ΑΡΧΙΚΗ ΕΙΔΗΣΕΙΣ ΕΛΛΑΔΑ

Επίθεση χάκερ στο Κτηματολόγιο: Πάνω από 400 κυβερνοεπιθέσεις – Απετράπη η πρόσβαση στη βάση δεδομένων και στα στοιχεία πολιτών

Επίθεση χάκερ στο Κτηματολόγιο: Πάνω από 400 κυβερνοεπιθέσεις – Απετράπη η πρόσβαση στη βάση δεδομένων και στα στοιχεία πολιτών
Athensmagazine Ορίστε μας ως προτεινόμενη πηγή ειδήσεων στο Google

«Σωρεία» κυβερνοεπιθέσεων και συγκεκριμένα 400 στον αριθμό δέχθηκε το Kτηματολόγιο τα τελευταία 24ωρα, σύμφωνα με το Υπουργείο Ψηφιακής Διακυβέρνησης.

Πάνω από 400 κυβερνοεπιθέσεις στο Κτηματολόγιο

Η τελευταία κυβερνοεπίθεση καταγράφηκε, μάλιστα, στις 5 σήμερα τα ξημερώματα αλλά απετράπη.

Ωστόσο από το υπουργείο ΨΗΠΤΕ διαβεβαιώνουν ότι αν και επιχειρήθηκε, «δεν επετεύχθη εισβολή κακόβουλου χρήστη στην Database».

Με την ευκαιρία δείτε: Θεσσαλονίκη: Άγρια επεισόδια στο κέντρο της πόλης με κοντάρια, ρόπαλα και καρέκλες – Στο νοσοκομείο μία γυναίκα (video)

Διευκρινίζεται, δε, ότι πληροφορίες για «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνονται στην πραγματικότητα, «κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από τους αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ».

Όπως διαπιστώθηκε αυτό που συνέβη ήταν η παραβίαση ενός εκ των αντιγράφων ασφαλείας (backup) «αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού». Σημειώνεται, μάλιστα, ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.

Παράλληλα υπήρξε παραβίαση υπολογιστών υπαλλήλων του Κτηματολογίου από τα εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

«Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου» διευκρινίζεται από το υπουργείο Ψηφιακής Διακυβέρνησης.

Από τη μέχρι στιμής έρευνα, επίσης, δεν έχει διαπιστωθεί λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.

Τα μέτρα που ελήφθησαν

Σε επίπεδο μέτρων αρχικά ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication – ταυτοποίηση δύο σημείων).

Παράλληλα διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.

Όπως διαβεβαιώνουν, τέλος, από το υπουργείο Ψηφιακής Διακυβέρνησης «με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρρεαστούν οι συναλλαγές»

0 ΣΧΟΛΙΑ

Προσθήκη Σχόλιου