Krypterat kommunikationsnätverk knäckt – grovt kriminella gripna

I en koordinerad insats inom ramen för Europol har svensk polis frihetsberövat flera personer kopplade till den grovt kriminella brottsligheten på olika nivåer. Tack vare det görs bedömningen att flera skjutningar och försök till mord har förhindrats.

Sedan flera månader tillbaka har polis över hela Europa i en gemensam insats kunnat göra stora tillslag mot personer som på olika sätt är inblandade grov brottslighet. I Sverige har många av personerna även figurerat i operation Rimfrost.

I Nederländerna har mer än 100 personer gripits, 8 ton kokain, 1,2 ton meth, vapen, 25 bilar och 20 miljoner euro i kontanter beslagtagits. Totalt har omkring 300 förundersökningar inletts på grund av insatsen. I Storbritannien har över 700 personer ha gripits. Bland dem flera korrupta poliser. Dessutom har 1,5 ton kokain, vapen och 54 miljoner pund beslagtagits.

Grunden till den stor insatsen och de många gripandena är att polisen lyckats knäcka ett krypterat kommunikationsnätverk, EncroChat, som använts flitigt av kriminella:

Since 2017, the French Gendarmerie and judicial authorities have been investigating phones that used the secured communication tool EncroChat, after discovering that the phones were regularly found in operations against organised crime groups and that the company was operating from servers in France. Eventually, it was possible to put a technical device in place to go beyond the encryption technique and have access to the users’ correspondence.

In early 2020, EncroChat was one of the largest providers of encrypted digital communication with a very high share of users presumably engaged in criminal activity. User hotspots were particularly present in source and destination countries for cocaine and cannabis trade, as well as in money laundering centres.

Given the widespread use of the encrypted telephone solution by EncroChat among international criminal networks around the world, French authorities decided to open a case at Eurojust, the EU Agency for Criminal Justice Cooperation, towards the Netherlands in 2019.

Brittiska polisen började arbeta för att knäcka EncroChat redan år 2016. Men det var den franska polisen som lyckade hacka Encrochats nätverk och servrar. Den nederländska polisen kom med i det gemensamma arbetet långt senare.

– Underrättelsetjänsten har kunnat ta del av träffsäker information från de här miljöerna och på så sätt troligen kunnat avvärja försök till mord i den kriminella världen. Nationella operativa avdelningen (Noa) och polisregionerna har arbetat intensivt för att motverka och reducera skjutningar. Det här är ett stort steg i kampen mot den organiserade brottsligheten, säger Linda H Staaf, chef för underrättelseenheten på Noa, i ett pressmeddelande.

– Det är tydligt hur väl planerade skjutningarna är och hur lite ett människoliv är värt inom dessa miljöer, det ser vi i underrättelser vi tagit del av. Tack vare ett gott polisarbete har vi lyckats nå många polisiära framgångar, både i Sverige och i andra länder. Vi har kunnat frihetsberöva personer för pågående allvarlig brottslighet och fler frihetsberövande kommer att följa. Vi har dessutom säkrat mångmiljonbelopp i kontanter, stora mängder narkotika och även flertalet vapen i beslag, säger Linda H Staaf.

Genom fransk och europeisk lag har data sänts till Europol som efter analys delat relevant data med sina medlemsländer. Genom en s.k. EIO (europeisk utredningsorder) kan medlemsländer begära in dessa data för att använda i förundersökningar, ett arbete som pågår för fullt.

Bland de svenska kriminella gäng som tycks ha använt sig av EncroChat märks Bredängsnätverket, Bandidos MC och Dödspatrullen.

EncroChat upphörde att fungera den 13 juni 2020 efter att länge erbjudit tjänster till kriminella och olagliga aktiviteter:

The interception of EncroChat messages came to an end on 13 June 2020, when the company realised that a public authority had penetrated the platform. EncroChat then sent a warning to all its users with the advice to immediately throw away the phones.

While the activities on EncroChat have been stopped, this complex operation shows the global scope of serious and organised crime and the connectivity of criminal networks who use advanced technologies to cooperate on a national and international level. The effects of the operation will continue to echo in criminal circles for many years to come, as the information has been provided to hundreds of ongoing investigations and, at the same time, is triggering a very large number of new criminal investigations of organised crime across the European continent and beyond.

EncroChat phones were presented to customers as guaranteeing perfect anonymity (no device or SIM card association on the customer’s account, acquisition under conditions guaranteeing the absence of traceability) and perfect discretion both of the encrypted interface (dual operating system, the encrypted interface being hidden so as not to be detectable) and the terminal itself (removal of the camera, microphone, GPS and USB port). It also had functions intended to ensure the ‘impunity’ of users (automatic deletion of messages on the terminals of their recipients, specific PIN code intended for the immediate deletion of all data on the device, deletion of all data in the event of consecutive entries of a wrong password), functions that apparently were specially developed to make it possible to quickly erase compromising messages, for example at the time of arrest by the police. In addition, the device could be erased from a distance by the reseller/helpdesk.

EncroChat sold the cryptotelephones (at a cost of around EUR 1 000 each) at international scale and offered subscriptions with a worldwide coverage, at a cost of 1 500 EUR for a six-month period, with 24/7 support.

Vilka som låg bakom EncroChat har polisen inte kunnat utröna men bolaget hörde hemma i Nederländerna. Förutom i Storbritannien, Frankrike, Nederländerna och Sverige har Norge ockspå berörts av informationen som fåtts fram.

Det finns fortfarande flera liknande nätverk som EncroChat och det har funnits nätverk som bevisligen drivits av kriminella såsom MPC. Ett annat bolag var Phantom Secure som bland annat användes av den mexikanska Sinaloa-kartellen.

Liked it? Take a second to support Anders_S on Patreon!
Become a patron at Patreon!