Σύνοψη
- Στη σύλληψη 18χρονου Ρουμάνου, βασικού προγραμματιστή της διεθνούς ομάδας κυβερνοεπιθέσεων KillSec, προχώρησε η ΕΛΑΣ στον Άγιο Παντελεήμονα.
- Η επιχείρηση συντονίστηκε από Europol και Eurojust, με τη συμμετοχή διωκτικών αρχών από Γερμανία, Ρουμανία, Ηνωμένο Βασίλειο, Ισπανία και ΗΠΑ.
- Η KillSec βαρύνεται με περισσότερες από 1.000 επιθέσεις σε πληροφοριακά συστήματα διεθνών οργανισμών, υποκλοπές δεδομένων και εκβιασμούς για καταβολή λύτρων.
- Κατασχέθηκαν 5 servers με 110 terabytes κλεμμένων αρχείων, πλήθος ψηφιακών πειστηρίων και ίχνη συναλλαγών σε κρυπτονομίσματα.
————
Αναλυτικά…
Το ψηφιακό ορμητήριο στην καρδιά της Αθήνας
Ένα συνηθισμένο διαμέρισμα σε πολυκατοικία του Αγίου Παντελεήμονα αποτελούσε επί μήνες το κεντρικό προγραμματιστικό εργαστήριο μιας από τις πλέον επιθετικές ομάδες κυβερνοεγκλήματος στον κόσμο. Εκεί όπου η καθημερινότητα της πυκνοκατοικημένης αθηναϊκής γειτονιάς κυλούσε σε φυσιολογικούς ρυθμούς, ένας νεαρός Ρουμάνος, ο οποίος μόλις πρόσφατα συμπλήρωσε το 18ο έτος της ηλικίας του, διαχειριζόταν ψηφιακά εργαλεία μαζικής παραβίασης πληροφοριακών συστημάτων.
Η σύλληψή του από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας δεν ήταν ένα μεμονωμένο τοπικό συμβάν. Αποτέλεσε τον βασικό κρίκο μιας ευρύτατης, άριστα συγχρονισμένης διακρατικής επιχείρησης υπό την ομπρέλα της Europol και της Eurojust, η οποία ξεδιπλώθηκε ταυτόχρονα σε τουλάχιστον τέσσερις ευρωπαϊκές χώρες.
Οι πληροφορίες που πυροδότησαν την έρευνα έφτασαν στην Αθήνα μέσω ενός τριγώνου ασφαλείας από τη Γερμανία, τη Ρουμανία και τις ομοσπονδιακές υπηρεσίες των Ηνωμένων Πολιτειών. Σύμφωνα με τα στοιχεία των ξένων διωκτικών αρχών, ο 18χρονος, παρότι ανήλικος κατά τον χρόνο εκκίνησης των έκνομων πράξεων, είχε αναλάβει καίριο ρόλο «developer» (προγραμματιστή) στις τάξεις της διαβόητης ομάδας KillSec.
- Το επιχειρησιακό μοντέλο της διαβόητης KillSec
Η ομάδα KillSec δεν ανήκει στην κατηγορία των περιστασιακών χάκερ που αναζητούν διαδικτυακή αναγνώριση. Πρόκειται για ένα συγκροτημένο συνδικάτο κυβερνοεκβιασμών με έντονα επαγγελματική διάρθρωση. Στο ενεργητικό της καταγράφονται περισσότερες από 1.000 επιθέσεις εναντίον κρατικών οργανισμών, νοσοκομειακών μονάδων, εκπαιδευτικών ιδρυμάτων και ιδιωτικών ομίλων σε όλο τον κόσμο.
Η τακτική που ακολουθούσαν βασιζόταν στο επικερδές μοντέλο της «διπλής εκβίασης». Οι δράστες δεν αρκούνταν στο να κλειδώσουν τα αρχεία των θυμάτων τους ζητώντας λύτρα για την αποκρυπτογράφηση. Προχωρούσαν πρωτίστως στη μαζική υποκλοπή και εξαγωγή εμπιστευτικών δεδομένων.
