18χρονος Ρουμάνος στην Αθήνα συνδέεται με χάκερ KillSec – κατασχέσεις και τρεις συλλήψεις
Η Δίωξη Κυβερνοεγκλήματος ερευνά 18χρονο ρουμανικής καταγωγής στην Αθήνα για ρόλο προγραμματιστή στην ομάδα KillSec. Στο σπίτι του βρέθηκαν laptop, τέσσερα κινητά και USB με αντίγραφα συνομιλιών.

Έρευνα σε σπίτι 18χρονου στον Άγιο Παντελεήμονα για τη διεθνή ομάδα κυβερνοεπιθέσεων KillSec
Στη Δίωξη Κυβερνοεγκλήματος βρίσκεται υπό έρευνα ένας 18χρονος ρουμανικής καταγωγής που διαμένει στην Αθήνα, καθώς φέρεται να κατείχε τεχνικό ρόλο προγραμματιστή στη διεθνή ομάδα κυβερνοεπιθέσεων KillSec. Σύμφωνα με το Newsit.gr, μέρος των πράξεων που ερευνώνται φέρεται να τελέστηκε ενόσω ο νεαρός ήταν ακόμη ανήλικος.
Η υπόθεση εντάσσεται σε ευρύτερη διεθνή επιχείρηση που συντονίζουν η Europol και η Eurojust. Η Διεύθυνση Δίωξης Κυβερνοεγκλήματος έλαβε πληροφορίες από τις Αρχές Γερμανίας, Ρουμανίας και ΗΠΑ σχετικά με τη φερόμενη εμπλοκή του νεαρού. Ακολούθησαν διαδικτυακές συναντήσεις υπό τον συντονισμό της Europol και συνάντηση στην έδρα της Eurojust, στο πλαίσιο των οποίων αποφασίστηκε η σύσταση Κοινής Ομάδας Έρευνας με συμμετοχή Ελλάδας, Ρουμανίας και Γερμανίας.
Κατάσχεση ψηφιακών αποδεικτικών στοιχείων
Στις 30 Σεπτεμβρίου, κατά τη διάρκεια συντονισμένης επιχείρησης με εισαγγελική παραγγελία, πραγματοποιήθηκε έρευνα στην κατοικία του στον Άγιο Παντελεήμονα. Παρόντες ήταν εκπρόσωποι των γερμανικών και ρουμανικών Αρχών.
Από την έρευνα κατασχέθηκαν φορητός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι, δύο USB sticks και ατζέντα με χειρόγραφες σημειώσεις. Ιδιαίτερο ενδιαφέρον παρουσιάζει ένα από τα USB: σύμφωνα με την ΕΛΑΣ, περιείχε αντίγραφα ασφαλείας συνομιλιών από εφαρμογή ανταλλαγής μηνυμάτων. Υπό εξέταση βρίσκονται επίσης οι χειρόγραφες σημειώσεις της ατζέντας.
Όλο το ψηφιακό υλικό θα εξεταστεί προκειμένου να διαπιστωθεί εάν υπάρχουν στοιχεία που συνδέουν τον 18χρονο με συγκεκριμένες ενέργειες, πρόσωπα ή υποδομές που αποδίδονται στην KillSec.
Πάνω από 1.000 κυβερνοεπιθέσεις αποδίδονται στην KillSec
Η KillSec βρίσκεται εδώ και καιρό στο επίκεντρο διεθνών ερευνών. Στην ομάδα αποδίδονται περισσότερες από 1.000 κυβερνοεπιθέσεις ή απόπειρες επίθεσης σε εταιρείες και οργανισμούς. Η μέθοδος δράσης της περιλαμβάνει παραβιάσεις πληροφοριακών συστημάτων, πρόσβαση σε εταιρικά δίκτυα και υποκλοπή ευαίσθητων δεδομένων.
Τα θύματα φέρεται να δέχονταν στη συνέχεια εκβιασμούς για καταβολή λύτρων, συνήθως σε κρυπτονομίσματα, με την απειλή δημοσιοποίησης των κλεμμένων δεδομένων σε περίπτωση άρνησης.
Τρεις συλλήψεις και 110 terabytes δεδομένων σε τέσσερις χώρες
Τα αποτελέσματα της διεθνούς επιχείρησης είναι εκτεταμένα: συνολικά πραγματοποιήθηκαν τρεις συλλήψεις και οκτώ έρευνες σε Ισπανία, Ελλάδα, Ηνωμένο Βασίλειο και Ρουμανία. Οι Αρχές εξασφάλισαν τουλάχιστον 110 terabytes κλεμμένων δεδομένων, ενώ κατασχέθηκαν πέντε servers που φέρεται να χρησιμοποιούνταν για αποθήκευση δεδομένων θυμάτων, καθώς και διαδικτυακά domains που αποδίδονται στην ομάδα.
Η Europol παρείχε επιχειρησιακή και αναλυτική υποστήριξη, μεταξύ άλλων για την ιχνηλάτηση συναλλαγών σε κρυπτονομίσματα και την εξέταση ψηφιακών αποδεικτικών. Η Eurojust ανέλαβε τον συντονισμό της δικαστικής συνεργασίας μεταξύ των εμπλεκόμενων χωρών.
Η έρευνα συνεχίζεται, με τις ελληνικές Αρχές να εξετάζουν τα κατασχεθέντα ψηφιακά πειστήρια προκειμένου να προσδιοριστεί ο βαθμός εμπλοκής του 18χρονου σε δραστηριότητες που αποδίδονται στην KillSec.
Source: Newsit.gr