O grupare transfrontalieră specializată în furtul de date informatice a fost destructurată în urma operaţiunii internaţionale KillSwitch, la care a participat şi România. Un tânăr de 24 de ani, membru al grupării, a fost reţinut de DIICOT după percheziţii în Bucureşti şi Vaslui. Membrii grupării obţineau ilegal datele, iar apoi ameninţau victimele că le vor vinde altor grupări infracţionale, dacă nu vor achita o răscumpărare în criptomonede. La nivel mondial au avut loc aproximativ o mie de astfel de atacuri informatice.
Procurorii Direcţiei de Investigare a Infracţiunilor de Criminalitate Organizată şi Terorism - Structura Centrală au dispus, miercuri, reţinerea unui inculpat, în vârstă de 24 de ani, cercetat pentru constituirea unui grup infracţional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operaţiuni ilegale cu dispozitive sau programe informatice şi şantaj.
”Astfel, din probele administrate în cursul urmăririi penale până la acest moment a reieşit că, în luna octombrie 2023, inculpatul, împreună cu alţi membri, a acţionat într-un grup infracţional organizat, transfrontalier, denumit generic KillSec, în scopul obţinerii unor sume de bani din «furtul de date informatice» şi vânzarea lor către terţi interesaţi. Aceştia au creat o infrastructură tehnică destinată accesării şi transferului neautorizat de date şi au configurat, succesiv, servere de comandă şi control, găzduite de un furnizor global de cloud computing. Membrii grupului şi-au creat alias-uri pentru a putea fi recunoscuţi în mediul online infracţional, dar şi pentru a-şi ascunde identitatea reală şi au utilizat pentru comunicare canale criptate”, au transmis, joi, DIICOT şi Poliţia.
Potrivit surselor citate, pe parcursul activităţii infracţionale, membrii grupării au identificat vulnerabilităţile sistemelor informatice ale potenţialelor victime, au achiziţionat credenţiale de acces oferite spre vânzare pe Darknet, au accesat ilegal sisteme informatice, ca urmare a vulnerabilităţilor identificate sau folosind credenţialele obţinute, au exfiltrat date informatice din sistemele atacate, iar ulterior au contactat victimele sub ameninţarea că, în situaţia în care nu achită o răscumpărare în criptomonedă, datele vor fi publicate online sau vândute altor grupări de criminalitate informatică. Pentru a dovedi că deţin date din sistemele atacate, victimelor le erau transmise mostre din propriile date transferate neautorizat sau îndrumate să acceseze link-uri unde sunt publicate mostre de date.
Având în vedere aria de acţiune a grupării de criminalitate organizată, sub egida Eurojust, în decembrie 2025 s-a încheiat acordul privind constituirea unei echipe comune de anchetă între România şi Belgia, la care s-au alăturat ulterior Grecia şi Germania.
Astfel, miercuri, procurorii DIICOT – Structura Centrală, împreună cu poliţiştii Direcţiei de Combatere a Criminalităţii Organizate, au pus în aplicare 4 mandate de percheziţie domiciliară, în municipiul Bucureşti şi în judeţul Vaslui, fiind găsite şi ridicate dispozitive de stocare a datelor.
Simultan, activităţi similare au fost desfăşurate pe teritoriile statelor semnatare ale acordului, Belgia, Germania şi Grecia, dar şi în Spania, Regatul Unit al Marii Britanii şi Finlanda, acţiuni la care au participat şi autorităţi din Statele Unite ale Americii.
Pe parcursul cercetărilor desfăşurate în mai multe ţări, care au vizat KillSec, cu sprijinul Europol s-a realizat reunirea informaţiilor, iar Centrul European pentru Criminalitate Cibernetică a produs rapoarte despre activităţile grupului, a conectat investigatorii cu parteneri din sectorul privat şi a oferit suport specializat pentru urmărirea criptomonedelor şi examinarea probelor digitale.
Investigaţia a fost susţinută şi de două companii private de securitate cibernetică.
Acţiunea a făcut parte din Operaţiunea KillSwitch, o investigaţie internaţională, care a reunit autorităţi judiciare din Germania, Belgia, Finlanda, Grecia, Spania, Elveţia, Regatul Unit al Marii Britanii, Statele Unite ale Americii şi România şi a vizat aproximativ 1.000 de atacuri la nivel mondial.
Miercuri, instituţiile de aplicare a legii au preluat controlul asupra site-ului KillSec, fiind securizate cel puţin 110 terabytes de date împotriva accesului neautorizat suplimentar.
Joi, a fost sesizat judecătorul de drepturi şi libertăţi din cadrul Tribunalului Bucureşti cu propunerea de arestare preventivă a inculpatului, pentru o perioadă de 30 de zile.
Activităţile judiciare au fost realizate împreună cu poliţişti din cadrul Direcţiei de Combatere a Criminalităţii Organizate.