Στη συνέχεια, απειλούσαν με δημόσια διαρροή ευαίσθητων εμπορικών μυστικών ή προσωπικών αρχείων σε περίπτωση άρνησης πληρωμής. Για να παρακάμψουν το παραδοσιακό τραπεζικό σύστημα, οι εκβιασμοί εκτελούνταν αποκλειστικά μέσω κρυπτονομισμάτων, με τις απαιτήσεις να ανέρχονται συχνά σε εκατομμύρια ευρώ.
- Ο ρόλος του «developer» και η έφοδος στον Άγιο Παντελεήμονα
Σε μια τέτοια εγκληματική δομή, ο ρόλος του προγραμματιστή είναι ζωτικής σημασίας. Ο 18χρονος κατηγορείται ότι σχεδίαζε, συντηρούσε και αναβάθμιζε τον κακόβουλο κώδικα, δημιουργώντας ειδικά λογισμικά που παρέκαμπταν τα τείχη ασφαλείας των δικτύων και αυτοματοποιούσαν τη λεηλασία των βάσεων δεδομένων.
Η αντίστροφη μέτρηση ξεκίνησε με τη συγκρότηση Κοινής Ομάδας Έρευνας (Joint Investigation Team – JIT) ανάμεσα στην Ελλάδα, τη Ρουμανία και τη Γερμανία, με τη συνδρομή των δικαστικών λειτουργών της Eurojust. Η ημέρα κοινής δράσης ορίστηκε για τις 30 Σεπτεμβρίου 2026.
Με την εκτέλεση σχετικής παραγγελίας των δικαστικών Αρχών, κλιμάκιο της ΕΛΑΣ, παρουσία εισαγγελέα και ξένων αξιωματικών από τη Ρουμανία και τη Γερμανία, πραγματοποίησε αιφνιδιαστική έφοδο στο σπίτι του υπόπτου στον Άγιο Παντελεήμονα. Ο νεαρός συνελήφθη επ’ αυτοφώρω, μπροστά στα τερματικά από τα οποία συντόνιζε τις ψηφιακές επιδρομές.
- Τα 110 Terabytes και η συγκομιδή των ψηφιακών πειστηρίων
Η επιχείρηση στην Αθήνα συνοδεύτηκε από ταυτόχρονες εφόδους σε οκτώ οικίες και γραφεία σε Ελλάδα, Ισπανία, Ηνωμένο Βασίλειο και Ρουμανία, όπου συνελήφθησαν συνολικά τρία ηγετικά στελέχη του δικτύου. Το επιχειρησιακό πλήγμα για την οργάνωση υπήρξε καίριο, καθώς οι ευρωπαϊκές αρχές κατάφεραν να εντοπίσουν και να κατασχέσουν πέντε κεντρικούς διακομιστές (servers).
Μέσα στους διακομιστές αυτούς βρέθηκε ένας πραγματικός ψηφιακός θησαυρός: τουλάχιστον 110 terabytes κλεμμένων δεδομένων, τα οποία περιλαμβάνουν διαβαθμισμένες πληροφορίες, οικονομικά στοιχεία εταιρειών και ευαίσθητα προσωπικά δεδομένα χιλιάδων πολιτών από δεκάδες κράτη. Η ανάκτηση των δεδομένων αυτών αποτρέπει τη διάθεσή τους στη μαύρη αγορά του Dark Web και επιτρέπει την ενημέρωση των πληγέντων φορέων.
Από το διαμέρισμα του 18χρονου κατασχέθηκε πλούσιο υλικό που βρίσκεται ήδη στα εγκληματολογικά εργαστήρια:
- Ένας φορητός ηλεκτρονικός υπολογιστής υψηλών επιδόσεων, εξοπλισμένος με εξειδικευμένα εργαλεία κρυπτογράφησης.
- Τέσσερις συσκευές κινητών τηλεφώνων, οι οποίες χρησιμοποιούνταν για κρυπτογραφημένες επικοινωνίες.
- Δύο εξωτερικοί σκληροί δίσκοι μεγάλης χωρητικότητας και δύο μονάδες αποθήκευσης USB.
- Μία μονάδα flash που περιείχε πλήρη αντίγραφα ασφαλείας (backups) συνομιλιών μέσω ασφαλών εφαρμογών ανταλλαγής μηνυμάτων.
- Μία χειρόγραφη ατζέντα με σημειώσεις, κωδικούς πρόσβασης και διευθύνσεις δικτύων.
