
Διεθνής επιχείρηση «KillSwitch» οδήγησε στην εξάρθρωση της εγκληματικής ομάδας κυβερνοεγκλήματος «KillSec», με τη συμμετοχή διωκτικών αρχών από εννέα χώρες, μεταξύ των οποίων και η Ελληνική Αστυνομία. Η συντονισμένη δράση πραγματοποιήθηκε υπό την ομπρέλα της Eurojust και με την υποστήριξη της Europol, επιφέροντας σημαντικό πλήγμα στο οργανωμένο κυβερνοέγκλημα.
Η Διεύθυνση Δίωξης Κυβερνοεγκλήματος της ΕΛ.ΑΣ. έλαβε ενεργό ρόλο στις έρευνες για την αποδόμηση του κυκλώματος. Η «KillSec» είχε ως αντικείμενο στοχευμένες κυβερνοεπιθέσεις σε πληροφοριακά συστήματα δημόσιων και ιδιωτικών φορέων, με σκοπό την υποκλοπή ευαίσθητων δεδομένων.
Τα μέλη της ομάδας προχωρούσαν σε εκβιασμούς, απαιτώντας λύτρα και απειλώντας με δημοσιοποίηση των κλαπέντων στοιχείων σε περίπτωση μη καταβολής χρημάτων.
Στην επιχείρηση «KillSwitch» συνεργάστηκαν αστυνομικές και δικαστικές αρχές από το Βέλγιο, τη Φινλανδία, τη Γερμανία, την Ελλάδα, τη Ρουμανία, την Ισπανία, την Ελβετία, το Ηνωμένο Βασίλειο και τις ΗΠΑ, αναδεικνύοντας την αποτελεσματικότητα της διακρατικής συνεργασίας έναντι των σύγχρονων απειλών του διαδικτύου.
Διεθνής επιχείρηση
Για τη διερεύνηση της υπόθεσης συγκροτήθηκε στην Eurojust Κοινή Ομάδα Έρευνας (Joint Investigation Team – JIT), με τη συμμετοχή των Αρχών του Βελγίου, της Γερμανίας, της Ελλάδας και της Ρουμανίας.
Την Τετάρτη 30 Σεπτεμβρίου 2026, πραγματοποιήθηκαν τρεις συλλήψεις και οκτώ έρευνες σε οικίες στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο.
Οι Αρχές κατάφεραν να θέσουν υπό τον έλεγχό τους τον ιστότοπο δημοσιοποίησης των κλεμμένων αρχείων, διασφαλίζοντας τουλάχιστον 110 terabytes δεδομένων από περαιτέρω μη εξουσιοδοτημένη πρόσβαση.
Κατά τη διάρκεια της διεθνούς έρευνας, τέθηκαν υπό αστυνομικό έλεγχο πέντε κεντρικοί διακομιστές (servers) και δεσμεύθηκαν ονόματα χώρου (domains) που χρησιμοποιούσε η ομάδα.
Η επιχείρηση στην Ελλάδα
Σε εθνικό επίπεδο, η Διεύθυνση Δίωξης Κυβερνοεγκλήματος έλαβε πληροφορίες από τις Αρχές της Γερμανίας, της Ρουμανίας και των ΗΠΑ, σχετικά με 18χρονο αλλοδαπό που διαμένει στην Ελλάδα και φέρεται να εμπλέκεται ως προγραμματιστής (developer) στη δράση της ομάδας.
Έπειτα από αξιοποίηση των στοιχείων, εντοπίστηκε ο τόπος διαμονής του σε περιοχή της Αθήνας. Στο πλαίσιο της ημέρας δράσης και με εισαγγελική παραγγελία, διεξήχθη έρευνα στην οικία του, παρουσία εκπροσώπων των Αρχών της Γερμανίας και της Ρουμανίας, ως μελών της Κοινής Ομάδας Έρευνας.
Κατά την έρευνα στην οικία του 18χρονου, βρέθηκαν και κατασχέθηκαν:
φορητός ηλεκτρονικός υπολογιστής,
τέσσερα κινητά τηλέφωνα,
δύο σκληροί δίσκοι,
δύο μονάδες αποθήκευσης USB (USB sticks), μία εκ των οποίων περιείχε αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων, καθώς και
ατζέντα με ιδιόχειρες σημειώσεις.
Σχεδόν 1.000 κυβερνοεπιθέσεις
Σύμφωνα με τα στοιχεία της διεθνούς έρευνας, η ομάδα «KillSec» δραστηριοποιούνταν τουλάχιστον από το 2024 και φέρεται να ευθύνεται για σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως, με περίπου 500 από αυτές να έχουν ήδη διαπιστωθεί ως επιτυχείς.
Τα μέλη της ομάδας αποκτούσαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακά συστήματα, αφαιρούσαν δεδομένα και απαιτούσαν λύτρα, απειλώντας με δημοσιοποίηση των κλεμμένων αρχείων.
Στο πλαίσιο της διεθνούς έρευνας ταυτοποιήθηκαν ύποπτοι με διαφορετικούς ρόλους, όπως διαχειριστής, προγραμματιστής, διαπραγματευτής και συνεργάτης (affiliate).
Σύμφωνα με τα μέχρι τώρα στοιχεία, 16χρονος φέρεται να είχε τον ρόλο του βασικού χειριστή (mainoperator) της ομάδας, ενώ ο 18χρονος που εντοπίστηκε στην Ελλάδα ήταν ανήλικος κατά την τέλεση μέρους των ερευνώμενων πράξεων. Για την απόκρυψη της ταυτότητάς τους χρησιμοποιούσαν διαδικτυακά ψευδώνυμα και κρυπτογραφημένες υπηρεσίες επικοινωνίας.
Η Europol παρείχε εξειδικευμένη επιχειρησιακή υποστήριξη, συμπεριλαμβανομένης της ιχνηλάτησης συναλλαγών σε κρυπτονομίσματα και της εξέτασης ψηφιακών πειστηρίων. Η Eurojust συντόνισε τη δικαστική συνεργασία και υποστήριξε σε πραγματικό χρόνο τις παράλληλες ενέργειες των Αρχών.
Οι έρευνες συνεχίζονται για την εξέταση των κατασχεθέντων ψηφιακών πειστηρίων και δεδομένων, την ιχνηλάτηση των εγκληματικών εσόδων και την εξακρίβωση τυχόν επιπλέον κυβερνοεπιθέσεων, θυμάτων και εμπλεκόμενων προσώπων.