Η διεθνής επιχείρηση «KillSwitch» έβαλε τέλος στη δράση της ομάδας ransomware «KillSec», ενός δικτύου που από το 2024 είχε εξαπολύσει σχεδόν 1.000 κυβερνοεπιθέσεις σε οργανισμούς σε όλο τον κόσμο.
Με τη συμμετοχή Αρχών από εννέα χώρες και τον συντονισμό της Eurojust και της Europol, οι ερευνητές κατάφεραν να αποδομήσουν μια από τις πιο ενεργές και επικίνδυνες ομάδες κυβερνοεγκλήματος.
Η δομή της ομάδας και οι ρόλοι των μελών
Η «KillSec» λειτουργούσε με ξεκάθαρη εσωτερική ιεραρχία:
διαχειριστής, developer, διαπραγματευτής, affiliate. Στο επίκεντρο της έρευνας βρέθηκαν δύο νεαρά άτομα:
- 16χρονος που φέρεται ως main operator του δικτύου,
- 18χρονος που εντοπίστηκε στην Αθήνα και είχε ρόλο developer, εμπλεκόμενος στη δημιουργία και συντήρηση εργαλείων της ομάδας.
Η ομάδα εκμεταλλευόταν ευπάθειες σε συστήματα και cloud υπηρεσίες, αφαιρούσε τεράστιους όγκους δεδομένων και απαιτούσε λύτρα, απειλώντας με δημοσιοποίηση των αρχείων σε ειδικό leak site. Τουλάχιστον 500 επιθέσεις έχουν ήδη επιβεβαιωθεί ως επιτυχείς.
Η επιχείρηση «KillSwitch» σε τέσσερις χώρες
Στις 30 Σεπτεμβρίου 2026, οι Αρχές πραγματοποίησαν ταυτόχρονες επιχειρήσεις σε Ελλάδα, Ρουμανία, Ισπανία και Ηνωμένο Βασίλειο:
- 3 συλλήψεις,
- 8 έρευνες σε οικίες,
- κατάσχεση 5 κεντρικών servers,
- δέσμευση domains της ομάδας,
- πλήρης έλεγχος του leak site με 110 TB κλεμμένων δεδομένων.
- Η Europol παρείχε εξειδικευμένη υποστήριξη, συμπεριλαμβανομένης της ιχνηλάτησης κρυπτονομισμάτων και της ανάλυσης ψηφιακών πειστηρίων.
Ο 18χρονος στην Αθήνα: Η έρευνα και τα ευρήματα
Οι ελληνικές Αρχές, αξιοποιώντας πληροφορίες από Γερμανία, Ρουμανία και ΗΠΑ, εντόπισαν τον 18χρονο αλλοδαπό σε περιοχή της Αθήνας. Με εισαγγελική παραγγελία και παρουσία ξένων αξιωματούχων, πραγματοποιήθηκε έρευνα στην οικία του. Εκεί κατασχέθηκαν:
- φορητός υπολογιστής,
- τέσσερα κινητά τηλέφωνα,
- δύο σκληροί δίσκοι,
- δύο USB sticks (το ένα με αντίγραφα ασφαλείας συνομιλιών),
- ατζέντα με ιδιόχειρες σημειώσεις.
Ο νεαρός φέρεται να ήταν ανήλικος όταν τελέστηκαν μέρος των πράξεων που ερευνώνται, γεγονός που προσθέτει επιπλέον νομικές και διαδικαστικές παραμέτρους στην υπόθεση.
Τι ακολουθεί
Το επόμενο στάδιο της έρευνας απλώνεται σαν ένα πυκνό, απαιτητικό μονοπάτι που οι Αρχές πρέπει τώρα να διανύσουν χωρίς βιασύνη αλλά με απόλυτη ακρίβεια. Μετά το ξήλωμα της «KillSec», το βάρος πέφτει στην αναλυτική εξέταση των ψηφιακών πειστηρίων. Κάθε αρχείο, κάθε συνομιλία, κάθε ίχνος κώδικα μπορεί να αποκαλύψει νέες διαδρομές, νέους συνεργούς, νέες επιθέσεις που δεν έχουν ακόμη καταγραφεί. Οι ειδικοί της Europol και της Δίωξης Κυβερνοεγκλήματος καλούνται να χαρτογραφήσουν το οικονομικό αποτύπωμα της ομάδας, να εντοπίσουν τις ροές των λύτρων, να ξετυλίξουν το νήμα των κρυπτονομισματικών συναλλαγών που χρηματοδότησαν τη δράση της.
Παράλληλα, οι δικαστικές αρχές των χωρών που συμμετείχαν στην επιχείρηση πρέπει να συντονίσουν τις επόμενες κινήσεις τους, να αποφασίσουν για διώξεις, να εξετάσουν το ανήλικο της ηλικίας κάποιων μελών και να καθορίσουν πώς θα αποδοθούν ευθύνες σε ένα δίκτυο που λειτουργούσε χωρίς σύνορα. Η ταυτοποίηση νέων θυμάτων είναι επίσης κρίσιμη∙ οργανισμοί που ίσως δεν γνώριζαν καν ότι είχαν παραβιαστεί θα ενημερωθούν τώρα, καθώς τα 110 terabytes δεδομένων που διασώθηκαν αρχίζουν να αναλύονται.
Και ενώ η «KillSec» έχει πλέον διαλυθεί, η σκιά της παραμένει. Το επόμενο διάστημα θα δείξει αν το δίκτυο είχε παρακλάδια, αν κάποιοι από τους συνεργάτες του θα επιχειρήσουν να ανασυνταχθούν, αν η τεχνογνωσία που ανέπτυξαν θα βρει νέο έδαφος. Για τις Αρχές, η υπόθεση δεν έχει κλείσει. Απλώς πέρασε στο πιο δύσκολο, πιο λεπτομερές και πιο χρονοβόρο στάδιο της.

