Η ισπανική αστυνομία ανακοίνωσε την Πέμπτη 1η Οκτωβρίου τη σύλληψη ενός 16χρονου φερόμενου ως βασικού διαχειριστή της ομάδας χάκερ KillSec, στο πλαίσιο μιας πανευρωπαϊκής επιχείρησης με την ονομασία «KillSwitch». Ο έφηβος, ρουμανικής υπηκοότητας, εντοπίστηκε στην πόλη Αλικάντε της Ισπανίας. Η ομάδα συνδέεται με περίπου 1.000 κυβερνοεπιθέσεις παγκοσμίως μέσα σε διάστημα δύο ετών. Μαζί με τον 16χρονο αρχηγό χάκερ συνελήφθησαν ακόμη δύο άτομα, ηλικίας περίπου 20 ετών.
Οι συλλήψεις και οι ύποπτοι της υπόθεσης
Σύμφωνα με εκπρόσωπο της Europol, ο 16χρονος φέρεται να ήταν ο «διαχειριστής» της KillSec. Η αστυνομία συνέλαβε δύο ακόμη άτομα, ένα στη Βρετανία και ένα στη Ρουμανία. Για το άτομο που συνελήφθη στη Βρετανία έχει υποβληθεί αίτημα έκδοσης από το Πουέρτο Ρίκο. Οι αρχές ταυτοποίησαν επίσης ένα τέταρτο άτομο, έναν προγραμματιστή που συμπλήρωσε τα 18 του χρόνια τον Αύγουστο και συνεπώς ήταν ανήλικος όταν διαπράχθηκαν ορισμένα από τα αδικήματα. Αυτός ο ύποπτος δεν έχει συλληφθεί. Οι ερευνητές εντόπισαν ακόμη έναν ύποπτο σε ρόλο διαπραγματευτή και έναν σε ρόλο συνεργάτη, ενώ η αναζήτηση άλλων πιθανών μελών της ομάδας συνεχίζεται.
Η αστυνομία πραγματοποίησε εφόδους σε οκτώ κατοικίες στην Ισπανία, την Ελλάδα, τη Ρουμανία και τη Βρετανία, κατάσχοντας αποδεικτικά στοιχεία και περιουσιακά στοιχεία. Την Τετάρτη 30 Σεπτεμβρίου, η ισπανική αστυνομία κατέλαβε την ιστοσελίδα διαρροών της KillSec στο dark web και μπλόκαρε την πρόσβαση σε τουλάχιστον 110 terabytes δεδομένων, πιθανώς κλεμμένων από τα θύματα της ομάδας. Παράλληλα, οι αρχές απέκτησαν τον έλεγχο πέντε βασικών διακομιστών που χρησιμοποιούσε η συμμορία για τη διαχείριση των δραστηριοτήτων της. Τα domains της KillSec ανακατευθύνουν πλέον τους επισκέπτες σε ειδοποίηση κατάσχεσης από τις αρχές επιβολής του νόμου.

Πώς δρούσε η ομάδα χάκερ KillSec
Η KillSec δραστηριοποιείται από το 2024, εισβάλλοντας σε οργανισμούς μέσω ελαττωμάτων λογισμικού και ασθενώς προστατευμένων σημείων εισόδου, ιδιαίτερα σε χώρους αποθήκευσης cloud. Η Europol ανέφερε ότι η ομάδα αντέγραφε ευαίσθητα εσωτερικά δεδομένα στη δική της υποδομή και στη συνέχεια απειλούσε τους οργανισμούς ότι θα δημοσίευε τα κλεμμένα αρχεία, εκτός αν πλήρωναν λύτρα. «Η ομάδα αποκόμισε σημαντικά ποσά ως λύτρα», ανέφερε η ανακοίνωση της Europol. Σε ορισμένες περιπτώσεις τα θύματα πλήρωναν σημαντικά ποσά για να αποφύγουν τη διαρροή των δεδομένων τους.
Η επιχείρηση κατά της KillSec πραγματοποιήθηκε με τη συμμετοχή αρχών από εννέα χώρες, υπό τον συντονισμό της Europol και της Eurojust. Στις δικαστικές και αστυνομικές επιχειρήσεις συμμετείχαν αρχές από το Βέλγιο, τη Φινλανδία, τη Γερμανία, την Ελλάδα, τη Ρουμανία, την Ισπανία, την Ελβετία, το Ηνωμένο Βασίλειο και τις ΗΠΑ. Η συμμετοχή τόσων πολλών χωρών δείχνει την έκταση του δικτύου θυμάτων που είχε χτίσει η ομάδα μέσα σε σχετικά σύντομο χρονικό διάστημα.
Ο απολογισμός των επιθέσεων
Οι αρχές γνωρίζουν αυτή τη στιγμή περίπου 500 επιτυχημένες επιθέσεις που αποδίδονται στην KillSec. Πριν από την κατάργησή της, η ιστοσελίδα διαρροών της ομάδας κατέγραφε περίπου 450 θύματα. Η έρευνα για τον εντοπισμό τυχόν άλλων μελών της ομάδας χάκερ KillSec συνεχίζεται, καθώς οι αρχές επιδιώκουν να χαρτογραφήσουν πλήρως τη δομή της οργάνωσης, η οποία φέρεται να λειτουργούσε με διαφορετικούς ρόλους ανά μέλος, από τον κύριο διαχειριστή μέχρι τους διαπραγματευτές και τους συνεργάτες.




