Skip to main content

Hackuritate

Spania reține un presupus membru al grupărilor hacktiviste pro-ruse CARR și Z-Pentest

Agenții Poliției Naționale spaniole au reținut în luna martie un bărbat suspectat de legături strânse cu grupurile hacktiviste pro-ruse CyberArmy of Russia Reborn (CARR) și Z-Pentest.

Suspectul este anchetat pentru presupusa apartenență și colaborare cu o organizație teroristă, promovarea terorismului și daune informatice.

CyberArmy of Russia Reborn (CARR) și Z-Pentest sunt grupuri hacktiviste pro-ruse care au revendicat multiple atacuri împotriva infrastructurilor critice din SUA și Europa.

Potrivit documentelor judiciare americane, CARR a executat atacuri cibernetice împotriva unor instalații de apă și de procesare a alimentelor, generând riscuri reale pentru siguranța publică.

Guvernul SUA a sancționat anterior doi presupuși membri ai grupului, Iulia Pankratova și Denis Degtiarenko, pentru atacuri asupra sistemelor SCADA ale unei firme energetice americane.

De asemenea, CARR a fost asociat în mod neoficial cu Sandworm (APT44), o grupare de hackeri sprijinită de statul rus, cunoscută pentru folosirea colectivelor hacktiviste pentru a-și masca activitățile.

Un alt presupus membru, Victoria Dubranova, a fost inculpat recent pentru activități în cadrul CARR.

Conform comunicatului Poliției Naționale, investigația a pornit după ce FBI a alertat autoritățile spaniole în august 2025 cu privire la implicarea suspectului în acțiuni de sprijin logistic pentru un hacker ucrainean, membru CARR, pentru a-l ajuta să fugă în Rusia, prin Polonia și Belarus.

Suspectul utiliza aplicații de mesagerie criptată pentru a menține contactul cu alți membri ai acestor grupuri, coordonând acțiuni și oferind suport operațional.

Investigatorii susțin că bărbatul a participat la acțiuni atribuite grupului hacktivist pro-rus NoName057(16), ale căror operațiuni erau ulterior revendicate pe portaluri specializate de geopolitică, având ca obiectiv difuzarea de narative pro-ruse și anti-occidentale.

NoName057(16) a fost vizat anterior de o operațiune internațională de anihilare a infrastructurii, desfășurată în iulie 2025.

În cadrul operațiunii desfășurate în martie, agenții au efectuat o percheziție la domiciliul suspectului din Palencia, unde au confiscat echipamente informatice și dispozitive de stocare a criptomonedelor.

De asemenea, autoritățile au blocat un portofel electronic de criptomonede care stoca fondurile obținute din comercializarea informațiilor derivate din activitatea infracțională.

Ancheta a fost finalizată în ultimele zile și a fost condusă de Comisaría General de Información, FBI și Brigada Provincial de Información de Palencia, sub direcția Secției de Instrucție a Tribunalului Central de Instanță nr. 1 și a Parchetului de la Audiencia Nacional.