30.3 C
Athens
Πέμπτη, 15 Αυγούστου, 2024
ΑρχικήΝέα ΤάξηΣυναγερμός για τις κυβερνοεπιθέσεις στο Κτηματολόγιο! Τι δεδομένα υπεκλάπησαν;

Συναγερμός για τις κυβερνοεπιθέσεις στο Κτηματολόγιο! Τι δεδομένα υπεκλάπησαν;

Δημοσιεύθηκε:

Σχετικά

“Hope Village”: Το χωριό στην Τανζανία θα χτίσει την κοινότητά του με 3D Printer και χώμα vid

Αυτό συμβαίνει καθώς η πρόοδος στην τεχνολογία και την επιστήμη των υλικών επιτρέπουν μεγαλύτερα και πιο φιλόδοξα σχέδια. Οι πιθανές χρήσεις ποικίλλουν επίσης όλο και περισσότερο, από οικονομικά προσιτή στέγαση έως μια προγραμματισμένη βάση της NASA στη Σελήνη. Οι περισσότερες τρισδιάστατες εκτυπωμένες κατασκευές χρησιμοποιούν σκυρόδεμα ή άλλες τσιμεντοειδείς ουσίες που είναι φθηνές, αξιόπιστες και ανθεκτικές.

Λίβανος: Τουλάχιστον τρεις νεκροί και τέσσερις τραυματίες από ισραηλινά πλήγματα

«Η επιδρομή του ισραηλινού εχθρού στην πόλη Μαρζαγιούν προκάλεσε τον θάνατο δύο ανθρώπων και τον τραυματισμό τεσσάρων άλλων, οι οποίοι βρίσκονται σε κρίσιμη κατάσταση», αναφέρει η ανακοίνωση του υπουργείου. Νωρίτερα, είχε αναφέρει ακόμη έναν θάνατο από ισραηλινό πλήγμα στην κοινότητα Μπλίντα. Οι ισραηλινές ένοπλες δυνάμεις (IDF) ανέφεραν ότι αεροσκάφος τους « έπληξε στρατιωτικές εγκαταστάσεις της

Πόλεμος στο Σουδάν: Αναμένεται να αρχίσουν συνομιλίες για κατάπαυση του πυρός στην Ελβετία

Συνομιλίες που ελπίζεται να επιτρέψουν να κηρυχθεί κατάπαυση του πυρός στο Σουδάν θα αρχίσουν θεωρητικά σήμερα στην Ελβετία, υπό την αιγίδα των ΗΠΑ, που αποφάσισαν να προχωρήσουν, παρότι οι σουδανικές ένοπλες δυνάμεις (ΣΕΔ) θα απουσιάζουν από το τραπέζι. Στον πόλεμο που ξέσπασε στο Σουδάν τον Απρίλιο του 2023 αναμετρώνται ο στρατός, υπό τον στρατηγό Άμπντελ

Λίβανος: Τουλάχιστον τρεις άνθρωποι σκοτώθηκαν από ισραηλινά πλήγματα 

Σύμφωνα με το υπουργείο Υγείας του Λίβανου, τουλάχιστον τρεις άνθρωποι σκοτώθηκαν και τέσσερις τραυματίστηκαν από ισραηλινά πλήγματα στο νότιο τμήμα της χώρας. «Η επιδρομή του ισραηλινού εχθρού στην πόλη Μαρζαγιούν προκάλεσε τον θάνατο δύο ανθρώπων και τον τραυματισμό τεσσάρων άλλων, οι οποίοι βρίσκονται σε κρίσιμη κατάσταση», αναφέρει η ανακοίνωση του υπουργείου. Νωρίτερα, είχε αναφέρει ακόμη

Προσοχή: Ανάκληση οικιακού εργαλείου ΙΚΕΑ – Περιέχει καρκινογόνες ουσίες (δείτε φωτογραφία)

