Local

Un vasluian a fost ridicat de DIICOT, bănuit că facea parte din celebra rețea internațională de criminalitate cibernetică KillSec, condusă de un puști român de 16 ani

LOVITURĂ… Rețeaua KillSec, o grupare internațională de criminalitate cibernetică, condusă de un puști român de 16 ani din Alicante (Spania), responsabilă de 1.000 de atacuri cibernetice a fost destructurată de Europol și Rurojust, iar DIICOT România a avut un rol important. Acțiunea la nivel european s-a numit „Operațiunea Killswitch”, iar unul dintre membri era din județul Vaslui. Procurorii DIICOT au făcut percheziții în județul Vaslui la unul dintre mebrii grupării. Un tânăr de 24 de ani a fost reținut și dus cu propunere de arestare preventivă la Tribunalul București. Această rețea obțineau date furate de la diverse bănci comerciale, companii de asigurări, instituții medicale și apoi cereau răscumpărări în criptomonede. Metoda folosită de aceștia se numește atacuri de tip ransomware (criptare și furt de date pentru răscumpărare).

În cursul zilei de 30.09.2026 procurorii Direcției de Investigare a Infracțiunilor de Criminalitate Organizată și Terorism (DIICOT) – Structura Centrală, împreună cu polițiștii Direcției de Combatere a Criminalității Organizate, au pus în aplicare 4 mandate de percheziție domiciliară, în municipiul București și pe raza județului Vaslui, fiind găsite și ridicate dispozitive de stocare a datelor. Simultan, activități similare au fost desfășurate pe teritoriile statelor semnatare ale acordului, Belgia, Germania și Grecia, dar și în Spania, Regatul Unit al Marii Britanii si Finlanda, acțiuni la care au participat si autorități din Statele Unite ale Americii. Tot pe 30 septembrie 2026, procurorii DIICOT au dispus reținerea unui inculpat, în vârstă de 24 de ani, cercetat pentru săvârșirea infracțiunilor de constituirea unui grup infracțional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operațiuni ilegale cu dispozitive sau programe informatice și șantaj. 

Cum acționa această grupare, denumită KillSec

Astfel, din probele administrate în cursul urmăririi penale până la acest moment, a reieșit că, în luna octombrie 2023, inculpatul, împreună cu alți membri, a acționat într-un grup infracțional organizat, transfrontalier, denumit generic KillSec în scopul obținerii unor sume de bani din “furtul de date informatice” și vânzarea lor către terți interesați. Aceștia au creat o infrastructură tehnică destinată accesării și transferului neautorizat de date și au configurat, succesiv, servere de comandă și control, găzduite de un furnizor global de cloud computing. Membrii grupului și-au creat alias-uri pentru a putea fi recunoscuți în mediul online infracțional dar și pentru a-și ascunde identitatea reală și au utilizat pentru comunicare canale criptate. Pe parcursul activității infracționale, membrii grupării au identificat vulnerabilitățile sistemelor informatice ale potențialelor victime, au achiziționat credențiale de acces oferite spre vânzare pe Darknet, accesat ilegal sisteme informatice, ca urmare a vulnerabilităților identificate sau folosind credențialele obținute, au exfiltrat date informatice din sistemele atacate, iar ulterior au contactat victimele sub amenințarea că, în situația în care nu achită o răscumpărare în criptomonedă, datele vor fi publicate online sau vândute altor grupări de criminalitate informatică. Pentru a dovedi că dețin date din sistemele atacate, victimelor le erau transmise mostre din propriile date transferate neautorizat sau îndrumate să acceseze link-uri unde sunt publicate mostre de date. Având în vedere aria de acțiune a grupării de criminalitate organizată, sub egida Eurojust, în decembrie 2025 s-a încheiat acordul privind constituirea unei echipe comune de anchetă între România și Belgia, la care s-au alăturat ulterior Grecia și Germania.

Iată ce spun procurorii DIICOT și cât de amplă a fost operațiunea

“Pe parcursul cercetărilor efectuate în mai multe țări și care au vizat KillSec cu sprijinul Europol s-a realizat reunirea informațiilor, iar Centrul European pentru Criminalitate Cibernetică a produs rapoarte despre activitățile grupului, a conectat investigatorii cu parteneri din sectorul privat și a oferit suport specializat pentru urmărirea criptomonedelor și examinarea probelor digitale. Investigația a fost susținută și de către două companii private de securitate cibernetică. Acțiunea a făcut parte din Operațiunea KillSwitch, o investigație internațională, care a reunit autorități judiciare din Germania, Belgia , Finlanda, Grecia, Spania, Elveția, Regatul Unit al Marii Britanii, Statele Unite ale Americii și România și a vizat aproximativ 1.000 de atacuri la nivel mondial. Ieri, instituțiile de aplicare a legii au preluat controlul asupra site-ului KillSec, fiind securizate cel puțin 110 terabytes de date împotriva accesului neautorizat suplimentar. Astăzi, a fost sesizat judecătorul de drepturi și libertăți din cadrul Tribunalului București cu propunerea de arestare preventivă a inculpatului, pentru o perioadă de 30 de zile”, au precizat procurorii DIICOT. Activitățile judiciare au fost realizate împreună cu polițiști din cadrul Direcției de Combatere a Criminalității Organizate. Pe parcursul întregului proces penal, persoanele cercetate beneficiază de drepturile și garanțiile procesuale prevăzute de Codul de procedură penală, precum și de prezumția de nevinovăție.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Back to top button