Στην Αθήνα εντοπίστηκε 18χρονος, ο οποίος φέρεται να είχε ρόλο προγραμματιστή (developer) στην εγκληματική ομάδα «KillSec». Σύμφωνα με τα στοιχεία της διεθνούς έρευνας, στην ομάδα αποδίδονται σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως, με περίπου 500 από αυτές να έχουν ήδη διαπιστωθεί ως επιτυχείς.
Η Διεύθυνση Δίωξης Κυβερνοεγκλήματος της ΕΛ.ΑΣ. συμμετείχε στη διεθνή επιχείρηση «KillSwitch» για την αντιμετώπιση της ομάδας, τα μέλη της οποίας αποκτούσαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακά συστήματα οργανισμών, αφαιρούσαν δεδομένα και απαιτούσαν λύτρα, απειλώντας με τη δημοσιοποίησή τους σε περίπτωση μη πληρωμής.
Στην επιχείρηση συμμετείχαν οι Αρχές του Βελγίου, της Φινλανδίας, της Γερμανίας, της Ελλάδας, της Ρουμανίας, της Ισπανίας, της Ελβετίας, του Ηνωμένου Βασιλείου και των ΗΠΑ, υπό τον συντονισμό της Eurojust και με την υποστήριξη της Europol.
Για τη διερεύνηση της υπόθεσης συγκροτήθηκε στην Eurojust Κοινή Ομάδα Έρευνας (Joint Investigation Team – JIT), με τη συμμετοχή των Αρχών του Βελγίου, της Γερμανίας, της Ελλάδας και της Ρουμανίας.
3 συλλήψεις και 8 έρευνες
Κατά τη συντονισμένη επιχείρηση της Τετάρτης 30 Σεπτεμβρίου 2026 πραγματοποιήθηκαν συνολικά τρεις συλλήψεις και οκτώ έρευνες σε οικίες στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο.
Οι Αρχές έθεσαν υπό τον έλεγχό τους τον ιστότοπο στον οποίο δημοσιοποιούνταν τα κλεμμένα αρχεία και διασφάλισαν τουλάχιστον 110 terabytes δεδομένων από περαιτέρω μη εξουσιοδοτημένη πρόσβαση. Παράλληλα, κατά τη διάρκεια της διεθνούς έρευνας τέθηκαν υπό αστυνομικό έλεγχο πέντε κεντρικοί διακομιστές (servers), ενώ δεσμεύθηκαν ονόματα χώρου (domains) που χρησιμοποιούσε η ομάδα.
Ο 18χρονος developer στην Αθήνα
Σε ό,τι αφορά την Ελλάδα, η Διεύθυνση Δίωξης Κυβερνοεγκλήματος έλαβε πληροφορίες από τις Αρχές της Γερμανίας, της Ρουμανίας και των ΗΠΑ για 18χρονο αλλοδαπό, ο οποίος διαμένει στη χώρα μας και φέρεται να εμπλέκεται στη δράση της «KillSec» με ρόλο προγραμματιστή.
Οι Αρχές εντόπισαν τον τόπο διαμονής του σε περιοχή της Αθήνας και, στο πλαίσιο της διεθνούς επιχείρησης και κατόπιν εισαγγελικής παραγγελίας, πραγματοποίησαν έρευνα στην οικία του. Παρόντες ήταν και εκπρόσωποι των Αρχών της Γερμανίας και της Ρουμανίας, ως μέλη της Κοινής Ομάδας Έρευνας.
Στο σπίτι του 18χρονου βρέθηκαν και κατασχέθηκαν ένας φορητός ηλεκτρονικός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι και δύο USB sticks. Ένα από τα USB περιείχε αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων, ενώ κατασχέθηκε και ατζέντα με ιδιόχειρες σημειώσεις.
Σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως
Σύμφωνα με τα στοιχεία της διεθνούς έρευνας, η «KillSec» δραστηριοποιούνταν τουλάχιστον από το 2024 και φέρεται να ευθύνεται για σχεδόν 1.000 κυβερνοεπιθέσεις σε όλο τον κόσμο. Περίπου 500 από αυτές έχουν ήδη διαπιστωθεί ως επιτυχείς.
Τα μέλη της αποκτούσαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακά συστήματα, αφαιρούσαν δεδομένα και στη συνέχεια ζητούσαν λύτρα, απειλώντας ότι, εάν δεν καταβάλλονταν τα χρήματα, θα δημοσιοποιούσαν τα κλεμμένα αρχεία.
Στο πλαίσιο της έρευνας ταυτοποιήθηκαν ύποπτοι με διαφορετικούς ρόλους στη λειτουργία της ομάδας, μεταξύ άλλων διαχειριστή, προγραμματιστή, διαπραγματευτή και συνεργάτη (affiliate).
16χρονος φέρεται να ήταν ο βασικός χειριστής
Ιδιαίτερη αίσθηση προκαλεί το νεαρό της ηλικίας των προσώπων που φέρονται να είχαν κομβικούς ρόλους στην ομάδα. Σύμφωνα με τα μέχρι στιγμής στοιχεία, ένας 16χρονος φέρεται να είχε τον ρόλο του βασικού χειριστή (main operator) της «KillSec», ενώ ο 18χρονος που εντοπίστηκε στην Ελλάδα ήταν ανήλικος κατά την τέλεση μέρους των πράξεων που διερευνώνται.
Για να αποκρύπτουν την πραγματική τους ταυτότητα, χρησιμοποιούσαν διαδικτυακά ψευδώνυμα και κρυπτογραφημένες υπηρεσίες επικοινωνίας.
Η Europol παρείχε αναλυτική και εξειδικευμένη επιχειρησιακή υποστήριξη, μεταξύ άλλων για την ιχνηλάτηση συναλλαγών σε κρυπτονομίσματα και την εξέταση ψηφιακών πειστηρίων, ενώ η Eurojust συντόνισε τη δικαστική συνεργασία και υποστήριξε σε πραγματικό χρόνο τις παράλληλες ενέργειες των Αρχών.
Οι έρευνες συνεχίζονται για την εξέταση των ψηφιακών πειστηρίων και δεδομένων που κατασχέθηκαν, την ιχνηλάτηση των εγκληματικών εσόδων, καθώς και για την εξακρίβωση τυχόν επιπλέον κυβερνοεπιθέσεων, θυμάτων και εμπλεκόμενων προσώπων.
Διαβάστε τις Ειδήσεις σήμερα και ενημερωθείτε για τα πρόσφατα νέα.
Ακολουθήστε το Skai.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.