Η νέα γενιά του κυβερνοεγκλήματος: 16χρονος χάκερ στο κέντρο μεγάλης διεθνούς έρευνας
Tima Miroshnichenko / Pexels

Η νέα γενιά του κυβερνοεγκλήματος: 16χρονος χάκερ στο κέντρο μεγάλης διεθνούς έρευνας

Πώς μια ομάδα εφήβων φέρεται να εκβίαζε οργανισμούς παγκοσμίως

Γράφει η ΔΕΣΠΟΙΝΑ ΠΟΛΥΧΡΟΝΙΔΟΥ
Δημοσίευση 2/10/2026 | 00:10
Tima Miroshnichenko / Pexels
ΔΙΑΦΗΜΙΣΗ

Μοιάζει περισσότερο με σενάριο σειράς παρά με πραγματική αστυνομική υπόθεση: ένας 16χρονος συνελήφθη στην Ισπανία ως ο φερόμενος βασικός διαχειριστής μιας διεθνούς ομάδας χάκερ, η οποία συνδέεται από τις ευρωπαϊκές Αρχές με περίπου 1.000 κυβερνοεπιθέσεις σε ολόκληρο τον κόσμο.

Ο ανήλικος, ρουμανικής υπηκοότητας, συνελήφθη στην περιοχή του Αλικάντε στο πλαίσιο της διεθνούς επιχείρησης Operation KillSwitch. Σύμφωνα με τη Europol, θεωρείται ο βασικός operator της ομάδας KillSec, η οποία δραστηριοποιείται τα τελευταία χρόνια στον χώρο του ransomware και του ψηφιακού εκβιασμού.

ΔΙΑΦΗΜΙΣΗ

Και η ηλικία του δεν είναι η μόνη λεπτομέρεια που προκαλεί εντύπωση.

Οι Αρχές κατάφεραν να πάρουν τον έλεγχο κεντρικών servers και του site όπου η KillSec δημοσίευε τα ονόματα των θυμάτων της, προστατεύοντας από περαιτέρω πρόσβαση τουλάχιστον 110 terabytes δεδομένων. Από τις περίπου 1.000 επιθέσεις που ερευνώνται, περίπου 500 έχουν μέχρι στιγμής χαρακτηριστεί επιτυχημένες, αριθμός που μπορεί να αλλάξει καθώς εξετάζονται τα κατασχεμένα στοιχεία.

ΔΙΑΦΗΜΙΣΗ

Sora Shimazaki / Pexels

Ποια ήταν η KillSec

Η KillSec εμφανίζεται να δραστηριοποιείται τουλάχιστον από το 2024 και είχε μετατρέψει την κλοπή δεδομένων σε οργανωμένη επιχείρηση.

Ο τρόπος δράσης ήταν σχετικά απλός στη λογική του, αλλά καταστροφικός για ένα θύμα.

ΔΙΑΦΗΜΙΣΗ

Οι χάκερ αναζητούσαν ευπάθειες σε λογισμικό και ανεπαρκώς προστατευμένα σημεία εισόδου στα πληροφοριακά συστήματα οργανισμών. Ιδιαίτερη αδυναμία, σύμφωνα με τη Europol, παρουσίαζαν ορισμένες υπηρεσίες αποθήκευσης στο cloud.

Όταν αποκτούσαν πρόσβαση, αντέγραφαν ευαίσθητα εσωτερικά αρχεία και τα μετέφεραν σε δικές τους υποδομές.

Και τότε άρχιζε ο εκβιασμός.

ΔΙΑΦΗΜΙΣΗ

«Πλήρωσε ή δημοσιεύουμε τα αρχεία σου»

Τα θύματα εμφανίζονταν σε ειδική ιστοσελίδα της KillSec στο dark web.

Η απειλή ήταν ξεκάθαρη: αν δεν καταβληθούν λύτρα, τα κλεμμένα δεδομένα θα δημοσιοποιηθούν.

Σε ορισμένες περιπτώσεις, εάν ένας οργανισμός αρνούνταν να πληρώσει, τα αρχεία του μπορούσαν ακόμη και να διατεθούν δωρεάν για download.