- Η διεθνής εμπλοκή της Europol και τα ίχνη του μαύρου χρήματος
Η εξιχνίαση της υπόθεσης αποτελεί υπόδειγμα διεθνούς αστυνομικής συνεργασίας νέας γενιάς. Το Ευρωπαϊκό Κέντρο Κυβερνοεγκλήματος (EC3) της Europol δεν παρείχε απλώς γραφειοκρατικό συντονισμό, αλλά ανέπτυξε ειδικούς αναλυτές επί του πεδίου για την ιχνηλάτηση των χρηματοοικονομικών ροών.
Οι ερευνητές της Europol «ξεκλείδωσαν» τις διαδρομές των κρυπτονομισμάτων που κατέβαλαν τα θύματα ως λύτρα, χαρτογραφώντας τα ψηφιακά πορτοφόλια (crypto-wallets) και τους μηχανισμούς ξεπλύματος μέσω «mixers». Παράλληλα, η Eurojust διασφάλισε την άμεση έκδοση ευρωπαϊκών ενταλμάτων σύλληψης και τη διασυνοριακή νομική ισχύ των κατασχέσεων, αποτρέποντας δικονομικά κενά.
- Το ανησυχητικό φαινόμενο της στρατολόγησης ανηλίκων
Πέρα από την επιχειρησιακή επιτυχία, η υπόθεση του 18χρονου Ρουμάνου φέρνει με δραματικό τρόπο στην επιφάνεια μια νέα, επικίνδυνη τάση: τη στρατολόγηση εξαιρετικά ταλαντούχων εφήβων από διεθνή εγκληματικά συνδικάτα.
Νέοι με προηγμένες δεξιότητες στον προγραμματισμό και την ασφάλεια συστημάτων δελεάζονται από τα υπέρογκα κέρδη των κρυπτονομισμάτων και το αίσθημα ψηφιακής παντοδυναμίας, αγνοώντας τις καταστροφικές συνέπειες των πράξεών τους. Το γεγονός ότι ο συλληφθείς ξεκίνησε τη δράση του ως ανήλικος υπογραμμίζει την ανάγκη έγκαιρης ανίχνευσης τέτοιων φαινομένων από τις εκπαιδευτικές και διωκτικές αρχές.
Συνολικά…
Η εξάρθρωση του επιχειρησιακού πυρήνα της KillSec και η σύλληψη του 18χρονου χάκερ στην Αθήνα συνιστούν μια σημαντική νίκη της διεθνούς κοινότητας απέναντι στο οργανωμένο κυβερνοέγκλημα. Αποδεικνύουν στην πράξη ότι τα εθνικά σύνορα παύουν να αποτελούν ασπίδα προστασίας για τους δράστες, όταν οι διωκτικές αρχές αξιοποιούν θεσμικά εργαλεία όπως οι Κοινές Ομάδες Έρευνας και η επιχειρησιακή υποστήριξη της Europol και της Eurojust. Η κατάσχεση των 110 terabytes δεδομένων αποσοβεί ανυπολόγιστες οικονομικές και κοινωνικές ζημίες για οργανισμούς παγκοσμίως. Ταυτόχρονα όμως, η υπόθεση κρούει τον κώδωνα του κινδύνου για τη ραγδαία διείσδυση των εγκληματικών κυκλωμάτων σε νεαρές ηλικίες, υπενθυμίζοντας ότι η θωράκιση του κυβερνοχώρου απαιτεί διαρκή επαγρύπνηση, επενδύσεις σε τεχνογνωσία και προστασία των νέων ταλέντων από τη διολίσθηση στην ψηφιακή παρανομία.
———-
Πηγές
- Αρχηγείο Ελληνικής Αστυνομίας – Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος (Σεπτέμβριος/Οκτώβριος 2026).
- Ευρωπαϊκή Αστυνομική Υπηρεσία (Europol) και Οργανισμού της Ε.Ε. για τη Συνεργασία στον Τομέα της Ποινικής Δικαιοσύνης (Eurojust).
- Στοιχεία Κοινής Ομάδας Έρευνας (JIT) Ελλάδας, Ρουμανίας και Γερμανίας.
- Διεθνείς εκθέσεις κυβερνοασφάλειας για τη δραστηριότητα και το κακόβουλο λογισμικό της ομάδας KillSec.




