DIICOT a reţinut un tânăr de 24 de ani, acuzat că face parte dintr-o grupare de hackeri intitulată "KillSec", în cadrul unei operaţiuni internaţionale care a reunit autorităţi judiciare din state europene şi din SUA şi care a vizat aproximativ 1.000 de atacuri informatice la nivel mondial, notează Agerpres.
Conform unui comunicat al DIICOT, tânărul respectiv este acuzat de constituirea unui grup infracţional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operaţiuni ilegale cu dispozitive sau programe informatice şi şantaj.
"Din probele administrate în cursul urmăririi penale până la acest moment a reieşit că, în luna octombrie 2023, inculpatul, împreună cu alţi membri, a acţionat într-un grup infracţional organizat, transfrontalier, denumit generic 'KillSec' în scopul obţinerii unor sume de bani din 'furtul de date informatice' şi vânzarea lor către terţi interesaţi. Aceştia au creat o infrastructură tehnică destinată accesării şi transferului neautorizat de date şi au configurat, succesiv, servere de comandă şi control, găzduite de un furnizor global de cloud computing. Membrii grupului şi-au creat alias-uri pentru a putea fi recunoscuţi în mediul online infracţional, dar şi pentru a-şi ascunde identitatea reală şi au utilizat pentru comunicare canale criptate", spune DIICOT.
Membrii grupării au identificat vulnerabilităţile sistemelor informatice ale potenţialelor victime, au achiziţionat credenţiale de acces oferite spre vânzare pe Darknet, au accesat ilegal sisteme informatice, ca urmare a vulnerabilităţilor identificate sau folosind credenţialele obţinute, au exfiltrat date informatice din sistemele atacate, iar ulterior au contactat victimele sub ameninţarea că, în situaţia în care nu achită o răscumpărare în criptomonedă, datele vor fi publicate online sau vândute altor grupări de criminalitate informatică.
Furau date şi ameninţau că le vând pe Darknet
Pentru a dovedi că deţin date din sistemele atacate, victimelor le erau transmise mostre din propriile date transferate neautorizat sau îndrumate să acceseze link-uri unde sunt publicate mostre de date.
Având în vedere aria de acţiune a grupării de criminalitate organizată, sub egida Eurojust, în decembrie 2025 s-a încheiat acordul privind constituirea unei echipe comune de anchetă între România şi Belgia, la care s-au alăturat ulterior Grecia şi Germania.
Procurorii DIICOT - Structura Centrală, împreună cu poliţiştii Direcţiei de Combatere a Criminalităţii Organizate, au pus în aplicare miercuri 4 mandate de percheziţie domiciliară, în municipiul Bucureşti şi pe raza judeţului Vaslui, fiind găsite şi ridicate dispozitive de stocare a datelor.
Simultan, activităţi similare au fost desfăşurate pe teritoriile statelor semnatare ale acordului, Belgia, Germania şi Grecia, dar şi în Spania, Marea Britanie şi Finlanda, acţiuni la care au participat şi autorităţi din Statele Unite ale Americii.
Pe parcursul cercetărilor efectuate în mai multe ţări şi care au vizat 'KillSec', cu sprijinul Europol, s-a realizat reunirea informaţiilor, iar Centrul European pentru Criminalitate Cibernetică a produs rapoarte despre activităţile grupului, a conectat investigatorii cu parteneri din sectorul privat şi a oferit suport specializat pentru urmărirea criptomonedelor şi examinarea probelor digitale.
Investigaţia a fost susţinută şi de către două companii private de securitate cibernetică.
Acţiunea a făcut parte din Operaţiunea 'KillSwitch', o investigaţie internaţională, care a reunit autorităţi judiciare din Germania, Belgia, Finlanda, Grecia, Spania, Elveţia, Marea Britanie, Statele Unite ale Americii şi România şi a vizat aproximativ 1.000 de atacuri la nivel mondial.
Miercuri, instituţiile de aplicare a legii au preluat controlul asupra site-ului 'KillSec', fiind securizate cel puţin 110 terabytes de date împotriva accesului neautorizat suplimentar.
Joi, DIICOT a sesizat judecătorul de drepturi şi libertăţi din cadrul Tribunalului Bucureşti cu propunerea de arestare preventivă a inculpatului, pentru o perioadă de 30 de zile.