Operațiunea „KillSwitch” de investigare a 1.000 de atacuri informatice la nivel mondial: Un membru al grupării KillSec, reținut în România. Percheziții în București și Vaslui
Un bărbat în vârstă de 24 de ani a fost reținut de procurorii DIICOT – Structura Centrală, într-o amplă anchetă internațională care vizează gruparea de criminalitate informatică KillSec. Operațiunea, desfășurată simultan în mai multe țări, a urmărit destructurarea unei rețele suspectate că ar fi obținut bani prin furtul și șantajul cu date informatice.
Potrivit anchetatorilor, suspectul este cercetat pentru constituirea unui grup infracțional organizat, acces ilegal la un sistem informatic, transfer neautorizat de date informatice, operațiuni ilegale cu dispozitive sau programe informatice și șantaj.
Din probele administrate până în acest moment rezultă că, începând din octombrie 2023, tânărul ar fi acționat împreună cu alți membri ai grupării KillSec, într-o structură infracțională transfrontalieră.
Scopul grupării ar fi fost obținerea unor sume de bani prin sustragerea unor cantități importante de date informatice și vânzarea acestora către alte persoane interesate, susțin procurorii.
Cum ar fi operat gruparea
Anchetatorii susțin că membrii KillSec și-au creat o infrastructură tehnică destinată atacării și transferului neautorizat de date. Aceștia ar fi configurat succesiv servere de comandă și control, găzduite de un furnizor global de servicii de cloud computing.
Pentru a-și ascunde identitatea, membrii grupării ar fi utilizat alias-uri în mediul online și canale de comunicare criptate.
Potrivit DIICOT, metoda de operare presupunea identificarea vulnerabilităților unor sisteme informatice și obținerea unor credențiale de acces comercializate pe Darknet.
Ulterior, hackerii ar fi accesat ilegal sistemele victimelor, fie exploatând vulnerabilitățile identificate, fie folosind credențialele cumpărate.
După pătrunderea în sistemele informatice, datele ar fi fost transferate fără autorizație, iar victimele ar fi fost contactate pentru a li se cere plata unei răscumpărări în criptomonede.
În cazul în care victimele refuzau plata, acestea ar fi fost amenințate că datele furate vor fi publicate pe internet sau vândute altor grupări de criminalitate informatică.
Pentru a demonstra că dețin într-adevăr informațiile, membrii grupării ar fi transmis victimelor mostre din datele exfiltrate sau le-ar fi indicat linkuri unde puteau fi consultate astfel de mostre.
Percheziții în București și Vaslui
În 30 septembrie 2026, procurorii DIICOT – Structura Centrală, împreună cu polițiștii Direcției de Combatere a Criminalității Organizate, au efectuat patru percheziții domiciliare în municipiul București și în județul Vaslui.
În urma acțiunilor au fost identificate și ridicate mai multe dispozitive de stocare a datelor, care urmează să fie analizate de anchetatori.
În același timp, operațiuni similare au avut loc în Belgia, Germania și Grecia, state care fac parte din echipa comună de anchetă constituită pentru acest caz. Acțiuni au fost desfășurate și în Spania, Regatul Unit și Finlanda, cu participarea autorităților din Statele Unite.
Investigația împotriva KillSec a beneficiat de sprijinul Eurojust și Europol, precum și de cooperarea mai multor autorități judiciare și polițienești.
În decembrie 2025, România și Belgia au încheiat, sub egida Eurojust, un acord pentru constituirea unei echipe comune de anchetă, la care s-au alăturat ulterior Germania și Grecia.
Centrul European pentru Criminalitate Cibernetică al Europol a contribuit la reunirea informațiilor obținute în mai multe țări, elaborarea unor rapoarte privind activitatea grupării și conectarea anchetatorilor cu parteneri din sectorul privat.
Europol a oferit, de asemenea, suport specializat în urmărirea tranzacțiilor cu criptomonede și în examinarea probelor digitale.
Ancheta a beneficiat și de sprijinul a două companii private specializate în securitate cibernetică.
Operațiunea poartă numele de „KillSwitch” și a reunit autorități din Germania, Belgia, Finlanda, Grecia, Spania, Elveția, Regatul Unit, Statele Unite și România.
Potrivit anchetatorilor, investigația internațională a vizat aproximativ 1.000 de atacuri informatice la nivel mondial.
Unul dintre cele mai importante momente ale operațiunii a avut loc în urmă cu o zi, când autoritățile au preluat controlul asupra site-ului asociat grupării KillSec.
În urma acțiunii au fost securizați cel puțin 110 terabytes de date, pentru a împiedica accesul neautorizat suplimentar la informațiile stocate.
După reținerea suspectului din România, procurorii au sesizat judecătorul de drepturi și libertăți din cadrul Tribunalului București cu propunerea de arestare preventivă pentru 30 de zile.
Instanța urmează să decidă asupra acestei solicitări. Ancheta continuă, iar probele digitale ridicate în urma perchezițiilor urmează să fie analizate de autorități.
Urmareste articolele Alo Romania si pe pagina noastra de Facebook!












