Un român de 16 ani este considerat de anchetatori liderul grupării de hackeri KillSec, destructurată în urma unei operațiuni internaționale la care au participat polițiști din mai multe țări, cu sprijinul Europol și al autorităților americane. Adolescentul a fost arestat în Spania și este acuzat de divulgarea unor informații confidențiale și de producerea unor prejudicii informatice.
Românul de 16 ani, considerat liderul KillSec
Adolescentul, originar din România, locuia în localitatea La Romana, din provincia Alicante, și a fost arestat miercurea trecută. Potrivit unor surse din poliție citate de El País, acesta avea un rol important în activitatea grupării și administra principalul site al KillSec de pe dark web.
Un alt membru al grupării se ocupa de infrastructura tehnică. Potrivit anchetatorilor, hackerii nu lansau doar propriile atacuri, ci puneau platforma la dispoziția unor terți. Adolescentul este acuzat că ar fi participat la activități informatice ilegale, iar polițiștii verifică inclusiv dacă mama acestuia ar fi fost implicată în aceste activități.
A învățat singur hacking de la 12 ani
Surse din anchetă susțin că adolescentul era „complet autodidact”. Acesta ar fi început să fie pasionat de hacking la vârsta de 12 ani și, până la 16 ani, ar fi ajuns să aibă un rol important în activitatea grupării.
Tânărul nu frecventa școala și își petrecea o mare parte din timp în fața computerului. Din locuința din Alicante, unde stătea împreună cu mama sa, administra site-ul folosit de grupare pentru atacurile informatice.
Potrivit informațiilor din anchetă, adolescentul afișa un stil de viață costisitor pentru vârsta sa și se lăuda cu telefoane, ceasuri și motociclete.
O eroare i-a ajutat pe anchetatori să-l identifice
Anchetatorii au reușit să ajungă la adolescent după o eroare comisă în timpul unui atac cibernetic asupra unei companii catalane. O adresă IP identificată de polițiști i-a condus la locuința din Alicante în care tânărul locuia cu mama sa. Investigația începuse încă din 2025, iar FBI furnizase autorităților un indiciu legat de activitatea grupării în Puerto Rico.
Anchetatorii au pornit de la o fotografie publicată pe un profil online, în care apărea o motocicletă ușor de recunoscut. Poliția spaniolă a asociat ulterior imaginea cu un număr de telefon și un cont WhatsApp, reușind să facă legătura între profilul online și identitatea reală a adolescentului.
Peste 1.000 de atacuri informatice
KillSec este considerată responsabilă pentru mai mult de 1.000 de atacuri cibernetice la nivel mondial. Cel puțin jumătate dintre acestea ar fi avut succes, iar anchetatorii au identificat peste 280 de victime.
Gruparea ar fi fost formată din cel puțin patru membri: adolescentul român de 16 ani, un tânăr de 20 de ani arestat în Marea Britanie, un român de 24 de ani arestat în România și un programator care a împlinit 18 ani în august și care a fost identificat, dar nu a fost arestat. În total, autoritățile au efectuat opt percheziții în Grecia, România, Marea Britanie și Spania.
Cum opera gruparea KillSec
Potrivit anchetei, hackerii identificau vulnerabilități în sistemele informatice ale companiilor și instituțiilor, apoi obțineau acces la datele stocate în cloud. În cazul unei companii publice de infrastructură din Catalonia, gruparea ar fi lansat un atac ransomware prin care a blocat accesul la sistem timp de două zile. Compania a estimat pierderile la aproximativ un milion de euro.
Hackerii ar fi cerut ulterior răscumpărări pentru recuperarea datelor. În cazul companiei catalane, suma solicitată a fost de 13,3 milioane de euro în criptomonede, însă plata nu a fost făcută. Într-un alt caz, o companie din Belgia ar fi plătit 800.000 de euro în criptomonede.
Potrivit anchetatorilor, gruparea era activă cel puțin din 2024 și utiliza inclusiv inteligența artificială pentru identificarea unor posibile ținte și îmbunătățirea programelor malițioase. După obținerea accesului la sistemele victimelor, membrii grupării copiau datele și le transferau pe servere controlate de ei. Ulterior, își contactau victimele prin sisteme de mesagerie criptată și le amenințau că vor publica informațiile dacă nu primeau sumele solicitate.
În timpul anchetei, polițiștii au confiscat cinci servere care conțineau aproximativ 110 TB de date furate, precum și echipamente informatice, telefoane, portofele de criptoactive și sisteme de criptare.




























0 Comentarii