Cum au fost prinși hackerii români care au atacat Washingtonul înainte de inaugurarea lui Donald Trump

sursa: Wall Street Journal

Inaugurarea președinției lui Donald Trump, în ianuarie 2017, a fost unul dintre cele mai stresante momente pentru forțele de ordine din Statele Unite. Toate agențiile, cunoscute și necunoscute, au fost în alertă maximă, pentru a preîntâmpina eventualele situații periculoase.

Dar cu opt zile înainte de marele eveniment, le-a stat inima tuturor, din cauza unei situații de maximă urgență semnalată de Poliția din Washington D.C. Pe calculatoarele centrului de monitorizare al camerelor de supraveghere a apărut mesajul că toate fișierele au fost blocate. Hackerii au cerut 60.800 de dolari pentru deblocarea calculatoarelor.

Într-un apartament din București, Alexandru Isvanca și Eveline Cismaru se uitau la ecranul calculatorului și vedeau imagini în direct de pe camerele de supraveghere din Washington D.C. Cei doi, care până atunci făcuseră mici găinării, tocmai atacaseră cea mai puternică țară a lumii, într-un moment de maximă tensiune. Complet din întâmplare, a scris Wall Street Journal.

Cei doi români trimiseseră sute de mii de email-uri, fiecare având un virus atașat sub forma unei facturi. Lista de adrese pe care o cumpăraseră includea, din îmtâmplare, și pe cea a sediului Poliției din Washington D.C. Un angajat de acolo a căzut în cursă, a deschis atașamentul și a blocat sistemul de monitorizare al camerelor de supraveghere.

Agenții Secret Service au dezbătut dacă Rusia a fost implicată sau nu. Hackerii români folosiseră software rusesc. Sau poate că protestatari anti-Trump încearcaseră să saboteze inaugurarea.

Autoritățile americane, care lucrau contracronometru, aveau două obiective: să recapete controlul asupra camerelor de supraveghere și să-i găsească pe făptași.

Agenții de la Secret Service s-au răspândit prin tot Washingtonul și au deconectat lifturi, termostate, alarme de incendiu și alte dispozitive similare conectate la Internet, ca să prevină noi atacuri.

Toate cele 126 de calculatoare ale poliției controlate de hackeri au fost “curățate”, deconectate de la Internet și toate sistemele de ele au fost reinstalate, manual. După cinci zile, adică cu trei zile înainte de inaugurarea lui Donald Trump, camerele de supraveghere erau din nou operaționale.

Cine sunt românii care au „hăcuit” Washington D.C. ?

De ani de zile, Alexandru și Evelina formau un parteneriat infracțional. Și-au câștigat traiul prin furturi de identitate, fraudă cu carduri de credit și atacuri de tip ransomware, precum cel asupra poliției din Washington. Ultima lor găselniță a fost virusul care a redirecționat imaginile surprinse de camerele de supraveghere din capitala SUA direct în apartamentul lor din București, a notat Wall Street Journal.

Cei doi s-au cunoscut în 2010. Ea avea 21 de ani, el 18, dar se ocupa deja cu infracțiuni prin calculator. În mai puțin de un an, Evelina învățase deja cum să obțină și să utilizeze carduri furate ca să cumpere lucruri online. Românii s-au ocupat doar de infracțiuni cu risc mic și au folosit programe de pe piața neagră, liste de email și carduri de credit furate. Plevușcă într-un ocean de fraudă, a notat publicația americană.

În 2012, tânăra a primit trei ani cu suspendare din partea unui tribunal românesc, după ce a fost găsită vinovată de fraudă cu carduri de credit. La fiecare trei luni trebuia să se prezinte la poliție, dar adesea a ratat programările. Își găsise un iubit bogat și se mutase cu el într-o casă luxoasă din Londra. În aceeași locuință s-au mutat ulterior și Alexandru Isvanca și mai mulți prieteni. Ei au continuat cu hackingul iar cunoscuții cu spus că Evelina și Alexandru chiar au avut o relație romantică în acestă perioadă.

În 2013, poliția britanică a făcut o razie în casă, deoarece Isvanca era investigat într-un caz de infracțiuni cibernetice. Iubitul Evelinei i-a dat afară pe toți, mai puțin pe ea. Ei au rămas împreună și chiar au făcut un băiat în 2015.

