Ένας 18χρονος αλλοδαπός που διαμένει στην Αθήνα βρέθηκε στο επίκεντρο της διεθνούς επιχείρησης «KillSwitch», η οποία στόχευσε την εγκληματική ομάδα χάκερ «KillSec». Ο νεαρός φέρεται να είχε αναλάβει καθήκοντα προγραμματιστή στην ομάδα, ενώ, σύμφωνα με τα στοιχεία της έρευνας, ήταν ανήλικος κατά την τέλεση μέρους των πράξεων που εξετάζονται.
Στο πλαίσιο της συντονισμένης επιχείρησης, αστυνομικοί της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος πραγματοποίησαν έρευνα στην κατοικία του στην Αθήνα, όπου εντόπισαν και κατέσχεσαν ψηφιακά πειστήρια και αντικείμενα που ενδέχεται να συμβάλουν στη διερεύνηση της υπόθεσης.
Ειδικότερα, κατασχέθηκαν ένας φορητός ηλεκτρονικός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι, δύο USB sticks, καθώς και ατζέντα με χειρόγραφες σημειώσεις. Σε μία από τις μονάδες αποθήκευσης εντοπίστηκαν αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων.
Η έρευνα πραγματοποιήθηκε κατόπιν εισαγγελικής παραγγελίας, με την παρουσία εκπροσώπων των γερμανικών και ρουμανικών Αρχών, οι οποίοι συμμετέχουν στην Κοινή Ομάδα Έρευνας που έχει συγκροτηθεί για την υπόθεση.
Πώς δρούσε η ομάδα KillSec
Η ομάδα «KillSec» φέρεται να δραστηριοποιείται τουλάχιστον από το 2024, εξαπολύοντας κυβερνοεπιθέσεις σε οργανισμούς και επιχειρήσεις σε διάφορες χώρες. Σύμφωνα με τα στοιχεία της Europol, τα μέλη της εκμεταλλεύονταν αδυναμίες λογισμικού και ανεπαρκώς προστατευμένα σημεία πρόσβασης, κυρίως σε υπηρεσίες αποθήκευσης δεδομένων στο cloud, ώστε να εισχωρούν σε πληροφοριακά συστήματα.
Αφού αποκτούσαν πρόσβαση, υπέκλεπταν ευαίσθητα εσωτερικά αρχεία και τα μετέφεραν σε υποδομές που ελέγχονταν από την ομάδα. Στη συνέχεια, δημοσιοποιούσαν τα ονόματα των θυμάτων σε ιστότοπο του σκοτεινού διαδικτύου (dark web) και απαιτούσαν λύτρα, απειλώντας ότι θα διαρρεύσουν τα κλεμμένα δεδομένα εάν δεν λάμβαναν τα χρήματα.
Σε περιπτώσεις άρνησης πληρωμής, τα αρχεία μπορούσαν να διατεθούν δωρεάν για λήψη. Η συγκεκριμένη πρακτική επέτρεπε στην ομάδα να ασκεί πίεση στα θύματά της, ενώ σε ορισμένες περιπτώσεις φέρεται να απέσπασε σημαντικά χρηματικά ποσά.
Ιδιαίτερο ενδιαφέρον παρουσιάζει και η χρήση τεχνητής νοημοσύνης. Οι ερευνητές διαπίστωσαν ότι η ομάδα αξιοποιούσε εργαλεία AI για την ανάπτυξη και τη συντήρηση της υποδομής του ransomware, αλλά και για τον εντοπισμό πιθανών στόχων.
Συλλήψεις και έρευνες σε τέσσερις χώρες
Η διεθνής επιχείρηση «KillSwitch» πραγματοποιήθηκε την Τετάρτη 30 Σεπτεμβρίου 2026, με τη συμμετοχή αστυνομικών και δικαστικών Αρχών από το Βέλγιο, τη Φινλανδία, τη Γερμανία, την Ελλάδα, τη Ρουμανία, την Ισπανία, την Ελβετία, το Ηνωμένο Βασίλειο και τις Ηνωμένες Πολιτείες.
Τον συντονισμό της διεθνούς συνεργασίας είχαν η Eurojust και η Europol, ενώ για τη διερεύνηση της υπόθεσης συγκροτήθηκε Κοινή Ομάδα Έρευνας (Joint Investigation Team – JIT), στην οποία συμμετείχαν το Βέλγιο, η Γερμανία, η Ελλάδα και η Ρουμανία.
Κατά τη συντονισμένη ημέρα δράσης πραγματοποιήθηκαν συνολικά τρεις συλλήψεις και οκτώ έρευνες σε κατοικίες στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο.
Παράλληλα, οι Αρχές κατάφεραν να θέσουν υπό τον έλεγχό τους τον ιστότοπο μέσω του οποίου η ομάδα δημοσιοποιούσε τα κλεμμένα αρχεία, ενώ διασφάλισαν τουλάχιστον 110 terabytes δεδομένων, αποτρέποντας την περαιτέρω μη εξουσιοδοτημένη πρόσβαση σε αυτά.
Στο πλαίσιο της επιχείρησης τέθηκαν επίσης υπό αστυνομικό έλεγχο πέντε κεντρικοί διακομιστές (servers) και δεσμεύθηκαν ονόματα χώρου (domains) που χρησιμοποιούσε η εγκληματική ομάδα.
Σχεδόν 1.000 επιθέσεις σε ολόκληρο τον κόσμο
Τα στοιχεία που συγκεντρώθηκαν κατά τη διεθνή έρευνα αποδίδουν στην KillSec σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως. Από αυτές, περίπου 500 έχουν μέχρι στιγμής επιβεβαιωθεί ως επιτυχείς.
Οι ερευνητές έχουν εντοπίσει υπόπτους με διαφορετικές αρμοδιότητες στο εσωτερικό της ομάδας, όπως διαχειριστές, προγραμματιστές, διαπραγματευτές και συνεργάτες που συμμετείχαν στις επιθέσεις.
Σύμφωνα με τα μέχρι τώρα δεδομένα, ένας 16χρονος φέρεται να είχε τον ρόλο του βασικού χειριστή της ομάδας, ενώ ο 18χρονος που εντοπίστηκε στην Αθήνα φέρεται να συμμετείχε ως προγραμματιστής. Για να δυσχεραίνουν τον εντοπισμό τους, τα εμπλεκόμενα πρόσωπα χρησιμοποιούσαν διαδικτυακά ψευδώνυμα και κρυπτογραφημένες υπηρεσίες επικοινωνίας.
Ο ρόλος Europol και Eurojust
Καθοριστική ήταν η συνδρομή της Europol, η οποία παρείχε εξειδικευμένη επιχειρησιακή υποστήριξη στους ερευνητές. Μεταξύ άλλων, συνέβαλε στην ιχνηλάτηση συναλλαγών σε κρυπτονομίσματα και στην εξέταση ψηφιακών πειστηρίων.
Από την πλευρά της, η Eurojust συντόνισε τη δικαστική συνεργασία μεταξύ των συμμετεχουσών χωρών και υποστήριξε σε πραγματικό χρόνο τις παράλληλες επιχειρησιακές ενέργειες.
ΣΥΖΗΤΗΣΗ ΑΝΑΓΝΩΣΤΩΝ
Σχόλια (0)