logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

Hackeri români implicaţi în atacuri de tip ransomware la nivel internaţional, prinşi de DIICOT

Imagine din galeria Agerpres

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri - Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea - companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.

Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

 



În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).

Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două "familii de ransomware" GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.

Ambele "familii de ransomware" GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu "dezvoltatori" şi "afiliaţi".

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. AGERPRES/(AS - autor: Eusebi Manolache, editor: Mirela Bărbulescu, editor online: Adrian Dădârlat)

Afisari: 48

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Justitie si interne 14-06-2026 12:37

Poliția Română: Au crescut cazurile de înșelăciune în numele ANAF

Poliția Română avertizează că în ultima perioadă a crescut numărul cazurilor de înșelăciune prin impersonarea Agenției Naționale de Administrare Fiscală (ANAF). Au fost înregistrate cauze în care persoane necunoscute se folosesc în mod abuziv de identitatea ANAF, precum și a unor instituții bancare, pentru a induce în

Justitie si interne 13-06-2026 22:57

Jandarmeria Capitalei - măsuri dispuse în urma Marșului pentru normalitate și a Bucharest PRIDE

Jandarmeria Capitalei a informat sâmbătă seara că a dispus mai multe măsuri legale în urma celor două manifestări publice desfășurate în București - Marșul pentru normalitate și Bucharest PRIDE. Potrivit unui comunicat al Jandarmeriei Capitalei, pe timpul desfășurării adunării publice organizate de Asociația Noua Dreaptă

Justitie si interne 13-06-2026 18:10

Program de guvernare/ Eficiență în soluționarea cauzelor, promovarea meritocratică a magistraților și infrastructură judiciară modernă - priorități în Justiție

Eliminarea procedurii de cameră preliminară, pentru eficientizarea judecății, eficientizarea regulilor de desemnare a procurorilor care anchetează infracțiunile comise de magistrați, dar și generalizarea dosarului electronic judiciar și a procedurilor la distanță se numără printre obiectivele propuse pentru domeniul Justiție în programul de guvernare de către p

Justitie si interne 13-06-2026 15:00

Operațiunea Jupiter - bilanț: 59 de persoane reținute, 96 sub control judiciar, 8 arestate preventiv

Un număr de 59 de persoane au fost reținute, 96 au fost puse sub control judiciar, din care două pe cauțiune, iar opt persoane au fost arestate preventiv în cadrul Operațiunii Jupiter, desfășurată în perioada 8 - 12 iunie, sub coordonarea Parchetului de pe lângă Înalta Curte de Casație și Justiție și a Inspectoratului General al Poliției Române.

Justitie si interne 13-06-2026 11:50

Buzău: Contractul M100 - anulat definitiv; Constantin Toma: O victorie pentru Justiție, o înfrângere pentru buzoieni

Curtea de Apel Ploiești a respins recursurile formulate de fostul evaluator de mediu Haritina Crăiță și Consiliul Local Municipal Buzău, soluția definitivă menținând decizia Tribunalului Buzău de anulare a hotărârii de aprobare a Contractului Climatic al Municipiului Buzău privind 'Misiunea 100 orașe inteligente și neutre din punct de vedere climatic pâ

Justitie si interne 13-06-2026 10:01

Mehedinți: Doi bărbați, reținuți pentru braconaj și nerespectarea regimului armelor și munițiilor; au fost efectuate 7 percheziții

Doi bărbați de 34 și 49 de ani au fost reținuți în urma a șapte percheziții efectuate într-un dosar penal pentru nerespectarea regimului armelor și munițiilor și braconaj, au informat, sâmbătă, reprezentanții Inspectoratului de Poliție Județean Mehedinți. Potrivit sursei citate, în cadrul operațiunii JUPITER, polițiștii Serviciului Arme

Justitie si interne 12-06-2026 16:36

Mureș: Tribunalul a respins suspendarea ordinului de prefect privind referendumul din Sânger; decizia nu este definitivă

Secția Contencios Administrativ și Fiscal a Tribunalului Mureș a respins, vineri, ca neîntemeiată, cererea de suspendare a executării ordinului de prefect privind organizarea referendumului local pentru încetarea mandatului primarului comunei Sânger, Vasile Grec, programat să aibă loc în data de 14 iunie. Hotărâre

