Poliţia Română, prin Direcţia de Combatere a Criminalităţii Organizate (DCCO), a participat direct la destructurarea reţelei criminale Sality, una dintre cele mai longevive şi rezistente infrastructuri de tip botnet peer-to-peer (P2P) din lume, activă de peste 20 de ani, potrivit datelor transmise de Europol. Acţiunea a avut loc la 31 august 2026, fiind coordonată de autorităţile judiciare din Statele Unite în cadrul ciclului european EMPACT. La apogeul funcţionării sale, infrastructura le asigura infractorilor cibernetici controlul concomitent asupra a până la un milion de dispozitive compromise la nivel mondial, peste 11 milioane de adrese IP unice fiind asociate reţelei folosite pentru distribuirea de conţinut malware, precizează agenţia europeană de poliţie Europol.
Pentru neutralizarea reţelei, anchetatorii au executat o operaţiune de tip „sinkholing” P2P, prin care comunicaţiile calculatoarelor infectate au fost redirecţionate şi izolate de canalele atacatorilor, blocând definitiv comenzile transmise de operatorii criminali, conform Europol. Spre deosebire de atacurile obişnuite care depind de un server central, Sality a funcţionat pe o arhitectură descentralizată, în care sistemele infectate comunicau direct între ele. Această particularitate tehnică a conferit reţelei o rezilienţă deosebită, făcând-o aproape imposibil de destructurat doar prin anihilarea unor noduri locale, motiv pentru care ancheta a necesitat acţiuni comune susţinute încă din 2017 şi sincronizări săptămânale înaintea operaţiunii finale, subliniază Europol.
Reuşita a fost posibilă printr-un parteneriat extins între forţele de ordine şi sectorul privat, companiile de securitate cibernetică CrowdStrike şi Shadowserver Foundation furnizând analize tehnice complexe prin intermediul programului CIEP derulat de Europol, arată sursa citată. Alături de ofiţerii români din cadrul DCCO, la dislocarea infrastructurii au luat parte autorităţi din Bulgaria (Direcţia Generală de Combatere a Criminalităţii Organizate), Ungaria (Departamentul de Criminalitate Cibernetică al Biroului Naţional de Investigaţii) şi Statele Unite (Departamentul de Justiţie, FBI şi Serviciul de Investigaţii Criminale al Apărării), beneficiind şi de asistenţa Eurojust. În paralel, Centrul European de Criminalitate Cibernetică (EC3) şi grupul operativ J-CAT au asigurat fuziunea informaţiilor operative şi coordonarea strategică între statele partenere, consemnează Europol.




















































Opinia Cititorului