Σημαντικό πλήγμα στο οργανωμένο κυβερνοέγκλημα κατάφερε η διεθνής επιχείρηση «KillSwitch», η οποία οδήγησε στην εξάρθρωση της εγκληματικής ομάδας κυβερνοεγκλήματος «KillSec». Στην επιχείρηση συμμετείχαν διωκτικές και δικαστικές αρχές από εννέα χώρες, μεταξύ των οποίων και η Ελλάδα, υπό τον συντονισμό της Eurojust και με την υποστήριξη της Europol.
Η «KillSec» δραστηριοποιούνταν τουλάχιστον από το 2024 και φέρεται να ευθύνεται για σχεδόν 1.000 κυβερνοεπιθέσεις σε ολόκληρο τον κόσμο, με περίπου 500 από αυτές να έχουν ήδη διαπιστωθεί ως επιτυχείς.
Τα μέλη της ομάδας αποκτούσαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακά συστήματα δημόσιων και ιδιωτικών φορέων, αφαιρούσαν ευαίσθητα δεδομένα και στη συνέχεια απαιτούσαν λύτρα. Σε περίπτωση μη καταβολής των χρημάτων, απειλούσαν να δημοσιοποιήσουν τα κλεμμένα αρχεία.
Στη συντονισμένη δράση έλαβαν μέρος αστυνομικές και δικαστικές αρχές από το Βέλγιο, τη Φινλανδία, τη Γερμανία, την Ελλάδα, τη Ρουμανία, την Ισπανία, την Ελβετία, το Ηνωμένο Βασίλειο και τις ΗΠΑ, επιβεβαιώνοντας τη σημασία της διακρατικής συνεργασίας απέναντι στις σύγχρονες απειλές του διαδικτύου.
Για τη διερεύνηση της υπόθεσης συγκροτήθηκε στην Eurojust Κοινή Ομάδα Έρευνας (Joint Investigation Team – JIT), με τη συμμετοχή των Αρχών του Βελγίου, της Γερμανίας, της Ελλάδας και της Ρουμανίας.
Στις 30 Σεπτεμβρίου 2026 πραγματοποιήθηκαν τρεις συλλήψεις και οκτώ έρευνες σε σπίτια στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο. Παράλληλα, οι Αρχές έθεσαν υπό τον έλεγχό τους τον ιστότοπο στον οποίο δημοσιοποιούνταν τα κλεμμένα αρχεία, διασφαλίζοντας τουλάχιστον 110 terabytes δεδομένων από περαιτέρω μη εξουσιοδοτημένη πρόσβαση.
Κατά τη διάρκεια της διεθνούς έρευνας τέθηκαν επίσης υπό αστυνομικό έλεγχο πέντε κεντρικοί διακομιστές (servers), ενώ δεσμεύθηκαν ονόματα χώρου (domains) που χρησιμοποιούσε η εγκληματική ομάδα.
Καθοριστικός ήταν ο ρόλος της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος της ΕΛ.ΑΣ., η οποία συμμετείχε ενεργά στην αποδόμηση του κυκλώματος. Σε εθνικό επίπεδο, οι ελληνικές Αρχές έλαβαν πληροφορίες από τη Γερμανία, τη Ρουμανία και τις ΗΠΑ για έναν 18χρονο αλλοδαπό που διαμένει στην Ελλάδα και φέρεται να είχε ρόλο προγραμματιστή (developer) στη δράση της «KillSec».
Μετά την αξιοποίηση των στοιχείων, εντοπίστηκε η κατοικία του σε περιοχή της Αθήνας. Στο πλαίσιο της ημέρας δράσης και κατόπιν εισαγγελικής παραγγελίας, πραγματοποιήθηκε έρευνα στο σπίτι του, παρουσία εκπροσώπων των Αρχών της Γερμανίας και της Ρουμανίας, οι οποίοι συμμετείχαν στην Κοινή Ομάδα Έρευνας.
Κατά την έρευνα στην οικία του 18χρονου κατασχέθηκαν:
φορητός ηλεκτρονικός υπολογιστής,
τέσσερα κινητά τηλέφωνα,
δύο σκληροί δίσκοι,
δύο μονάδες αποθήκευσης USB (USB sticks), μία εκ των οποίων περιείχε αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων, καθώς και
ατζέντα με ιδιόχειρες σημειώσεις.
Στο πλαίσιο της έρευνας ταυτοποιήθηκαν πρόσωπα με διαφορετικούς ρόλους στην ομάδα, μεταξύ άλλων διαχειριστής, προγραμματιστής, διαπραγματευτής και συνεργάτης (affiliate). Σύμφωνα με τα μέχρι τώρα στοιχεία, ένας 16χρονος φέρεται να είχε τον ρόλο του βασικού χειριστή (mainoperator), ενώ ο 18χρονος που εντοπίστηκε στην Ελλάδα ήταν ανήλικος κατά την τέλεση μέρους των ερευνώμενων πράξεων.
Για να αποκρύπτουν την ταυτότητά τους, οι εμπλεκόμενοι χρησιμοποιούσαν διαδικτυακά ψευδώνυμα και κρυπτογραφημένες υπηρεσίες επικοινωνίας.
Η Europol παρείχε εξειδικευμένη επιχειρησιακή υποστήριξη, μεταξύ άλλων για την ιχνηλάτηση συναλλαγών σε κρυπτονομίσματα και την εξέταση ψηφιακών πειστηρίων. Από την πλευρά της, η Eurojust συντόνισε τη δικαστική συνεργασία και υποστήριξε σε πραγματικό χρόνο τις παράλληλες ενέργειες των Αρχών.
Οι έρευνες βρίσκονται σε εξέλιξη, με τις Αρχές να εξετάζουν τα κατασχεθέντα ψηφιακά πειστήρια και δεδομένα, να ιχνηλατούν τα εγκληματικά έσοδα και να διερευνούν αν υπάρχουν επιπλέον κυβερνοεπιθέσεις, θύματα ή εμπλεκόμενα πρόσωπα.

