Un român de doar 16 ani, cel mai căutat hacker din Europa Minorul din Alicante, considerat liderul rețelei cibernetice KillSec care cerea răscumpărări de milioane de euro
Un român de doar 16 ani, cel mai căutat hacker din Europa: Minorul din Alicante, considerat liderul rețelei
140
Marime text

Răsturnare spectaculoasă în mega-operațiunea internațională KillSwitch, despre care s-a scris după reținerea în România a unui tânăr de 24 de ani.
Anchetatorii europeni au identificat acum persoana pe care o suspectează că s-ar fi aflat chiar în vârful KillSec: un adolescent român de numai 16 ani, prins în provincia Alicante, Spania.
Europol îl indică drept principalul operator suspectat al grupării căreia îi sunt atribuite aproximativ 1.000 de atacuri informatice în întreaga lume. Din locuința în care trăia cu mama sa, adolescentul ar fi administrat infrastructura unei rețele care ataca firme și instituții, fura cantități uriașe de date și cerea răscumpărări de milioane de euro, potrivit stiripesurse.ro.
Informația completează tabloul operațiunii desfășurate recent. Atunci, în România, DIICOT și polițiștii de combatere a criminalității organizate au făcut patru percheziții în București și Vaslui și au reținut un tânăr de 24 de ani, suspectat că făcea parte din KillSec.
Operațiunea avea însă o componentă desfășurată simultan în mai multe state. Iar una dintre cele mai importante ținte se afla în Spania.
Un român de 16 ani, suspectat că era principalul operator KillSec
Guardia Civil și Mossos d'Esquadra l-au reținut în provincia Alicante pe adolescentul român de 16 ani, în cadrul aceleiași operațiuni KillSwitch.
Europol îl descrie drept principalul operator suspectat al KillSec, în timp ce autoritățile spaniole îl plasează în poziția de principal administrator al grupării.
El País scrie că adolescentul locuia împreună cu mama sa în La Romana, o localitate din provincia Alicante cu aproximativ 2.700 de locuitori. De acolo ar fi administrat platforma utilizată de KillSec pentru atacuri în întreaga lume.
Potrivit surselor din anchetă citate de publicația spaniolă, adolescentul era autodidact și ar fi început să se implice în activități de criminalitate informatică în jurul vârstei de 12 ani.
La numai 16 ani, anchetatorii îl consideră deja un specialist cu un nivel tehnic ridicat. În afara mediului online, sursele citate de El País susțin că adolescentul afișa în fața prietenilor un nivel de trai neobișnuit pentru vârsta sa, inclusiv telefoane, ceasuri și motociclete.
O greșeală și fotografia unei motociclete au dus anchetatorii la el
Modul în care polițiștii au ajuns la adolescent este unul dintre cele mai spectaculoase episoade ale anchetei.
Un atac asupra companiei publice Infraestructures de la Generalitat din Catalonia ar fi lăsat în urmă o adresă IP care i-a condus pe investigatori către domiciliul din Alicante.
În paralel, Guardia Civil lucra pe o altă pistă primită prin cooperarea cu FBI. Punctul de plecare a fost o fotografie de profil în care apărea o motocicletă cu un aspect distinctiv. Anchetatorii au reușit să lege imaginea de un număr de telefon din Spania și apoi de un cont WhatsApp, potrivit informațiilor publicate de El País.
Cele două anchete au ajuns astfel către aceeași persoană.
În provincia Alicante au fost efectuate două percheziții: una la o locuință și alta într-un birou aflat într-o unitate hotelieră. O femeie este, de asemenea, investigată. El País relatează că este vorba despre mama adolescentului, cercetată pentru presupusa sa implicare.
Răscumpărare cerută: 15 milioane de dolari
Dimensiunea operațiunilor atribuite KillSec este mult mai mare decât reieșea inițial.
În cazul companiei publice catalane Infraestructures de la Generalitat, atacatorii ar fi cerut o răscumpărare de 15 milioane de dolari, aproximativ 13,3 milioane de euro, în criptomonede.
Compania nu a plătit. Blocarea sistemelor timp de două zile ar fi produs însă pagube estimate la aproximativ un milion de euro.
Într-un alt caz, o companie din Belgia ar fi achitat 800.000 de euro în criptomonede, potrivit surselor polițienești citate de publicația spaniolă.
Aproximativ 1.000 de atacuri. Cel puțin jumătate ar fi reușit
Europol leagă KillSec de aproximativ 1.000 de atacuri informatice la nivel mondial. Sursele anchetei spaniole citate de El País susțin că cel puțin jumătate dintre acestea ar fi reușit și vorbesc despre peste 280 de victime.
Gruparea exploata vulnerabilități ale sistemelor informatice și puncte de acces insuficient securizate, în special în infrastructurile cloud. După pătrunderea în sisteme, atacatorii copiau datele și le transferau către infrastructura aflată sub controlul lor.
Victimele erau apoi contactate și amenințate cu publicarea informațiilor dacă nu achitau răscumpărările solicitate.
Anchetatorii susțin că gruparea utiliza inclusiv inteligența artificială pentru identificarea unor potențiale victime și îmbunătățirea instrumentelor informatice folosite în atacuri.
Doi români apar acum în aceeași mega-anchetă
Apar astfel doi cetățeni români printre persoanele reținute în operațiunea KillSwitch.
În România, procurorii DIICOT au dispus reținerea unui tânăr de 24 de ani, în urma celor patru percheziții efectuate în București și Vaslui. Procurorii susțin că acesta ar fi activat în KillSec începând din octombrie 2023 și ar fi participat la furtul și comercializarea datelor informatice și la șantajarea victimelor.
În Spania, cel de-al doilea român are numai 16 ani, însă este cel pe care investigatorii îl indică drept presupusul principal administrator/operator al grupării.
O a treia persoană a fost reținută în Regatul Unit, iar anchetatorii au identificat și un dezvoltator care a împlinit 18 ani în august, dar care era minor la momentul unora dintre presupusele fapte.
Cinci servere și 110 TB de date, preluate de autorități
Operațiunea KillSwitch a lovit și infrastructura tehnică a KillSec.
Pe 30 septembrie, autoritățile au preluat controlul asupra site-ului de scurgeri de date folosit de grupare. Cinci servere utilizate pentru administrarea activităților și stocarea informațiilor furate au ajuns sub controlul forțelor de ordine, iar cel puțin 110 terabytes de date au fost securizați.
În total, operațiunea s-a soldat cu trei rețineri și opt percheziții în Spania, Grecia, România și Regatul Unit. Ancheta, condusă de autoritățile germane, implică structuri judiciare și polițienești din mai multe state, cu sprijinul Europol și Eurojust și participarea autorităților americane.
Persoanele cercetate beneficiază de prezumția de nevinovăție, iar acuzațiile urmează să fie probate în cadrul procedurilor judiciare.
PRECIZĂRI:
Legea 190 din 2018, la articolul 7, menţionează că activitatea jurnalistică este exonerată de la unele prevederi ale Regulamentului GDPR, dacă se păstrează un echilibru între libertatea de exprimare şi protecţia datelor cu caracter personal.
Informațiile din prezentul articol sunt de interes public și sunt obținute din surse publice deschise.
Citește și:
Operațiunea internațională „KillSwitch”Membru al grupării cibernetice KillSec, reținut la București după percheziții DIICOT
Tags: DIICOT
Fondul Documentar Dobrogea de ieri și de azi


