Agenții Poliției Naționale spaniole au reținut în luna martie un bărbat suspectat de legături strânse cu grupurile hacktiviste pro-ruse CyberArmy of Russia Reborn (CARR) și Z-Pentest.
Suspectul este anchetat pentru presupusa apartenență și colaborare cu o organizație teroristă, promovarea terorismului și daune informatice.
CyberArmy of Russia Reborn (CARR) și Z-Pentest sunt grupuri hacktiviste pro-ruse care au revendicat multiple atacuri împotriva infrastructurilor critice din SUA și Europa.
Potrivit documentelor judiciare americane, CARR a executat atacuri cibernetice împotriva unor instalații de apă și de procesare a alimentelor, generând riscuri reale pentru siguranța publică.
Guvernul SUA a sancționat anterior doi presupuși membri ai grupului, Iulia Pankratova și Denis Degtiarenko, pentru atacuri asupra sistemelor SCADA ale unei firme energetice americane.
De asemenea, CARR a fost asociat în mod neoficial cu Sandworm (APT44), o grupare de hackeri sprijinită de statul rus, cunoscută pentru folosirea colectivelor hacktiviste pentru a-și masca activitățile.
Un alt presupus membru, Victoria Dubranova, a fost inculpat recent pentru activități în cadrul CARR.
Acțiunile suspectului
Conform comunicatului Poliției Naționale, investigația a pornit după ce FBI a alertat autoritățile spaniole în august 2025 cu privire la implicarea suspectului în acțiuni de sprijin logistic pentru un hacker ucrainean, membru CARR, pentru a-l ajuta să fugă în Rusia, prin Polonia și Belarus.
Suspectul utiliza aplicații de mesagerie criptată pentru a menține contactul cu alți membri ai acestor grupuri, coordonând acțiuni și oferind suport operațional.
Investigatorii susțin că bărbatul a participat la acțiuni atribuite grupului hacktivist pro-rus NoName057(16), ale căror operațiuni erau ulterior revendicate pe portaluri specializate de geopolitică, având ca obiectiv difuzarea de narative pro-ruse și anti-occidentale.
NoName057(16) a fost vizat anterior de o operațiune internațională de anihilare a infrastructurii, desfășurată în iulie 2025.
În cadrul operațiunii desfășurate în martie, agenții au efectuat o percheziție la domiciliul suspectului din Palencia, unde au confiscat echipamente informatice și dispozitive de stocare a criptomonedelor.
De asemenea, autoritățile au blocat un portofel electronic de criptomonede care stoca fondurile obținute din comercializarea informațiilor derivate din activitatea infracțională.
Ancheta a fost finalizată în ultimele zile și a fost condusă de Comisaría General de Información, FBI și Brigada Provincial de Información de Palencia, sub direcția Secției de Instrucție a Tribunalului Central de Instanță nr. 1 și a Parchetului de la Audiencia Nacional.





