DIICOT a reținut un tânăr de 24 de ani, acuzat că face parte dintr-o grupare de hackeri intitulată ‘KillSec’, în cadrul unei operațiuni internaționale care a reunit autorități judiciare din state europene și din SUA și care a vizat aproximativ 1.000 de atacuri informatice la nivel mondial.
Conform unui comunicat al DIICOT, tânărul respectiv este acuzat de constituirea unui grup infracțional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operațiuni ilegale cu dispozitive sau programe informatice și șantaj.
‘Din probele administrate în cursul urmăririi penale până la acest moment a reieșit că, în luna octombrie 2023, inculpatul, împreună cu alți membri, a acționat într-un grup infracțional organizat, transfrontalier, denumit generic ‘KillSec’ în scopul obținerii unor sume de bani din ‘furtul de date informatice’ și vânzarea lor către terți interesați. Aceștia au creat o infrastructură tehnică destinată accesării și transferului neautorizat de date și au configurat, succesiv, servere de comandă și control, găzduite de un furnizor global de cloud computing. Membrii grupului și-au creat alias-uri pentru a putea fi recunoscuți în mediul online infracțional, dar și pentru a-și ascunde identitatea reală și au utilizat pentru comunicare canale criptate’, spune DIICOT.
Membrii grupării au identificat vulnerabilitățile sistemelor informatice ale potențialelor victime, au achiziționat credențiale de acces oferite spre vânzare pe Darknet, au accesat ilegal sisteme informatice, ca urmare a vulnerabilităților identificate sau folosind credențialele obținute, au exfiltrat date informatice din sistemele atacate, iar ulterior au contactat victimele sub amenințarea că, în situația în care nu achită o răscumpărare în criptomonedă, datele vor fi publicate online sau vândute altor grupări de criminalitate informatică.
Pentru a dovedi că dețin date din sistemele atacate, victimelor le erau transmise mostre din propriile date transferate neautorizat sau îndrumate să acceseze link-uri unde sunt publicate mostre de date.
Având în vedere aria de acțiune a grupării de criminalitate organizată, sub egida Eurojust, în decembrie 2025 s-a încheiat acordul privind constituirea unei echipe comune de anchetă între România și Belgia, la care s-au alăturat ulterior Grecia și Germania.
Procurorii DIICOT – Structura Centrală, împreună cu polițiștii Direcției de Combatere a Criminalității Organizate, au pus în aplicare miercuri 4 mandate de percheziție domiciliară, în municipiul București și pe raza județului Vaslui, fiind găsite și ridicate dispozitive de stocare a datelor.
Simultan, activități similare au fost desfășurate pe teritoriile statelor semnatare ale acordului, Belgia, Germania și Grecia, dar și în Spania, Marea Britanie și Finlanda, acțiuni la care au participat și autorități din Statele Unite ale Americii.
Pe parcursul cercetărilor efectuate în mai multe țări și care au vizat ‘KillSec’, cu sprijinul Europol, s-a realizat reunirea informațiilor, iar Centrul European pentru Criminalitate Cibernetică a produs rapoarte despre activitățile grupului, a conectat investigatorii cu parteneri din sectorul privat și a oferit suport specializat pentru urmărirea criptomonedelor și examinarea probelor digitale.
Investigația a fost susținută și de către două companii private de securitate cibernetică.
Acțiunea a făcut parte din Operațiunea ‘KillSwitch’, o investigație internațională, care a reunit autorități judiciare din Germania, Belgia, Finlanda, Grecia, Spania, Elveția, Marea Britanie, Statele Unite ale Americii și România și a vizat aproximativ 1.000 de atacuri la nivel mondial.
Miercuri, instituțiile de aplicare a legii au preluat controlul asupra site-ului ‘KillSec’, fiind securizate cel puțin 110 terabytes de date împotriva accesului neautorizat suplimentar.
Joi, DIICOT a sesizat judecătorul de drepturi și libertăți din cadrul Tribunalului București cu propunerea de arestare preventivă a inculpatului, pentru o perioadă de 30 de zile.