Pe 30 septembrie, autoritățile din zece țări, inclusiv România, au realizat o operațiune internațională coordonată pentru a desmantela gruparea cibernetică KillSec, implicată în aproximativ 1.000 de atacuri cibernetice suspectate la nivel mondial. Acest atac informatic a vizat diverse organizații, care au fost amenințate cu publicarea datelor furate dacă nu plăteau o răscumpărare. În cadrul operațiunii, au fost efectuate opt percheziții în patru țări: Grecia, România, Spania și Regatul Unit, iar trei suspecți au fost arestați provizoriu.
KillSec a fost investigată pentru o serie de atacuri care au avut loc din 2024, având ca metodă principală exploatarea vulnerabilităților unor sisteme insuficient protejate, inclusiv în cloud. După obținerea accesului, gruparea copia informațiile interne pe infrastructura sa controlată. Victimele au raportat că au primit amenințări cu publicarea datelor furate pentru a-i constrânge să plătească răscumpărări. Atunci când victimele se îndoiau de autenticitatea amenințărilor, membrii KillSec le furnizau mostre din datele sustrase pentru a demonstra că posedau informațiile.
Autoritățile au reușit să preia controlul asupra website-ului utilizat de KillSec pentru a publica datele furate, redirectând vizitatorii către un mesaj oficial. De asemenea, au securizat cel puțin 110 TB de date furate și au confiscat cinci servere centrale asociate grupării, folosite pentru gestionarea activităților sale și stocarea datelor victimelor. Este important de menționat că, deși majoritatea serverelor au fost confiscate pe parcursul investigației, nu toate au fost ridicate în ziua operațiunii.
Suspecții arestați sunt tineri, iar unii dintre ei au vârste fragede care stârnesc curiozitate. De exemplu, presupusul administrator al grupării are doar 16 ani, iar un alt suspect, un dezvoltator, a împlinit 18 ani recent și era minor pe durata unor atacuri cibernetice investigate. Acest aspect al vârstei suspecților ridică întrebări despre rolurile pe care le-au avut în cadrul grupării și despre impactul acesteia asupra tinerilor.
România a fost parte a unei echipe internaționale de anchetă, alături de Belgia, Germania și Grecia, care a lucrat pentru a aborda comportamentele infracționale cibernetice. Direcția de Investigare a Infracțiunilor de Criminalitate Organizată și Terorism din România a colaborat activ în cadrul acestei investiții internaționale.
Investigația continuă să evolueze, iar Europol, alături de autoritățile naționale, își propune să analizeze datele și dispozitivele confiscate pentru a identifica noi victime și posibile legături cu alte atacuri. Această operațiune subliniază importanța colaborării internaționale în combaterea criminalității cibernetice, un domeniu din ce în ce mai complex și provocator.
De asemenea, Europol a colaborat cu organizații din sectorul privat, inclusiv companii de securitate cibernetică, pentru a urmări fluxurile financiare și a analiza în profunzime datele obținute. Cu toate acestea, operațiunea din 30 septembrie nu marchează sfârșitul investigației; autoritățile continuă să lucreze pentru a obține informații care ar putea duce la descoperirea unor atacuri suplimentare și a altor suspecți.