Σύμφωνα με τη Europol, η ομάδα κατάφερε σε ορισμένες περιπτώσεις να αποσπάσει σημαντικά ποσά ως λύτρα. Οι Αρχές διερευνούν πλέον και τη διαδρομή των χρημάτων, συμπεριλαμβανομένων συναλλαγών με κρυπτονομίσματα.

Και κάπου εδώ εμφανίζεται η τεχνητή νοημοσύνη

Ίσως το πιο χαρακτηριστικό στοιχείο για το πώς αλλάζει το σύγχρονο κυβερνοέγκλημα είναι ότι οι ερευνητές διαπίστωσαν πως η KillSec χρησιμοποιούσε εργαλεία τεχνητής νοημοσύνης.

Όχι απλώς περιστασιακά.

Σύμφωνα με τη Europol, το AI χρησιμοποιήθηκε για την κατασκευή και συντήρηση της υποδομής ransomware, αλλά και για τον εντοπισμό πιθανών νέων θυμάτων.

Η υπόθεση δείχνει έτσι μια νέα πραγματικότητα: τεχνικές που κάποτε απαιτούσαν εξαιρετικά εξειδικευμένες γνώσεις μπορούν πλέον να υποστηρίζονται από αυτοματοποιημένα εργαλεία, ενώ μοντέλα «ransomware-as-a-service» επιτρέπουν ακόμη και σε άτομα με μικρότερη τεχνική εμπειρία να συμμετέχουν σε κυβερνοεπιθέσεις.

Julio Lopez / Pexels

Ο «αρχηγός» ήταν 16 – και δεν ήταν ο μόνος ανήλικος

Οι ερευνητές εντόπισαν διαφορετικούς ρόλους μέσα στην ομάδα: διαχειριστή, προγραμματιστή, άτομο που φέρεται να αναλάμβανε τις διαπραγματεύσεις και συνεργάτες.

Σύμφωνα με τη Europol, ο φερόμενος βασικός διαχειριστής και operator είναι μόλις 16 ετών.

Ακόμη πιο εντυπωσιακό είναι ότι ένας από τους φερόμενους developers της ομάδας έκλεισε τα 18 τον Αύγουστο του 2026, κάτι που σημαίνει ότι ήταν επίσης ανήλικος όταν φέρεται να διέπραξε μέρος των αδικημάτων που εξετάζονται.

Η εικόνα της παραδοσιακής εγκληματικής οργάνωσης, επομένως, εδώ ανατρέπεται: πίσω από μια διεθνή υποδομή εκβιασμών και κλοπής δεδομένων οι ερευνητές εντόπισαν ανθρώπους που, σε ορισμένες περιπτώσεις, δεν είχαν καν ενηλικιωθεί.

Πώς έφτασαν στον 16χρονο

Η διεθνής έρευνα άρχισε να παίρνει οργανωμένη μορφή στις αρχές του 2025, όταν διαφορετικές χώρες διερευνούσαν επιθέσεις που αποδίδονταν στην KillSec.

Τα στοιχεία άρχισαν να συνδέονται μεταξύ τους και στην έρευνα συμμετείχαν αστυνομικές και δικαστικές Αρχές από πολλές χώρες, με συντονισμό της Europol και της Eurojust.

Στις 30 Σεπτεμβρίου 2026 πραγματοποιήθηκε η μεγάλη συντονισμένη επιχείρηση.

Τρεις ύποπτοι συνελήφθησαν προσωρινά, ενώ έγιναν οκτώ έρευνες σε ακίνητα σε Ισπανία, Ελλάδα, Ρουμανία και Ηνωμένο Βασίλειο.

Παράλληλα, πέντε βασικοί servers πέρασαν στον έλεγχο των Αρχών, όπως και domains που χρησιμοποιούσε η KillSec. Το site διαρροής δεδομένων της ομάδας κατασχέθηκε και οι επισκέπτες του πλέον οδηγούνται σε μήνυμα των διωκτικών Αρχών.

Στην επιχείρηση και η Ελλάδα

Η υπόθεση έχει και ελληνικό ενδιαφέρον.

