Хапшење су спровели припадници Службе за борбу против високотехнолошког криминала Управе за технику, у сарадњи са Безбедносно-информативном агенцијом и уз асистенцију ФАСТ тима Управе за технику, Одељења за посебне акције УКП-а и Полицијских управа Београд и Зајечар.
Ухапшени су Н. М. С. (2004) из Београда, Л. Д. (2003) из Зајечара и 17-годишњак из Београда због основане сумње да су извршили кривично дело неовлашћени приступ заштићеном рачунару, рачунарској мрежи и електронској обради података.
Такође, Л. Д. се терети и за кривично дело рачунарска саботажа, док за 17-годишњег младића постоје основи сумње да је извршио и кривично дело изнуда.
На мети ове хакерске групе били су системи државних институција, великих компанија и других организација, које су, како се сумња, нападачи компромитовали, криптовали или из њих преузимали велике количине података, укључујући личне и друге осетљиве податке грађана.
Сумња се и да су за необјављивање украдених података од појединих жртава захтевали исплату откупа у криптовалутама.
Међу најзначајнијим метама били су Републички фонд за здравствено осигурање Србије, база јавних извршитеља, евиденције Управе за странце МУП-а Србије, Фудбалски савез Србије, Министарство рада Републике Хрватске, правосудни систем Хрватске, системи јавног превоза у Београду, као и информациони системи и базе података више великих компанија и организација у региону.
Правовременим деловањем Службе за борбу против високотехнолошког криминала спречена је продаја компромитованих података једне од државних институција на „Darknet“, као и реализација већ планираних сајбер напада на још неколико државних и приватних субјеката у Србији.
Полиција је, претресом стана и других просторија које су осумњичени користили, пронашла предмете за које се сумња да су коришћени приликом извршења наведеног кривичног дела.
Према до сада утврђеном броју извршених напада и компромитованих система, ради се о најактивнијој и оперативно најуспешнијој идентификованој хакерској групи која је до сада деловала на простору региона.
Ова операција представља једну од најзначајнијих и најуспешнијих истрага усмерених против „ransomware“ криминала спроведених у Европи у последњих неколико година.
Служба за борбу против високотехнолошког криминала ће наставити рад на утврђивању свих околности, идентификацији других повезаних лица и обезбеђивању дигиталних доказа.