Tânăra s-a întors cu copilul în România și a închiriat un apartament spațios în centrul Bucureștiului. De aici, ea și Alexandru au continuat să trimită emailuri virusate la adrese dintr-un fișier numit USA.txt, cumpărat de pe dark web. Ei foloseau un virus de la un grup de hackeri ruși și primeau o parte din banii plătiți ca răscumpărare de victime pentru deblocarea calculatoarelor. O asemenea metodă este accesibilă și celor mai slabi și nepricepuți infractori, au spus experții în securitate online.

Pizza care i-a dat de gol

Cei doi români au fost prinși tot dintr-o greșeală, de data asta a lor. În aceeași zi în care a comis atacul, Alexandru Isvanca a comandat pizza online în București. El a folosit aceeași adresă de email de pe care a trimis și sutele de mii de emailuri cu viruși.

Bărbatul și-a asigurat partenera că nu a lăsat urme, dar a greșit. Și Evelina a comis o greșeală monumentală. Ea avea un cont fraudulos prin care vindea produse pe care nu le avea pe Amazon. În ziua atacului asupra Washingtonului, a primit o comandă. Ea a cumpărat, cu un card furat, produsul dorit de client de la un alt magazin, apoi l-a trimis celui care îl comandase. Doar că pachetul era urmărit chiar de pe unul dintre calculatoarele poliției din DC. Investigatorii au descoperit că ea folosise o adresă reală de GMail, înregistrată sub numele ei complet. Printre mesaje, au fost găsite și liste cu mii de carduri furate dar și fișierul USA.txt.

Până la finalul lunii ianuarie 2017, anchetatorii din SUA au contactat Europol. Până în vară, FBI, Secret Service, Europol și polițiști din Olanda și Marea Britanie au făcut un plan pentru arestarea celor doi hackeri români.

Operațiunea a avut loc cu 10 zile înainte de Crăciunul lui 2017. Părinții Evelinei au dus-o pe aceasta, pe iubitul suedez și pe copilul lor la Otopeni, ca să plece la Londra. În același avion avea loc și Alexandru Isvanca, fără ca familia Cismaru să știe. Cei doi hackeri nu au mai ajuns în aeronavă, fiind arestați înainte de îmbarcare și trimiși în arest la domiciliu – el la Onești, ea lângă București.

La începutul lui 2018, deși au primit ordin să nu vorbească unul cu celălalt, Alexandru i-a scris Evelinei, printr-un serviciu încriptat de mesagerie, că Secret Service nu au dovezi împotriva lor și să stea liniștită. Dar bărbatul a amenințat-o că dacă îl toarnă, va crea mesaje care să o incrimineze pe ea. Evelina a arătat conversația anchetatorilor americani.

Pe 16 februarie 2018, tânara nu a mers la o programare la dentist în București iar poliția a intrat în alertă. Ea a luat trenul din România în Ungaria și apoi în Franța. La Paris a așteptat-o iubitul, care a dus-o cu mașina la Londra. Autoritățile din SUA au alertat poliția londoneză, care a trimis un echipaj la casa iubitului Evelinei. Ea a fugit pe ușa din spate și a încercat să se ascundă în grădină, dar doi polițiști erau cu ochii pe spatele casei.

Deznodământul

În iulie 2018, Evelina Cismaru a fost extrădată în SUA. Pe numele ei și al lui Alexandru au fost formulate 11 capete de acuzare printre care accesarea frauduloasă a unui computer guvernamental și fraudă electronică. Dar ea a ajuns la o înțelegere cu autoritățile din SUA, a pledat vinovată la două dintre 11 capete de acuzare și a fost de acord să depună mărturie împotriva fostului partener, a scris Wall Street Journal.

Procurorii au stabilit că a avut un rol minor în toată povestea iar în ianuarie 2019 a fost eliberată. În martie 2019 a fost deportată din SUA și s-a întors la Londra. În prezent, ea se laudă că este „antrepronor de modă și fitness” și influencer pe Instagram. Contul ei, urmărit de peste 80 de mii de oameni, e plin de poze provocatoare, care arată o viață luxoasă.

Citește și De ce se teme Antena 3 că se construiesc noi închisori. Filiera Cuc – Porumbel

În schimb, Alexandru Isvanca este într-o situație mai proastă. Este în prezent judecat în România pentru furturi anterioare de carduri de credit. El este amenințat și cu extrădarea în SUA, unde capetele de acuzare formulate împotriva sa îl pot trimite 20 de ani după gratii.

Întreaga poveste, aici

LĂSAȚI UN MESAJ

Please enter your comment!
Please enter your name here