Ένας 18χρονος που διαμένει στην Αθήνα βρίσκεται στο επίκεντρο διεθνούς έρευνας για την ομάδα χάκερ «KillSec». Ο νεαρός φέρεται να είχε ρόλο προγραμματιστή (developer) στην οργάνωση, η οποία συνδέεται με σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως. Η υπόθεση αποκαλύφθηκε στο πλαίσιο της διεθνούς επιχείρησης «KillSwitch», στην οποία συμμετείχαν οι αρχές εννέα χωρών, με τον συντονισμό της Eurojust και τη στήριξη της Europol.
Η δράση της ομάδας «KillSec»
Η ομάδα «KillSec» φέρεται να δραστηριοποιείται από το 2024 και συνδέεται με σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως. Από αυτές, περίπου 500 έχουν επιβεβαιωθεί μέχρι στιγμής ως επιτυχείς. Τα μέλη της αποκτούσαν πρόσβαση σε συστήματα οργανισμών, έκλεβαν ευαίσθητα δεδομένα και στη συνέχεια απαιτούσαν λύτρα, απειλώντας να δημοσιοποιήσουν τα αρχεία σε περίπτωση μη πληρωμής.
Οι διεθνείς ερευνητές έχουν εντοπίσει διαφορετικούς ρόλους μέσα στην ομάδα, μεταξύ άλλων διαχειριστή, προγραμματιστή, διαπραγματευτή και affiliate. Ως βασικός χειριστής (main operator) της «KillSec» φέρεται να είχε ταυτοποιηθεί ένας 16χρονος, ενώ ο 18χρονος στην Ελλάδα φέρεται να είχε ρόλο developer.
Η έρευνα στην Ελλάδα
Στην Ελλάδα, η Διεύθυνση Δίωξης Κυβερνοεγκλήματος έλαβε πληροφορίες από τις αρχές της Γερμανίας, της Ρουμανίας και των ΗΠΑ σχετικά με τον 18χρονο. Μετά την αξιοποίηση των στοιχείων, εντοπίστηκε η κατοικία του στην Αθήνα.
Στις 30 Σεπτεμβρίου, πραγματοποιήθηκε έρευνα στην κατοικία του, παρουσία εκπροσώπων των γερμανικών και ρουμανικών αρχών. Από το σπίτι του κατασχέθηκαν ένας φορητός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι, δύο USB sticks και μία ατζέντα με χειρόγραφες σημειώσεις. Σε μία από τις κατασχεθείσες συσκευές εντοπίστηκαν αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων.
Ο ρόλος του 18χρονου και οι εξελίξεις
Σύμφωνα με τη Europol, ο 18χρονος ήταν ανήλικος όταν φέρεται να διαπράχθηκε μέρος των πράξεων που ερευνώνται. Η ανάλυση των κατασχεθέντων συσκευών αναμένεται να δώσει περισσότερα στοιχεία για τη δράση του και πιθανές διασυνδέσεις με άλλα μέλη της ομάδας.
Διεθνείς ενέργειες και συνέχεια ερευνών
Παράλληλα με τις έρευνες, οι αρχές έθεσαν υπό τον έλεγχό τους τον ιστότοπο όπου δημοσιοποιούνταν τα κλεμμένα αρχεία και διασφάλισαν τουλάχιστον 110 terabytes δεδομένων. Επίσης, τέθηκαν υπό αστυνομικό έλεγχο πέντε κεντρικοί servers και δεσμεύθηκαν domains που χρησιμοποιούσε η «KillSec».
Οι έρευνες συνεχίζονται για την ανάλυση των ψηφιακών πειστηρίων, την ιχνηλάτηση των χρημάτων που προήλθαν από τα λύτρα και τον εντοπισμό τυχόν επιπλέον θυμάτων και εμπλεκόμενων προσώπων.
Με πληροφορίες από: newsbeast.gr