Cuprins:
Bărbatul a fost eliberat după ce i s-a confiscat pașaportul
Suspectul a fost adus în fața instanței și eliberat ulterior, după ce i-a fost confiscat pașaportul pentru a preveni părăsirea țării.
Ancheta a început la începutul anului 2024, în urma unui raport privind o scurgere de date de la o asociație de afaceri din Madrid. Potrivit poliției spaniole, suspectul a folosit până la trei pseudonime diferite pentru a ataca organizații guvernamentale internaționale.
„Suspectul a accesat baze de date conținând informații personale ale angajaților și clienților, precum și documente interne care au fost ulterior vândute sau publicate gratuit pe forumuri”, se arată în anunțul poliției spaniole.
Victime confirmate
Autoritățile au confirmat următoarele victime ale atacurilor din 2024:
- Fabrica Națională de Monede și Timbre
- Serviciul Public de Ocupare a Forței de Muncă
- Ministerul Educației, Formării Profesionale și Sportului
- Diverse universități spaniole
- Baze de date NATO și ale armatei SUA
- Direcția Generală de Trafic
- Generalitat Valenciana
- Organizația Națiunilor Unite
- Organizația Internațională a Aviației Civile (OACI)
- Guardia Civil
- Ministerul Apărării
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_d5ba379f4459b9e46358f8c53eadeb57.jpg)
Metoda de operare
Postări legate de aceste atacuri au apărut pe forumul de hacking BreachForums, unde un actor de amenințare a încercat să vândă sau să scurgă datele. În unele cazuri, acesta a susținut că a vândut cu succes datele altor actori de amenințare.
Hackerul a folosit frecvent BreachForums pentru a vinde și scurge date furate în aceste atacuri cibernetice. Scurgerile pentru NATO, armata SUA, Guardia Civil și Ministerul Apărării din Spania au fost listate ca fiind vândute cu succes.
În cazul atacului asupra Organizației Internaționale a Aviației Civile, hackerul a publicat datele furate pe BreachForums pe 5 ianuarie 2025, folosind alias-ul „natohub”. Acuzațiile privind breșa de date au fost ulterior confirmate oficial ca fiind valide.
Arestarea și dovezile
Deși suspectul a folosit tehnologii de anonimizare, poliția l-a putut urmări cu ajutorul investigatorilor de la Centrul Național de Criptologie (CCN) al Centrului Național de Informații (CNI), Europol și Investigațiile de Securitate Internă ale SUA (HSI).
În timpul percheziției la domiciliul suspectului, poliția a găsit și confiscat mai multe computere, dispozitive electronice și 50 de conturi de criptomonede conținând diverse active digitale.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_2aec147d60d7f9bfd79330dd285e4e8f.jpg)
Hackerul ar putea fi acuzat de descoperirea și divulgarea de secrete, acces ilegal la sisteme IT, daune informatice și spălare de bani. Conform legislației spaniole, aceste infracțiuni pot atrage o pedeapsă maximă de 20 de ani de închisoare.
Autoritățile au declarat că, în acest moment, nu se poate exclude posibilitatea ca suspectul să fie implicat în infracțiuni suplimentare sau să aibă complici.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/281_ab728aba05a09fb91d8c2ae78e9bc305.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/153_2eb9cda2065cd7ac8e5ca8716e8a1e6d.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/197_bf8d10be06ec0c6f414898ed8ccc6d23.jpg)
:quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/276_17a05b010392bdf93efddbe21e96e859.png)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/43_b654fd5fa59bde962f82d0d47b378d87.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/15_8139378a34e2e3e40388c629f53fe950.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/253_9d11732925c622dcac2c6cd0175b7f5a.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/190_57d55891c5a120116fd44147cf490e3a.jpg)