18χρονος αλλοδαπός ύπόπτος για προγραμματιστή της KillSec
Ένας 18χρονος αλλοδαπός που διαμένει σε περιοχή της Αθήνας βρίσκεται στο μικροσκόπιο της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος. Σύμφωνα με τα διαθέσιμα στοιχεία, φέρεται ότι είχε ρόλο προγραμματιστή, ή developer, στη διεθνή ομάδα χάκερ KillSec. Η ομάδα έχει συνδεθεί με μεγάλο αριθμό κυβερνοεπιθέσεων και εκβιασμών εταιρειών σε διάφορες χώρες. Ο ρόλος του 18χρονου παραμένει υπό εξέταση.
Η ελληνική υπόθεση αποτελεί τμήμα ευρύτερης διεθνούς επιχείρησης, στην οποία συμμετέχουν αρχές από τη Γερμανία, τη Ρουμανία, τις Ηνωμένες Πολιτείες και άλλες χώρες. Πληροφορίες από τις αρχές της Γερμανίας, της Ρουμανίας και των Ηνωμένων Πολιτειών περιήλθαν στη Διεύθυνση Δίωξης Κυβερνοεγκλήματος και αφορούσαν τον 18χρονο, ο οποίος φέρεται να εμπλέκεται στη δράση της ομάδας με ρόλο developer.
Μετά την αξιοποίηση των στοιχείων, οι ελληνικές αρχές εντόπισαν τον τόπο διαμονής του σε περιοχή της Αθήνας. Στο πλαίσιο της διεθνούς ημέρας δράσης και κατόπιν εισαγγελικής παραγγελίας, πραγματοποίησαν έρευνα στην οικία του. Στην επιχείρηση συμμετείχαν επίσης εκπρόσωποι των γερμανικών και ρουμανικών αρχών, ως μέλη της Κοινής Ομάδας Έρευνας.
Κατά την έρευνα κατασχέθηκαν ένας φορητός ηλεκτρονικός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι, δύο USB sticks και μία ατζέντα με ιδιόχειρες σημειώσεις. Ένα από τα USB περιείχε, σύμφωνα με την αστυνομία, αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων. Το συγκεκριμένο εύρημα θεωρείται κρίσιμο για την περαιτέρω χαρτογράφηση των επαφών και της δράσης της ομάδας. Τα κατασχεμένα ψηφιακά στοιχεία έχουν παραδοθεί στις αρμόδιες υπηρεσίες προς εξέταση.
Σύμφωνα με πληροφορίες που έχουν δημοσιευτεί για τη διεθνή έρευνα, η KillSec φέρεται να συνδέεται με περισσότερες από 1.000 απόπειρες κυβερνοεπιθέσεων σε εταιρείες και οργανισμούς, από τις οποίες σημαντικό μέρος είχε επιτυχή κατάληξη. Η μεθοδολογία που αποδίδεται στην ομάδα βασιζόταν στην παραβίαση πληροφοριακών συστημάτων, την κλοπή ευαίσθητων εταιρικών δεδομένων και, στη συνέχεια, στον εκβιασμό των θυμάτων.
Οι χάκερ φέρονται να απαιτούσαν λύτρα, συνήθως σε κρυπτονομίσματα, προειδοποιώντας ότι σε περίπτωση μη καταβολής θα προχωρούσαν στη δημοσιοποίηση των κλεμμένων δεδομένων. Η απειλή της δημοσιοποίησης χρησιμοποιούνταν ως πρόσθετο μέσο πίεσης προς τα θύματα, πέρα από την ίδια την κλοπή ή τον περιορισμό της πρόσβασής τους σε δεδομένα.
Οι έρευνες για τη δράση της KillSec βρίσκονταν σε εξέλιξη εδώ και μήνες. Υπηρεσίες από τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, την Αυστραλία, τη Ρουμανία, την Ισπανία και άλλες ευρωπαϊκές χώρες αναζητούσαν τα ψηφιακά ίχνη των μελών της ομάδας.
Στο πλαίσιο της ίδιας επιχείρησης, οι ισπανικές αρχές συνέλαβαν έναν 16χρονο, ο οποίος φέρεται ότι είχε κεντρικό ρόλο στη διαχείριση του δικτύου. Σύμφωνα με τις ίδιες πληροφορίες, δύο ακόμη φερόμενα μέλη της KillSec συνελήφθηκαν στην Ισπανία και στη Ρουμανία.
Οι έρευνες επικεντρώθηκαν σε δραστηριότητες που πραγματοποιούνταν μέσω του Dark Web, καθώς και στην ανάλυση υποδομών, διακομιστών και λογαριασμών που χρησιμοποιούνταν για τις επιθέσεις και τις επικοινωνίες μεταξύ των μελών. Η ανάλυση αποσκοπούσε στον εντοπισμό της υποδομής που υποστήριζε τη λειτουργία του δικτύου και των ψηφιακών συνδέσεών του.
Το κρίσιμο στοιχείο στην ελληνική έρευνα είναι ο ρόλος που φέρεται ότι είχε ο 18χρονος στην τεχνική υποστήριξη της ομάδας. Οι διεθνείς αρχές τον εξετάζουν ως πρόσωπο που ενδέχεται να συμμείχε στην ανάπτυξη εργαλείων και προγραμμάτων, τα οποία χρησιμοποιούσαν άλλα μέλη της KillSec για την παραβίαση συστημάτων ασφαλείας και την απόκτηση πρόσβασης σε δίκτυα εταιρειών.
Η δράση της ομάδας εκτεινόταν από το 2024 έως πρόσφατα, χρονικό διάστημα κατά το οποίο ο 18χρονος ήταν ακόμη ανήλικος. Το στοιχείο αυτό ενδέχεται να αποκτήσει ιδιαίτερη σημασία σε περίπτωση που, σε επόμενο στάδιο, προκύψουν ποινικές ευθύνες και αποφασιστεί η άσκηση δίωξης. Μέχρι στιγμής, σύμφωνα με τις διαθέσιμες πληροφορίες, ο νεαρός δεν έχει συλληφθεί.
Οι αρμόδιες αρχές αναμένεται να εξετάσουν τα κινητά, τους σκληρούς δίσκους, τον φορητό υπολογιστή και τα USB, προκειμένου να εξακριβωθεί αν υπάρχουν στοιχεία που συνδέουν άμεσα τον 18χρονο με συγκεκριμένες κυβερνοεπιθέσεις, άλλους χρήστες της KillSec ή τις υποδομές που χρησιμοποιούσε η ομάδα. Ιδιαίτερο βάρος αναμένεται να δοθεί στα αντίγραφα συνομιλιών που βρέθηκαν στο USB, αλλά και στις ιδιόχειρες σημειώσεις της ατζέντας. Η έρευνα παραμένει σε εξέλιξη.