Στο στόχαστρο των ελληνικών Αρχών βρίσκεται ένας 18χρονος αλλοδαπός που διαμένει στην Αθήνα και φέρεται να είχε κομβικό ρόλο στη διεθνή ομάδα χάκερ «KillSec», η οποία έχει συνδεθεί με εκατοντάδες κυβερνοεπιθέσεις και εκβιασμούς εταιρειών σε διάφορες χώρες.
Οι ηλεκτρονικές συσκευές του νεαρού έχουν μπει στο μικροσκόπιο της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος, καθώς πληροφορίες από τις Αρχές της Γερμανίας, της Ρουμανίας και των ΗΠΑ τον συνδέουν με τη δράση της ομάδας, φέρεται να είχε ρόλο developer.
Από την αξιοποίηση των στοιχείων εντοπίστηκε ο τόπος διαμονής του σε περιοχή της Αθήνας, όπου, στο πλαίσιο της ημέρας δράσης και σε εκτέλεση εισαγγελικής παραγγελίας, πραγματοποιήθηκε έρευνα στην οικία του. Κατά την επιχείρηση παρευρίσκονταν εκπρόσωποι των Αρχών της Γερμανίας και της Ρουμανίας, ως μέλη της Κοινής Ομάδας Έρευνας.
Σε έρευνα που πραγματοποιήθηκε στην οικία του 18χρονου, βρέθηκαν και κατασχέθηκαν:
- φορητός ηλεκτρονικός υπολογιστής,
- -4- κινητά τηλέφωνα,
- -2- σκληροί δίσκοι,
- -2- μονάδες αποθήκευσης USB (USB sticks), μία από τις οποίες περιείχε αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων, καθώς και
- ατζέντα με ιδιόχειρες σημειώσεις.
Σχεδόν 1.000 κυβερνοεπιθέσεις
Σύμφωνα με τα στοιχεία της διεθνούς έρευνας, η ομάδα «KillSec» δραστηριοποιούνταν τουλάχιστον από το 2024 και φέρεται να ευθύνεται για σχεδόν -1.000- κυβερνοεπιθέσεις παγκοσμίως, με περίπου -500- από αυτές να έχουν ήδη διαπιστωθεί ως επιτυχείς.
Ως προς τον τρόπο δράσης, τα μέλη της αποκτούσαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακά συστήματα, αφαιρούσαν δεδομένα και απαιτούσαν την καταβολή λύτρων, απειλώντας με δημοσιοποίηση των κλεμμένων αρχείων σε περίπτωση μη πληρωμής.
Στο πλαίσιο της διεθνούς έρευνας ταυτοποιήθηκαν ύποπτοι με διαφορετικούς ρόλους στη λειτουργία της ομάδας, μεταξύ άλλων διαχειριστή, προγραμματιστή, διαπραγματευτή και συνεργάτη (affiliate).
Σύμφωνα με τα μέχρι τώρα στοιχεία, 16χρονος φέρεται να είχε τον ρόλο του βασικού χειριστή (mainoperator) της ομάδας, ενώ ο 18χρονος που εντοπίστηκε στη χώρα μας ήταν ανήλικος κατά την τέλεση μέρους των ερευνώμενων πράξεων. Για την απόκρυψη της πραγματικής τους ταυτότητας χρησιμοποιούσαν διαδικτυακά ψευδώνυμα και κρυπτογραφημένες υπηρεσίες επικοινωνίας.
Σημειώνεται ότι, η Europol παρείχε αναλυτική και εξειδικευμένη επιχειρησιακή υποστήριξη, μεταξύ άλλων για την ιχνηλάτηση συναλλαγών σε κρυπτονομίσματα και την εξέταση ψηφιακών πειστηρίων, ενώ η Eurojust συντόνισε τη δικαστική συνεργασία και υποστήριξε σε πραγματικό χρόνο τις παράλληλες ενέργειες των Αρχών που συμμετείχαν.
Οι έρευνες συνεχίζονται για την εξέταση των κατασχεθέντων ψηφιακών πειστηρίων και δεδομένων, την ιχνηλάτηση των εγκληματικών εσόδων, καθώς και για την εξακρίβωση τυχόν επιπλέον κυβερνοεπιθέσεων, θυμάτων και εμπλεκόμενων προσώπων.
Διεθνής δράση κατά του κυβερνοεγκλήματος
Η Ελληνική Αστυνομία συμμετείχε στη διεθνή επιχείρηση «KillSwitch», που στόχο είχε την εξάρθρωση της εγκληματικής ομάδας «KillSec», η οποία φέρεται να πραγματοποιούσε κυβερνοεπιθέσεις, υπέκλεπτε δεδομένα από πληροφοριακά συστήματα οργανισμών και στη συνέχεια απαιτούσε λύτρα, απειλώντας να δημοσιοποιήσει τα αρχεία.
Στην επιχείρηση έλαβαν μέρος οι Αρχές του Βελγίου, της Φινλανδίας, της Γερμανίας, της Ελλάδας, της Ρουμανίας, της Ισπανίας, της Ελβετίας, του Ηνωμένου Βασιλείου και των ΗΠΑ. Η επιχείρηση συντονίστηκε από τη Eurojust, με τη συνδρομή της Europol.
Συλλήψεις, έρευνες και κατάσχεση δεδομένων
Για την έρευνα είχε συγκροτηθεί στη Eurojust Κοινή Ομάδα Έρευνας (JIT), με τη συμμετοχή των Αρχών του Βελγίου, της Γερμανίας, της Ελλάδας και της Ρουμανίας.
Κατά τη συντονισμένη επιχείρηση, την Τετάρτη 30 Σεπτεμβρίου 2026, πραγματοποιήθηκαν συνολικά τρεις συλλήψεις και οκτώ έρευνες σε σπίτια στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο.
Παράλληλα, οι Αρχές απέκτησαν τον έλεγχο του ιστότοπου όπου δημοσιοποιούνταν τα κλεμμένα αρχεία, αποτρέποντας περαιτέρω μη εξουσιοδοτημένη πρόσβαση σε τουλάχιστον 110 terabytes δεδομένων.
Στο πλαίσιο της διεθνούς έρευνας τέθηκαν ακόμη υπό αστυνομικό έλεγχο πέντε κεντρικοί διακομιστές (servers), ενώ δεσμεύθηκαν και τα domains που χρησιμοποιούσε η εγκληματική ομάδα.
(Με πληροφορίες από astynomia.gr)