17.9 C
Athens
Τρίτη, 7 Οκτωβρίου, 2025

Κυβερνοεπίθεση στο Κτηματολόγιο: “Εκλάπησαν αρχεία, όχι στοιχεία πολιτών”, λέει το Υπ. Ψηφιακής Διακυβέρνησης

Εκλάπησαν αρχεία από το Κτηματολόγιο κατά τη διάρκεια της κυβερνοεπίθεσης, αλλά όχι προσωπικά δεδομένα πολιτών, δηλώνει το Υπουργείο Ψηφιακής Διακυβέρνησης, σε ενημέρωσή του για την εξέλιξη της επίθεσης.

Όπως αναφέρει, από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:

  1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.
  2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.

Μάλιστα, διαψεύδει δημοσίευμα που αναφέρεται σε “απόκτηση πρόσβασης στη Βάση Δεδομένων” δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

  1. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup), αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.
  2. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.

  1. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.
  2. Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication).
  3. Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.
  4. Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρεαστούν οι συναλλαγές.
  5. Η τελευταία καταγεγραμμένη κυβερνοεπίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη.

Το Υπουργείο αναφέρει ότι η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση.

Κοινοποιηση αρθρου

Τελευταια Νεα

Η ψηφιακή μετάβαση και οι νέες δεξιότητες στο Olympia Forum VI

Η ανάπτυξη των ελληνικών Περιφερειών δεν μπορεί να γίνει χωρίς τον ψηφιακό μετασχηματισμό και χωρίς την ενίσχυση του ανθρώπινου δυναμικού. Στο πλαίσιο του Olympia Forum...

AWS και SAP ενισχύουν τη συνεργασία τους για την προώθηση της ψηφιακής κυριαρχίας στην Ευρώπη

Η Amazon Web Services (AWS) και η SAP παρουσίασαν τα σχέδιά τους για τη διάθεση των δυνατοτήτων του SAP Sovereign Cloud στο AWS European...

Η νέα σειρά Xiaomi 15T διαθέσιμη στη Vodafone από 27,04€/μήνα

Η Vodafone υποδέχεται τη νέα σειρά Xiaomi 15T στα καταστήματα Vodafone και στο Vodafone eShop, με τα μοντέλα Xiaomi 15T και Xiaomi 15T Pro,...

H Mastercard εγκαινιάζει τη νέα εποχή ψηφιακών συναλλαγών με AI agents

Ο όρος agentic commerce σηματοδοτεί την επόμενη φάση του ηλεκτρονικού εμπορίου, όπου AI agents αναλαμβάνουν να αλληλεπιδρούν και να διαπραγματεύονται εκ μέρους καταναλωτών και...

Νέα ανάπτυξη στο ευρωπαϊκό ηλεκτρονικό εμπόριο υποδεικνύει την ικανότητα του κλάδου να προσαρμόζεται και να ανανεώνεται

O Ελληνικός Σύνδεσμος Ηλεκτρονικού Εμπορίου, σε συνεργασία με τον Ecommerce Europe και το EuroCommerce, δημοσίευσαν την Ευρωπαϊκή Έκθεση Ηλεκτρονικού Εμπορίου 2025. Η Έκθεση Ηλεκτρονικού Εμπορίου Ευρώπης 2025 παρέχει...