Autoritățile europene au demarat operațiunea „Killswitch”, o investigație internațională de amploare care vizează gruparea de hackeri KillSec. În cadrul acestui demers, poliția spaniolă a arestat în orașul Alicante un adolescent de 16 ani, cetățean român, suspectat că acționează ca administrator principal al grupării. Această acțiune coordonată implică numeroase state, inclusiv România, Marea Britanie și Statele Unite ale Americii, pentru combaterea criminalității informatice transfrontaliere.
În România, DIICOT a confirmat reținerea unui tânăr de 24 de ani, acuzat că face parte din KillSec. Acesta este implicat în constituirea unui grup infracțional organizat, acces ilegal la sisteme informatice, transfer neautorizat de date și șantaj. Procurorii au efectuat patru mandate de percheziție în București și în județul Vaslui, unde au fost ridicate dispozitive de stocare a datelor, în timp ce DIICOT a propus arestarea preventivă a inculpatului pentru o perioadă de 30 de zile.
Investigațiile arată că KillSec a exploatat vulnerabilitățile software și punctele de acces slab securizate, în special cele legate de stocarea în cloud, pentru a copia informații sensibile. Gruparea a obținut plăți substanțiale sub formă de răscumpărare, amenințând organizațiile cu publicarea datelor dacă nu plăteau sume de bani. Din cele 1.000 de atacuri efectuate la nivel mondial, aproximativ 500 au avut succes, afectând peste 280 de victime, unele dintre acestea plății de până la 500.000 de euro în criptomonede.
Pe lângă reținerile din Spania și România, poliția a identificat și alte persoane implicate. Un bărbat arestat în Marea Britanie este vizat de o cerere de extrădare depusă de Puerto Rico, în timp ce un programator de 18 ani a fost identificat, deși era minor la momentul comiterii unor infracțiuni. Autoritățile au efectuat percheziții în opt locuințe din Spania, Grecia, România și Marea Britanie, confiscând echipamente informatice, telefoane mobile și portofele de active cripto.
Metoda grupării a inclus achiziționarea de credențiale de acces de pe Darknet și utilizarea unor servere de comandă și control găzduite de un furnizor global de cloud computing. Pentru a dovedi posesia datelor furate, membrii KillSec trimiteau victimelor mostre din informațiile lor sau le ofereau acces la link-uri unde acestea erau publicate. Membrii foloseau alias-uri pentru a-și ascunde identitatea reală și comunicau exclusiv prin canale criptate.
Aceste tipuri de atacuri de tip ransomware reprezintă o amenințare majoră la adresa securității digitale globale, utilizând tehnici avansate de criptare pentru a bloca accesul la date. În cadrul operațiunii „KillSwitch”, instituțiile de aplicare a legii au reușit să preia controlul asupra site-ului KillSec, securizând cel puțin 110 terabytes de date împotriva accesului neautorizat suplimentar, într-un efort de a limita impactul activității grupării.