Η Ελληνική Αστυνομία συμμετείχε στη διεθνή επιχείρηση, ενώ μία από τις οκτώ έρευνες που πραγματοποιήθηκαν σε ακίνητα έγινε και στην Ελλάδα.

Συνολικά στην έρευνα συμμετείχαν Αρχές από το Βέλγιο, τη Φινλανδία, τη Γερμανία, την Ελλάδα, την Ολλανδία, τη Ρουμανία, την Ισπανία, την Ελβετία, το Ηνωμένο Βασίλειο και τις ΗΠΑ, με τη συνδρομή Europol και Eurojust.

Tima Miroshnichenko / Pexels

Τι βρήκαν οι Αρχές

Με την κατάσχεση των συστημάτων της KillSec, οι ερευνητές απέκτησαν πρόσβαση σε έναν τεράστιο όγκο ψηφιακών στοιχείων.

Τουλάχιστον 110 terabytes δεδομένων τέθηκαν υπό τον έλεγχο των Αρχών ώστε να μην μπορούν να χρησιμοποιηθούν ή να διαρρεύσουν περαιτέρω.

Για να γίνει αντιληπτό το μέγεθος, δεν πρόκειται απλώς για μερικούς φακέλους ή βάσεις δεδομένων. Είναι μια τεράστια ποσότητα υλικού που τώρα θα πρέπει να εξεταστεί ώστε να εντοπιστούν επιπλέον θύματα, ύποπτοι και ενδεχομένως νέες επιθέσεις που μέχρι σήμερα δεν είχαν συνδεθεί με την ομάδα.

Γι' αυτό και ο σημερινός αριθμός των περίπου 1.000 περιστατικών δεν θεωρείται απαραίτητα τελικός.

1.000 επιθέσεις δεν σημαίνει 1.000 επιτυχημένες επιθέσεις

Εδώ υπάρχει μια σημαντική λεπτομέρεια.

Οι ευρωπαϊκές Αρχές μιλούν για περίπου 1.000 ύποπτες επιθέσεις σε παγκόσμιο επίπεδο, όχι για 1.000 επιτυχημένες εισβολές.

Μέχρι στιγμής, περίπου 500 έχουν ταυτοποιηθεί ως επιτυχημένες. Η έρευνα συνεχίζεται και ο αριθμός μπορεί να μεταβληθεί όσο αναλύονται τα κατασχεμένα δεδομένα.

Γιατί η υπόθεση του 16χρονου έχει τόσο μεγάλη σημασία

Η ιστορία της KillSec δεν είναι απλώς μια ακόμη είδηση για έναν «έφηβο χάκερ».

Φωτίζει μια πολύ μεγαλύτερη αλλαγή στον κόσμο του κυβερνοεγκλήματος.

Οργανωμένες επιθέσεις που μπορούν να πλήξουν εταιρείες και δημόσιους φορείς δεν απαιτούν πλέον απαραίτητα μια ομάδα δεκάδων έμπειρων προγραμματιστών συγκεντρωμένων στον ίδιο χώρο.

Οι δράστες μπορεί να βρίσκονται σε διαφορετικές χώρες, να μην έχουν συναντηθεί ποτέ από κοντά και να μοιράζονται ρόλους όπως σε μια κανονική επιχείρηση: άλλος αναπτύσσει το λογισμικό, άλλος βρίσκει τα θύματα, άλλος κάνει τη διαπραγμάτευση και άλλος διαχειρίζεται την υποδομή.

Και, όπως δείχνει η συγκεκριμένη υπόθεση, ο άνθρωπος που φέρεται να βρίσκεται στην κορυφή μιας τέτοιας δομής μπορεί να μην έχει καν τελειώσει το σχολείο.

Ο 16χρονος παραμένει ύποπτος και οι κατηγορίες εναντίον του θα πρέπει να κριθούν από τη Δικαιοσύνη. Όμως τα στοιχεία που ανακοίνωσαν Europol και Eurojust κάνουν ήδη την Operation KillSwitch μία από τις πιο εντυπωσιακές πρόσφατες επιχειρήσεις κατά του ευρωπαϊκού κυβερνοεγκλήματος.

ΜΗΝ ΧΑΣΕΤΕ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