, Spania, Regatul Unit al Marii Britanii și Finlanda. La anchetă au participat și autorități din SUA, dar și două companii private.

Între timp, autoritățile au preluat controlul și asupra site-ului grupării, iar cu ajutorul Centrului European pentru Criminalitate Cibernetică au fost produse rapoarte despre activitățile grupului, au fost examinate probele digitale și s-a luat urma criptomonedelor care aparțin grupării.

Acuzații aduse bărbatului reținut

Bărbatul de 24 de ani reținut în România urmează să afle dacă va fi arestat preventiv pentru acuzații de constituire a unui grup infracțional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operațiuni ilegale cu programe informatice și șantaj.

Postari asemanatoare