Operazione internazionale di polizia contro la piattaforma Genesis Market, uno dei più grandi mercati neri virtuali del mondo, dedicato la vendita di credenziali rubate: 16 Paesi coinvolti e 37 perquisizioni solo in Italia, dove si è mossa la Polizia postale.
L’operazione è stata condotta dall’Fbi e dalla polizia olandese, coordinata da Europol ed Eurojust e diretta, per il territorio italiano, dalla procura della Repubblica di Roma. Genesis Market, specializzata nella vendita di credenziali di accesso e dati rubati, con un giro di affari di oltre 2 milioni di identità virtuali sottratte, è stata disattivata, con sequestri, eseguiti in tutta Europa, dei server sui quali poggiava l’infrastruttura informatica.
In Italia, risultano coinvolte migliaia di credenziali, individuate dagli specialisti del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche della Polizia postale sotto la direzione della procura di Roma ed afferenti sia a spazi informatici della vita privata di comuni cittadini (email, social network, account di e-commerce, ecc.), sia password in grado di garantire l’accesso illecito a spazi informatici istituzionali della pubblica amministrazione, nonché a spazi appartenenti a banche e grandi imprese nazionali, erogatrici di servizi pubblici essenziali.
Sul solo territorio italiano, sono stati emessi dalla procura 37 decreti di perquisizione personale, locale ed informatica, che il Cnaipic ed i Centri operativi per la sicurezza cibernetica di Campania Basilicata e Molise, Lazio, Lombardia, Puglia, Emilia Romagna, Calabria, Veneto, Sicilia Occidentale, Abruzzo, Friuli Venezia Giulia, Liguria, Toscana, Trentino-Alto Adige ed Umbria, hanno eseguito nei confronti di altrettanti clienti della piattaforma, i quali avevano acquistato nel corso del tempo migliaia di credenziali di accesso.
Tra gli indagati figurano sia persone già note alle forze dell’ordine che incensurati. Le perquisizioni hanno condotto al sequestro di diversi dispositivi informatici, l’analisi dei quali consentirà ora agli investigatori di comprendere con esattezza quale sia stato l’utilizzo, da parte degli indagati delle credenziali illecite acquistate, e che tipo di informazioni riservate – ed a quale livello di segretezza – siano state compromesse.