4 Οκτ 2026

«KillSec»: Ο 18χρονος χάκερ της Αθήνας που εμπλέκεται σε περισσότερες από 1.000 κυβερνοεπιθέσεις – Τι αποκάλυψαν τα ευρήματα στο σπίτι του

Στο επίκεντρο μιας εκτεταμένης διεθνούς επιχείρησης για την εξάρθρωση της διαβόητης ομάδας χάκερ «KillSec» βρίσκεται ένας 18χρονος αλλοδαπός, κάτοικος Αθήνας, ο οποίος φέρεται να εκτελούσε χρέη προγραμματιστή (developer) για την οργάνωση. Η ομάδα έχει συνδεθεί με εκατοντάδες κυβερνοεπιθέσεις και... εκβιασμούς σε βάρος εταιρειών σε ολόκληρο τον κόσμο.

Η έρευνα στην Ελλάδα διεξάγεται από τη Διεύθυνση Δίωξης Κυβερνοεγκλήματος σε στενή συνεργασία με τις αρχές της Γερμανίας, της Ρουμανίας και των ΗΠΑ (καθώς και με τη συνδρομή άλλων χωρών).

Η έφοδος στην Αθήνα και τα ευρήματα
Μετά από διασταύρωση πληροφοριών που διαβιβάστηκαν από το εξωτερικό, οι ελληνικές αρχές εντόπισαν την κατοικία του 18χρονου στην Αθήνα. Κατόπιν εισαγγελικής παραγγελίας και στο πλαίσιο διεθνούς «ημέρας δράσης», πραγματοποιήθηκε έρευνα στο σπίτι του, παρουσία εκπροσώπων των γερμανικών και ρουμανικών αρχών που συμμετέχουν στην Κοινή Ομάδα Έρευνας.

Κατά την επιχείρηση κατασχέθηκε σημαντικός αριθμός ψηφιακών και φυσικών πειστηρίων:

1 φορητός ηλεκτρονικός υπολογιστής

4 κινητά τηλέφωνα

2 εξωτερικοί σκληροί δίσκοι

2 USB sticks

1 ατζέντα με ιδιόχειρες σημειώσεις

Ιδιαίτερη σημασία δίνεται από την ΕΛ.ΑΣ. σε ένα από τα USB sticks, καθώς διαπιστώθηκε ότι περιείχε αντίγραφα ασφαλείας (backups) συνομιλιών από εφαρμογή ανταλλαγής μηνυμάτων. Το υλικό αυτό θεωρείται καθοριστικό για την αποκωδικοποίηση των επαφών και του δικτύου δράσης της ομάδας.

Το προφίλ και η μεθοδολογία της «KillSec»
Σύμφωνα με τα στοιχεία της διεθνούς έρευνας, στην οποία συμμετέχουν επίσης υπηρεσίες από το Ηνωμένο Βασίλειο, την Αυστραλία και την Ισπανία, η KillSec συνδέεται με περισσότερες από 1.000 απόπειρες κυβερνοεπιθέσεων, πολλές από τις οποίες στέφθηκαν με επιτυχία.

Ο τρόπος δράσης της ομάδας βασιζόταν σε μια πολυεπίπεδη τακτική εκβιασμού:

Παραβίαση συστημάτων και διείσδυση στα δίκτυα εταιρειών και οργανισμών.

Υποκλοπή ευαίσθητων δεδομένων (εταιρικά και προσωπικά στοιχεία).

Απαίτηση λύτρων σε κρυπτονομίσματα, με την απειλή ότι αν δεν καταβληθούν, τα κλεμμένα αρχεία θα δημοσιοποιηθούν στο διαδίκτυο.

Η τακτική αυτή ξεπερνούσε το απλό «κλείδωμα» συστημάτων, χρησιμοποιώντας τη δημοσιοποίηση των δεδομένων ως κύριο μέσο ψυχολογικής και οικονομικής πίεσης στα θύματα. Η δράση τους εξελισσόταν κυρίως μέσω του Dark Web, ενώ οι αρχές παρακολουθούσαν επί μήνες ψηφιακά ίχνη, servers, υποδομές και λογαριασμούς επικοινωνίας.

Συντονισμένες συλλήψεις στο εξωτερικό
Στο πλαίσιο της ίδιας ευρωπαϊκής επιχείρησης:

Οι ισπανικές αρχές προχώρησαν στη σύλληψη ενός 16χρονου, ο οποίος φέρεται να είχε κομβικό ρόλο στη διαχείριση του δικτύου.

Συνελήφθησαν δύο επιπλέον φερόμενα μέλη της ομάδας σε Ισπανία και Ρουμανία.

Ο ρόλος του 18χρονου στην Αθήνα και το νομικό πλαίσιο
Ο 18χρονος ερευνάται ως το πρόσωπο που προσέφερε τεχνική υποστήριξη στην KillSec, αναπτύσσοντας εξειδικευμένα εργαλεία και λογισμικό που χρησιμοποιούσαν τα υπόλοιπα μέλη για να παραβιάζουν τα μέτρα ασφαλείας των στόχων τους.

Η δράση της ομάδας τοποθετείται από το 2024 έως πρόσφατα. Δεδομένου ότι ο νεαρός ήταν ανήλικος κατά το μεγαλύτερο διάστημα της ερευνημένης περιόδου, το στοιχείο αυτό αναμένεται να διαδραματίσει σημαντικό ρόλο στη νομική μεταχείριση και την ενδεχόμενη άσκηση ποινικής δίωξης.

Μέχρι στιγμής ο 18χρονος δεν έχει συλληφθεί.

Τα εγκληματολογικά εργαστήρια εξετάζουν εξονυχιστικά το περιεχόμενο των υπολογιστών, των κινητών, των σκληρών δίσκων, των USB και της ατζέντας, προκειμένου να ταυτοποιήσουν τη σύνδεσή του με συγκεκριμένες επιθέσεις, υποδομές της KillSec ή άλλα μέλη του κυβερνοδικτύου.

https://thefaq.gr/