Operațiune internațională împotriva rețelei de hackerii care au compromis peste 369.000 de routere în 163 de țări
La finalul săptămânii trecute, autoritățile române și europene au reușit să deregleze o rețea globală de infracțiuni cibernetice care a afectat milioane de utilizatori din întreaga lume. Într-o acțiune coordonată de Europol și Eurojust, și cu sprijinul DIICOT, anchetatorii au pus capăt activităților ilegale ale unei platforme de IP proxy, folosită pentru a ascunde identitatea infractorilor în activități cibernetice de amploare. Operațiunea, desfășurată simultan în opt state, a dus la deconectarea a sute de mii de dispozitive infectate și la blocarea unor milioane de euro în criptomonede.
Un plan global de atacuri și manipulare
Investigațiile au început după identificarea unui site care oferea servicii de IP proxy, publicate contracost pentru utilizatorii care doreau să își mascheze adresa IP și să ascundă activități online ilegale. Platforma, despre care autoritățile spun că ar fi avut peste 124.000 de utilizatori, permitea trafic anonim în 102 țări, fiind folosită, printre altele, pentru accesul în rețele și sisteme informatice compromise.
Potrivit anchetatorilor, schemele infracționale se bazau pe infectarea modemurilor și routerelor ale utilizatorilor neavizați cu programe malware, pentru a crea o rețea de dispozitive compromisă. Ulterior, aceștia nu aveau cunoștință despre activitățile ilegale generate din echipamentele lor, lucru ce a îngreunat detectarea și blocarea rețelei.
Acțiunea a compromis, în total, peste 369.000 de routere și alte dispozitive conexe din 163 de țări, fiind o rețea de amploare, exploatată pentru a furniza adrese IP false și pentru a sprijini infracțiuni cibernetice transfrontaliere. În plus, platforma a permis plăți anonim prin criptomonede, cu un total estimat de peste 5 milioane de euro, sumă pe care infractorii au reușit să o încaseze din activitate ilegală.
Cooperare internațională și măsuri concrete de oprire
Operațiunea a fost un efort comun al mai multor state, implicând orașe precum Paris, Frankfurt, Budapesta și Haga, unde au fost localizate și dezactivate servere folosite pentru distribuirea malware-ului. În total, autoritățile au confiscat 34 de domenii online și au deconectat 20 de servere, fiind o lovitură decisivă pentru rețeaua infracțională.
Pe lângă aceste măsuri, autoritățile americane au reușit să blocheze aproximativ 3,5 milioane de euro în criptomonede, contribuind la reducerea potențialului de câștig al rețelei. În România, anchetatorii au obținut informații prețioase despre utilizatorii platformei și metodele de plată, precum și date tehnice care au permis deconectarea unuia dintre servere.
Intervenția a fost coordonată de către Eurojust, autoritatea europeană pentru justiție penală, iar Poliția Română a fost implicată activ, contribuind cu informații și dovezi esențiale. În ziua operațiunii, Europol a organizat un Post de Comandă Virtual la sediul său din Haga, pentru coordonarea și monitorizarea acțiunii în timp real.
Privind înainte: un pas important în lupta împotriva criminalității informatice
Deși măsurile au avut un impact semnificativ, specialiștii avertizează că astfel de rețele pot reapărea ori în alte forme. Într-o perioadă în care digitalizarea acceleratează și infracțiunile informatice devin tot mai sofisticate, cooperarea internațională și resursele alocate vor fi esențiale pentru a menține cronometrul luptei împotriva criminalității cibernetice.
Ultimele evoluții arată o determinare clară din partea autorităților de a lupta cu infractorii care profită de vulnerabilitățile tehnologice, dar și o nevoie acută de a conștientiza utilizatorii asupra riscurilor și măsurilor de siguranță online. În timp ce activitatea rețelei dezmembrate a fost stopată, amenințările din mediul digital continuă să se adapteze, iar autoritățile rămân în alertă pentru a preveni alte astfel de operațiuni.
Sursa: Mediafax