Justitie si interne 12-06-2026 14:49

Sechestru pe o casă și două terenuri deținute de influencerul Makaveli, acuzat de evaziune fiscală

Procurorii au pus sechestru pe o casă și două terenuri deținute de influencerul Alexandru Zidaru, cunoscut ca Makaveli, pentru a recupera un prejudiciu de peste 500.000 de lei în dosarul în care acesta este acuzat de evaziune fiscală. Conform unui comunicat al Parchetului de pe lângă Tribunalul București remis vineri, bunuril

Justitie si interne 12-06-2026 13:32

Dâmbovița: Șapte percheziții în cazul unor tăieri ilegale de arbori în care era implicat și un pădurar

Polițiștii au efectuat șapte percheziții domiciliare în localitățile dâmbovițene Șotânga, Tătărani și Vulcana Pandele, într-un caz de tăiere ilegală de arbori în care era implicat și un pădurar, a informat, vineri, Inspectoratul de Poliție Județean (IPJ) Dâmbovița. Acțiunea a avut loc în cadrul operațiunii JUPITER, sub

Justitie si interne 12-06-2026 11:22

UPDATE Influencerul Makaveli, plasat sub control judiciar; va purta o brățară electronică de supraveghere

Procurorii de la Parchetul de pe lângă Tribunalul București au decis vineri să nu ceară în instanță arestarea preventivă a influencerului Alexandru Zidaru, cunoscut ca Makaveli, acesta fiind plasat sub control judiciar pe o perioadă de 60 de zile, în dosarul în care este acuzat de evaziune fiscală. În perioada în care se afl

Justitie si interne 12-06-2026 10:01

Prahova: Dosarul privind livrarea de kerosen neconform către MApN și degradarea unor MIG-uri se va judeca la Constanța

Dosarul care vizează livrarea a mii de tone de kerosen neconform Ministerului Apărării Naționale (MApN), fapt care a dus la degradarea unor avioane militare de luptă MIG 21 Lancer, punând în pericol securitatea națională, se va judeca la Constanța, a decis Înalta Curte de Casație și Justiție. Instanța supremă a tranșat un conflict de competen

Justitie si interne 12-06-2026 09:49

O șicanare în trafic începută în Botoșani s-a terminat cu un accident grav în Iași; o persoană a ajuns la ATI

 Un conflict în trafic început joi noaptea, în Botoșani, s-a încheiat cu un accident violent produs pe strada Ion Creangă din Iași, în urma impactului fiind rănite două persoane, dintre care una transportată în stare gravă la spital. Potrivit ISU Iași, accidentul s-a produs în apropierea Ateneului din Iași și a mo

Justitie si interne 12-06-2026 08:57

Operațiunea Jupiter - ziua 5: Percheziții în 56 de locații în dosare de evaziune fiscală, abuz în serviciu și fals

Parchetul General și Poliția Română desfășoară vineri, în a cincea zi a Operațiunii Jupiter, 32 de acțiuni operative la nivel național, fiind puse în aplicare 56 de mandate de percheziție domiciliară și 18 de mandate de aducere, valoarea prejudiciului identificat fiind de peste 16 milioane de lei. Potrivit unui comunicat al Parchetului Genera

Justitie si interne 11-06-2026 18:38

Influencerul Makaveli, reținut pentru 24 de ore într-un dosar de evaziune fiscală (surse)

Influencerul Alexandru Zidaru, cunoscut ca Makaveli, a fost reținut joi, pentru 24 de ore, într-un dosar de evaziune fiscală, au declarat surse judiciare pentru AGERPRES. Makaveli a fost ridicat joi dimineața de polițiști și dus la sediul Direcției de Investigare a Criminalității Economice din cadrul Poliției Române, pentru a fi au

Justitie si interne 11-06-2026 17:06

Procurorul Sandu critică 'listele negre' de la CSM: Afirmația că 3.580 de judecători susțin acest demers e o minciună

Procurorul Claudiu Sandu, membru al CSM, critică dur 'listele negre' cu jurnaliști, ONG-uri și politicieni, întocmite de Secția pentru judecători a Consiliului într-un document publicat miercuri, și susține că este o minciună afirmația că 3.580 de judecători susțin acest demers. Reacția lui Claudiu Sandu vine după ce, &icir