Hackeri români, implicați în atacuri ransomware la nivel mondial, arestați de DIICOT

haker  681400

Dimensiune font:

| 09-11-2021 00:06

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri – Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea – companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.


Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).



Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două „familii de ransomware” GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.



Ambele „familii de ransomware” GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu „dezvoltatori” şi „afiliaţi”.

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. 

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua

ULTIMA ORA
Bancul Zilei

05:59

Ziua Crucii

10:45

Licitatie com. Tasca, spatiu in suprafata de 53,13 mp. 1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Tasca, cu sediul in sat Tasca, comuna Tasca, Str. Lt. Vasile Mitru nr. 11, judetul Neamt, telefon 0233/255.023, fax 0233/255.023, e-mail: primaria_tasca@yahoo.com, cod fiscal 2614457. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: -spatiu in suprafata de 53,13 mp, apartinand domeniului public al Comunei Tasca, avand destinatia de farmacie, situat in sat Tasca, comuna Tasca, Str. Bicazului nr. 4, nr.cadastral 51072, CF 51072, conform caietului de sarcini, O.U.G. nr. 57/03.07.2019 si H.C.L. Tasca nr. 102/20.08.2025. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul Comunei Tasca. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Compartimentul Urbanism din cadrul Comunei Tasca, sat Tasca, comuna Tasca, Str. Lt. Vasile Mitru nr. 11, judetul Neamt. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 100 Lei/exemplar, se achita cu numerar la Casieria Comunei Tasca. 3.4. Data-limita pentru solicitarea clarificarilor: 30.09.2025, ora 12.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 08.10.2025, ora 09.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Tasca, sat Tasca, comuna Tasca, Str. Lt. Vasile Mitru nr. 11, judetul Neamt. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: un exemplar in original, in doua plicuri sigilate: unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 08.10.2025, ora 10.00, la sediul Comunei Tasca, sat Tasca, comuna Tasca, Str. Lt. Vasile Mitru nr. 11, judetul Neamt. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Tribunalul Neamt, Piatra Neamt, B-dul Decebal nr. 8, judetul Neamt, telefon 0233/214.019, fax 0233/216.585, e-mail: jud-piatraneamt@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 11.09.2025.
Licitatie com. Filipesti, 14 loturi de teren. 1. Informatii generale privind concedentul, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Filipesti, cu sediul in comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 142, judetul Bacau, telefon 0234/215.800, fax 0372/252.527, e-mail: clfilip_bacau@yahoo.com, cod fiscal 4455030. 2. Informatii generale privind obiectul concesiunii, in special descrierea si identificarea bunului care urmeaza sa fie concesionat: 14 loturi de teren, situate in intravilanul comunei Filipesti, sat Oniscani, F.N., judetul Bacau, care apartin domeniului privat al Comunei Filipesti, conform O.U.G. nr. 57/03.07.2019 , H.C.L. Filipesti nr. 49/18.07.2025 si a caietului de sarcini, identificate astfel: Lotul 1 -C.F. nr. 66501, suprafata: 1.000 mp; Lotul 2 -C.F. nr. 66500, suprafata: 1.000 mp; Lotul 3 -C.F. nr. 61519, suprafata: 1.000 mp; Lotul 4 -C.F. nr. 61520, suprafata: 1.000 mp; Lotul 5 -C.F. nr. 61566, suprafata: 1.000 mp; Lotul 6 -C.F. nr. 66888, suprafata: 1.311 mp; Lotul 7 -C.F. nr. 60620, suprafata: 1.082 mp; Lotul 8 -C.F. nr. 60625, suprafata: 1.388 mp; Lotul 9 -C.F. nr. 60626, suprafata: 1.136 mp; Lotul 10 -C.F. nr. 60627, suprafata: 1.098 mp; Lotul 11 -C.F. nr. 60630, suprafata: 982 mp; Lotul 12 -C.F. nr. 60623, suprafata: 900 mp; Lotul 13 -C.F. nr. 60633, suprafata: 885 mp; Lotul 14 -C.F. nr. 60634, suprafata: 885 mp. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: Prin solicitare scrisa, de la sediul institutiei. 3.2. Denumirea si adresa serviciului/ compartimentului din cadrul concedentului, de la care se poate obtine un exemplar din documentatia de atribuire: Comuna Filipesti, cu sediul in comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 142, judetul Bacau. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul: 150 Lei/exemplar, care se achita numerar la sediul Comunei Filipesti. 3.4. Data-limita pentru solicitarea clarificarilor: 17.10.2025, ora 12.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 28.10.2025, ora 14.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Filipesti, comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 142, judetul Bacau. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Se depun intr-un singur exemplar, in original. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 30.10.2025, ora 10.00, la sediul Comunei Filipesti, sat Filipesti, comuna Filipesti, Str. Radu Beligan nr. 142, judetul Bacau. 6. Denumirea, adresa, numarul de telefon, fax si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia a II-a civila si de contencios administrativ si fiscal, a Tribunalului Bacau, municipiul Bacau, Str. Stefan cel Mare nr. 4, judetul Bacau, telefon 0234/514.419, fax 0234/525.211, e-mail: tr-bacau-reg2@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 12.09.2025.
Licitatie com. Filipesti, spatiu in suprafata de 102 mp. 1. Informatii generale privind concedentul, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Filipesti, cu sediul in comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 142, judetul Bacau, telefon 0234/215.800, fax 0372/252.527, e-mail: clfilip_bacau@yahoo.com, cod fiscal 4455030. 2. Informatii generale privind obiectul concesiunii, in special descrierea si identificarea bunului care urmeaza sa fie concesionat: Spatiu in suprafata de 102 mp, cu destinatia de cabinet medical stomatologic, situat in comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 121, apartinand domeniului public al Comunei Filipesti, conform caietului de sarcini, H.C.L. Filipesti nr. 30/20.05.2025 si O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1.Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: Prin solicitare scrisa, de la sediul institutiei. 3.2. Denumirea si adresa serviciului/ compartimentului din cadrul concedentului, de la care se poate obtine un exemplar din documentatia de atribuire: Comuna Filipesti, cu sediul in comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 142, judetul Bacau. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul: 150 Lei/exemplar, care se achita numerar la sediul Comunei Filipesti. 3.4. Data-limita pentru solicitarea clarificarilor: 10.10.2025, ora 12.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 21.10.2025, ora 16.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Filipesti, comuna Filipesti, sat Filipesti, Str. Radu Beligan nr. 142, judetul Bacau. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Se depun intr-un singur exemplar, in original. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 23.10.2025, ora 10.00, la sediul Comunei Filipesti, sat Filipesti, comuna Filipesti, Str. Radu Beligan nr. 142, judetul Bacau. 6. Denumirea, adresa, numarul de telefon, fax si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia a II-a Civila si de contencios administrativ si fiscal, a Tribunalului Bacau, municipiul Bacau, Str. Stefan cel Mare nr. 4, judetul Bacau, telefon 0234/514.419, fax 0234/525.211, e-mail: tr-bacau-reg2@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 12.09.2025.
Hârtia igienică, raționalizată cu AI. Ce trebuie să „prestezi” ca să fii servit în toaletele publice din China
15/09/2025 09:07

