Un tânăr din România, suspectat că face parte din gruparea de hackeri "KillSec", a fost reținut de DIICOT în cadrul unei operațiuni internaționale. Presupusul administrator, tot un român, a fost arestat în Spania.
Update:
Poliţia spaniolă a anunţat joi că a arestat un tânăr în vârstă de 16 ani, cu cetăţenie română, suspectat a fi principalul operator al unei grupări de hackeri numită KillSec, ca parte a unei investigaţii europene privind circa 1.000 de atacuri ransomware comise în ultimii doi ani, transmite Reuters.
Tânărul a fost arestat în oraşul Alicante (sud-estul Spaniei), a anunţat poliţia spaniolă într-un comunicat.
El este bănuit a fi administratorul KillSec, a declarat un purtător de cuvânt al Europol, organizaţia de poliţie europeană.
În acest dosar au mai fost arestate două persoane, una în Marea Britanie şi cealaltă în România, a adăugat purtătorul de cuvânt. O cerere de extrădare a fost emisă de autorităţile din Puerto Rico pe numele bărbatului arestat în Marea Britanie.
O a patra persoană, care a împlinit 18 ani în luna august, fiind minor la data comiterii unora dintre fapte, a fost identificat, fără a fi arestat.
Forţele de poliţie au percheziţionat opt locuinţe în Spania, Grecia, România şi Marea Britanie, unde au confiscat bunuri şi au prelevat probe, conform Agerpres.
Știre inițială:
DIICOT a reţinut un tânăr de 24 de ani, acuzat că face parte dintr-o grupare de hackeri intitulată 'KillSec', în cadrul unei operaţiuni internaţionale care a reunit autorităţi judiciare din state europene şi din SUA şi care a vizat aproximativ 1.000 de atacuri informatice la nivel mondial.
Conform unui comunicat al DIICOT, tânărul respectiv este acuzat de constituirea unui grup infracţional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operaţiuni ilegale cu dispozitive sau programe informatice şi şantaj.
"Din probele administrate în cursul urmăririi penale până la acest moment a reieşit că, în luna octombrie 2023, inculpatul, împreună cu alţi membri, a acţionat într-un grup infracţional organizat, transfrontalier, denumit generic 'KillSec' în scopul obţinerii unor sume de bani din 'furtul de date informatice' şi vânzarea lor către terţi interesaţi. Aceştia au creat o infrastructură tehnică destinată accesării şi transferului neautorizat de date şi au configurat, succesiv, servere de comandă şi control, găzduite de un furnizor global de cloud computing. Membrii grupului şi-au creat alias-uri pentru a putea fi recunoscuţi în mediul online infracţional, dar şi pentru a-şi ascunde identitatea reală şi au utilizat pentru comunicare canale criptate", spune DIICOT.
Hackerii amenințau victimele că vor publica toate datele sensibile dacă nu primesc o răscumpărare în criptomonede
Membrii grupării au identificat vulnerabilităţile sistemelor informatice ale potenţialelor victime, au achiziţionat credenţiale de acces oferite spre vânzare pe Darknet, au accesat ilegal sisteme informatice, ca urmare a vulnerabilităţilor identificate sau folosind credenţialele obţinute, au exfiltrat date informatice din sistemele atacate, iar ulterior au contactat victimele sub ameninţarea că, în situaţia în care nu achită o răscumpărare în criptomonedă, datele vor fi publicate online sau vândute altor grupări de criminalitate informatică.
Pentru a dovedi că deţin date din sistemele atacate, victimelor le erau transmise mostre din propriile date transferate neautorizat sau îndrumate să acceseze link-uri unde sunt publicate mostre de date.
Având în vedere aria de acţiune a grupării de criminalitate organizată, sub egida Eurojust, în decembrie 2025 s-a încheiat acordul privind constituirea unei echipe comune de anchetă între România şi Belgia, la care s-au alăturat ulterior Grecia şi Germania.
Au fost puse în aplicare 4 mandate de percheziţie domiciliară în România. Activităţi similare au fost desfăşurate și în alte state
Procurorii DIICOT - Structura Centrală, împreună cu poliţiştii Direcţiei de Combatere a Criminalităţii Organizate, au pus în aplicare miercuri 4 mandate de percheziţie domiciliară, în municipiul Bucureşti şi pe raza judeţului Vaslui, fiind găsite şi ridicate dispozitive de stocare a datelor.
Simultan, activităţi similare au fost desfăşurate pe teritoriile statelor semnatare ale acordului, Belgia, Germania şi Grecia, dar şi în Spania, Marea Britanie şi Finlanda, acţiuni la care au participat şi autorităţi din Statele Unite ale Americii.
Pe parcursul cercetărilor efectuate în mai multe ţări şi care au vizat 'KillSec', cu sprijinul Europol, s-a realizat reunirea informaţiilor, iar Centrul European pentru Criminalitate Cibernetică a produs rapoarte despre activităţile grupului, a conectat investigatorii cu parteneri din sectorul privat şi a oferit suport specializat pentru urmărirea criptomonedelor şi examinarea probelor digitale.
Investigaţia a fost susţinută şi de către două companii private de securitate cibernetică.
Operaţiunea 'KillSwitch'
Acţiunea a făcut parte din Operaţiunea 'KillSwitch', o investigaţie internaţională, care a reunit autorităţi judiciare din Germania, Belgia, Finlanda, Grecia, Spania, Elveţia, Marea Britanie, Statele Unite ale Americii şi România şi a vizat aproximativ 1.000 de atacuri la nivel mondial.
Miercuri, instituţiile de aplicare a legii au preluat controlul asupra site-ului 'KillSec', fiind securizate cel puţin 110 terabytes de date împotriva accesului neautorizat suplimentar.
Joi, DIICOT a sesizat judecătorul de drepturi şi libertăţi din cadrul Tribunalului Bucureşti cu propunerea de arestare preventivă a inculpatului, pentru o perioadă de 30 de zile, conform Agerpres.

