Στο επίκεντρο διεθνούς έρευνας για την ομάδα KillSec βρίσκεται 18χρονος που εντοπίστηκε στην Αθήνα και φέρεται να είχε ρόλο προγραμματιστή. Η υπόθεση περιγράφεται στην ανακοίνωση της Ελληνικής Αστυνομίας της 2ας Οκτωβρίου 2026 για την επιχείρηση «KillSwitch» και στο δελτίο της Eurojust της 1ης Οκτωβρίου.
Οι ανακοινώσεις αφορούν συντονισμένη ημέρα δράσης στις 30 Σεπτεμβρίου, όχι επιχείρηση που πραγματοποιήθηκε στις 4 Οκτωβρίου. Οι αρχές συνεχίζουν την εξέταση των ψηφιακών πειστηρίων.
Τι ερευνάται στην Αθήνα
Σύμφωνα με την ΕΛ.ΑΣ., πληροφορίες από αρχές της Γερμανίας, της Ρουμανίας και των Ηνωμένων Πολιτειών οδήγησαν στον εντοπισμό του τόπου διαμονής του 18χρονου. Ακολούθησε έρευνα στην κατοικία του με εισαγγελική παραγγελία και παρουσία εκπροσώπων της κοινής ομάδας έρευνας.
Η αστυνομία αναφέρει ότι κατασχέθηκαν φορητός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι, δύο USB και ατζέντα με σημειώσεις. Ο 18χρονος ήταν ανήλικος κατά την τέλεση μέρους των πράξεων που ερευνώνται. Η ανακοίνωση του αποδίδει φερόμενο ρόλο προγραμματιστή και δεν αποτελεί δικαστική κρίση ενοχής.
Πώς περιγράφει η Eurojust τη δράση της KillSec
Η Eurojust αναφέρει ότι η ομάδα δραστηριοποιούνταν από το 2024. Οι ύποπτοι αποκτούσαν πρόσβαση σε πληροφοριακά συστήματα, αντέγραφαν δεδομένα και απειλούσαν να τα δημοσιοποιήσουν εάν δεν καταβάλλονταν λύτρα. Η υπηρεσία επισημαίνει ιδιαίτερα τα ανεπαρκώς προστατευμένα σημεία πρόσβασης σε υπηρεσίες αποθήκευσης cloud.
Στην έρευνα έχουν εντοπιστεί διαφορετικοί φερόμενοι ρόλοι, όπως διαχειριστής, προγραμματιστής και διαπραγματευτής. Ένας 16χρονος περιγράφεται ως ύποπτος βασικός χειριστής της ομάδας. Οι αναφορές των αρχών διακρίνουν αυτόν τον ρόλο από εκείνον του νεαρού που εντοπίστηκε στην Ελλάδα.
Οι αριθμοί της διεθνούς επιχείρησης
Η Eurojust καταγράφει τρεις συλλήψεις και οκτώ έρευνες σε κατοικίες στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο. Συνολικά συμμετείχαν αρχές εννέα χωρών, με δικαστικό συντονισμό από τη Eurojust και επιχειρησιακή υποστήριξη από τη Europol.
Οι αρχές έθεσαν υπό τον έλεγχό τους πέντε διακομιστές και εξασφάλισαν τουλάχιστον 110 terabytes κλεμμένων δεδομένων. Στην ομάδα αποδίδονται σχεδόν 1.000 κυβερνοεπιθέσεις διεθνώς· η ΕΛ.ΑΣ. διευκρινίζει ότι περίπου 500 έχουν ήδη διαπιστωθεί ως επιτυχείς.
Τι ακολουθεί στην έρευνα
Η εξέταση των συσκευών και των δεδομένων συνεχίζεται, μαζί με την αναζήτηση οικονομικών ιχνών. Στόχος των αρχών είναι να διαπιστωθεί εάν υπάρχουν επιπλέον θύματα, επιθέσεις ή εμπλεκόμενα πρόσωπα. Τα στοιχεία που έχουν δημοσιοποιηθεί περιγράφουν το στάδιο της έρευνας και τις υποψίες των αρχών.






