Hartia igienică a devenit subiectul discutiilor aprinse in online, după ce videoclipuri cu distribuitoare inteligente care cer vizionarea de reclame au devenit virale. Dispozitivele eliberează benzi scurte ...

Scenariul care dă fiori României. Un fost oficial NATO susține că țara noastră nu mai poate evita un atac „involuntar” din partea Rusiei: „Este doar o chestiune de timp”
15/09/2025 08:43

In cursul noptii de marti spre miercuri, zeci de drone rusesti au incălcat spaţiul aerian al Poloniei, in timpul unui atac in nordul Ucrainei. Armata poloneză a doborat dronele, insă incidentul a produs ing ...

Primul ierarh al BOR care-l invocă pe Charlie Kirk: Vedem Crucea lui Hristos în mulțimea de noi martiri creştini, persecutați, uciși pentru credința lor, în Occidentul tradițional creștin, acum secularizat, polarizat și ros de ideologii ale urii
15/09/2025 05:43

Preasfintitul Paisie Sinaitul, Episcop-vicar patriarhal al Bisericii Ortodoxe Romane, a vorbit despre martirii crestini din Occident, ucisi pentru credinta lor, in predica tinută duminică la Mănăstirea Cara ...

Dracii sunt printre noi: Se cere uciderea văduvei și copiilor lui Clarlie Kirk – Și, după ei, un Masacru Generalizat
15/09/2025 05:37

Numărul urias de indivizi care au jubilat la asasinarea lui Kirk demonstrează un uluitor grad de indrăcire la care a ajuns societatea occidentală, zisă „civilizată”. Mai grav: indrăcirea pare ...

Mîndruță, Moise Guran, Caramitru și Dimofte nu mai pupă SUA. Se alătură și CTP! BTI: Departamentul de Stat anunță că străinii care s-au bucurat de moartea lui Charlie Kirk nu mai calcă în America
15/09/2025 05:34

Un inalt oficial al Departamentului de Stat a avertizat cetătenii străini din SUA că orice persoană care glorifică uciderea influentului activist conservator Charlie Kirk nu este binevenită in tară si va ...

Drona rusească ce a intrat în România: De ce au decis piloții de pe F-16 să nu doboare drona. Explicațiile Armatei României
14/09/2025 17:41

  Pilotul unui avion F-16. Fotografie ilustrativă de Sonya Etchison   Pilotii celor două avioane de luptă F-16 ridicate sambătă de la sol aveau aprobare să doboare drona rusească int ...

Povestea orașului subteran nazist abandonat, ascuns sub o frumoasă zonă rurală din Polonia
13/09/2025 19:14

La prima vedere, nu este nimic neobisnuit in peisajul din jurul micii localităti poloneze Pniewo. Tinutul este tipic pentru regiunea Voievodatului Lubusz: campuri vaste de culturi galbene sub un cer larg, intr ...

Trump anunță când va lovi economiei Rusiei prin sancțiuni. Condițiile pe care le impune statelor NATO
13/09/2025 18:37

 Presedintele american Donald Trump s-a declarat sambătă, 13 septembrie, pregătit să impună sanctiuni majore impotriva Rusiei atunci cand toate tările din NATO se vor pune de acord si vor incepe să ...

Șofer băut la volan, goană nebună în timp ce fugea de poliție, în București. Momentul când e imobilizat – VIDEO
13/09/2025 17:21

  Soferul care a lovit masini parcate in Bucuresti, in timp ce fugea de politie. Foto: Captură video Un sofer de 21 de ani aflat sub influenta alcoolului a fost retinut după ce a fost prins, noapte ...

Părere tranșantă despre eventuala numire a lui Hagi:
13/09/2025 13:24

 Fostul atacant al echipei FCSB, Raul Rusescu, e de părere că Hagi nu poate fi numit selectioner al echipei nationale in locul lui Mircea Lucescu. Raul Rusescu crede că Hagi are două probleme: 1. Este ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei