6 Ottobre 2026, martedì
HomeItaliaCronacaMilano, arrestato il capo di una gang di hacker: smantellata rete ransomware...

Milano, arrestato il capo di una gang di hacker: smantellata rete ransomware internazionale

Operazione congiunta tra le autorità di Italia, Francia e Romania: catturato un 44enne romeno considerato al vertice di un'organizzazione criminale responsabile di attacchi informatici contro aziende e infrastrutture strategiche in Europa.

Una lunga indagine internazionale e giorni di silenziosi appostamenti digitali e fisici hanno portato alla cattura di uno dei più pericolosi cybercriminali in circolazione. Si è conclusa a Milano, con un blitz della Polizia Postale, la fuga di un 44enne cittadino romeno, ritenuto il vertice di una gang specializzata in attacchi ransomware contro aziende e istituzioni pubbliche europee.

L’arresto è stato eseguito all’alba in un’abitazione del capoluogo lombardo, al termine di un’operazione congiunta tra le forze di polizia italiane, francesi e romene, coordinata dal Centro Cibernetico di Milano e dal Servizio Polizia Postale e per la Sicurezza Cibernetica. L’indagato era monitorato da giorni grazie a un lavoro congiunto di intelligence, analisi dei dati e tecniche investigative digitali. Secondo gli inquirenti, la sua cattura rappresenta un colpo “strategico” perché decapita una struttura criminale di respiro transnazionale.

Un’organizzazione strutturata, per attacchi su larga scala

La gang smantellata è ritenuta responsabile di una lunga serie di attacchi informatici ransomware, cioè azioni criminali che mirano a bloccare l’accesso ai sistemi informatici di enti e aziende per poi chiedere un riscatto, solitamente in criptovalute, in cambio della chiave di decrittazione. Secondo le indagini, il gruppo ha colpito infrastrutture critiche, aziende private e soggetti istituzionali in più paesi europei, causando ingenti danni economici e operativi.

Il 44enne arrestato a Milano avrebbe avuto un ruolo apicale all’interno della rete: dalle indagini emerge che coordinava le attività del gruppo, mantenendo i rapporti con sviluppatori di malware e ricattatori digitali. Si sarebbe anche occupato della gestione dei pagamenti e della redistribuzione dei riscatti tra i complici. Il giudice per le indagini preliminari di Milano ha disposto nei suoi confronti la custodia cautelare in carcere, evidenziandone l’elevata pericolosità sociale e il rischio di reiterazione del reato.

L’operazione internazionale e la sinergia tra forze dell’ordine

L’indagine, durata diversi mesi, si è sviluppata su un piano multilaterale: il contributo di Francia e Romania è stato decisivo, non solo per il tracciamento delle attività telematiche del sospettato, ma anche per la mappatura dei flussi economici legati al pagamento dei riscatti. I tecnici delle forze dell’ordine hanno ricostruito l’architettura informatica utilizzata dal gruppo criminale, analizzando server compromessi, connessioni sospette, transazioni in criptovalute e movimenti tra account anonimi.

A dare una svolta all’inchiesta è stato l’utilizzo coordinato di strumenti investigativi digitali, capaci di tracciare l’origine degli attacchi e individuare l’autore dietro l’anonimato garantito da reti come Tor e da VPN criptate. Le autorità italiane, sfruttando le competenze del Centro Cibernetico di Milano, hanno progressivamente circoscritto i movimenti del sospettato fino all’intervento finale.

Un fenomeno in crescita: il ransomware come minaccia globale

Negli ultimi anni, il ransomware si è affermato come una delle minacce informatiche più gravi e pervasive. I gruppi che ne fanno uso colpiscono con precisione chirurgica, studiando le vulnerabilità delle vittime e adattando ogni attacco alle caratteristiche dell’infrastruttura bersaglio. In alcuni casi, oltre alla criptazione dei dati, le gang minacciano la pubblicazione di informazioni riservate per aumentare la pressione sul pagamento del riscatto.

L’organizzazione sgominata a Milano aveva adottato tecniche sofisticate e un modello criminale flessibile, con membri dislocati in più Paesi e funzioni differenziate: sviluppatori, tester, distributori del malware, intermediari economici e addetti alla negoziazione con le vittime. Una struttura simile a quella delle organizzazioni mafiose, ma completamente digitalizzata.

L’impegno delle autorità italiane nella cybersicurezza

L’esito positivo dell’operazione conferma il livello di competenza e reattività delle forze italiane nel campo del contrasto alla criminalità informatica. Il Centro Cibernetico di Milano, uno dei nodi strategici del sistema nazionale per la sicurezza cibernetica, ha coordinato le attività sul campo, lavorando a stretto contatto con la Polizia Postale, che da anni è in prima linea contro il cybercrime.

Durante le perquisizioni sono stati sequestrati dispositivi digitali, supporti informatici e materiale che sarà ora oggetto di analisi tecnica da parte degli specialisti. Gli investigatori ipotizzano l’esistenza di ulteriori complici attivi, sia in Romania sia in altri Paesi europei. Non si esclude che nelle prossime settimane possano scattare nuove misure cautelari e che il sospettato venga estradato all’estero per rispondere di specifici reati informatici.

In un’epoca in cui le minacce digitali non conoscono confini, la collaborazione internazionale tra autorità giudiziarie e forze dell’ordine si conferma lo strumento più efficace per colpire le reti criminali globali, proteggere le infrastrutture critiche e garantire la sicurezza digitale dei cittadini e delle imprese.

Sponsorizzato

Ultime Notizie

Commenti recenti