Ανακλήθηκαν κουτάλες κουζίνας ΙΚΕΑ λόγω απελευθέρωσης πρωτογενών αρωματικών αμινών. Ο Ε.Φ.Ε.Τ. και ειδικότερα η Περιφερειακή Διεύθυνση Ηπείρου, στο πλαίσιο του Προγράμματος «Παρακολούθησης Παραγόντων Ασφάλειας των Τροφίμων του έτους 2024 – Επίσημος Έλεγχος των Υλικών και Αντικειμένων που Προορίζονται να Έρθουν σε Επαφή με τα Τρόφιμα», σε συνεργασία με την Β’ Χημική Υπηρεσία Αθηνών του Γενικού
spot_imgspot_img

Ανησυχία και πολλά ερωτηματικά σχετικά με τον βαθμό ετοιμότητας και ασφάλειας των ψηφιακών υπηρεσιών του ελληνικού Δημοσίου προκάλεσε η είδηση με τις εκατοντάδες επιθέσεις χάκερς στο Κτηματολόγιο.

Θυμίζουμε πως το Κτηματολόγιο αφορά την πιο πρόσφατη (και πιο προβεβλημένη) υπηρεσία του Δημοσίου που ψηφιοποιήθηκε, με την κυβέρνηση να πανηγυρίζει για τον τερματισμό των ατελείωτων ουρών έξω από τα αρμόδια γραφεία.

Σύμφωνα με όσα έγιναν γνωστά, κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου μέσα σε μία εβδομάδα.

Στην ανακοίνωση του Υπουργείου Ψηφιακής Διακυβέρνησης αναφέρονται τα εξής:

Από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:

  1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.
  2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.

Δημοσίευμα που αναφέρεται σε “απόκτηση πρόσβασης στη Βάση Δεδομένων” δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

  1. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.
  2. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.

  1. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.
  2. Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication).
  3. Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.
  4. Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρεαστούν οι συναλλαγές.
  5. Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη.
  6. Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση.

Αντιδράσεις της αντιπολίτευσης – Φόβοι για τα προσωπικά δεδομένα πολιτών

Παρά τις διαβεβαιώσεις περί αντιθέτου από πλευράς κυβέρνησης, επικρατεί προβληματισμός σχετικά με τα προσωπικά δεδομένα εκατομμυρίων πολιτών.

Πολλοί είναι εκείνοι που αναρωτιούνται τι θα συνέβαινε σε κάποιο πιο δυσμενές -αλλά όχι απίθανο- σενάριο κατά το οποίο ορισμένες «ευαίσθητες» υπηρεσίες του ελληνικού Δημοσίου δέχονταν μαζική κυβερνοεπίθεση, έστω και για μερικές ώρες!

Θα μπορούσαν οι αρμόδιες υπηρεσίες να προστατέψουν τα δεδομένα εκατομμυρίων πολιτών;

Πάνω σε αυτό το ζήτημα, ο Τομεάρχης Ψηφιακής Πολιτικής του ΣΥΡΙΖΑ, Γιώργος Καραμέρος, έθεσε τα εξής ερωτήματα:

«Η ανακοίνωση του Κτηματολογίου αναφέρει ότι δεν διαπιστώθηκε κλοπή δεδομένων πάρα 1.2Gb administrative δεδομένων και εγγράφων. Είναι όμως κρίσιμο το ερώτημα αν υπήρξε οποιαδήποτε τροποποίηση αρχείων και δεδομένων καθώς είχαν πρόσβαση οι δράστες σε τερματικά του συστήματος.

Ζητάμε από το Υπουργείο να ενημερώσει την αρμόδια επιτροπή της Βουλής, Δημόσιας Διοίκησης και Δικαιοσύνης, για τους ελέγχους Security Audit Reports που έχουν πραγματοποιηθεί για τα συστήματα του Κτηματολογίου μέχρι σήμερα.

Να αναφερθούν με λεπτομέρεια οι κείμενοι κανονισμοί και τα ψηφιακά εργαλεία ασφαλείας των Ψηφιακών Συστημάτων του Κτηματολογίου, συγκρινόμενοι με το κατά πόσον είναι συμβατοί με τις διεθνείς πρακτικές καθώς και με τους κανονισμούς λειτουργίας του τραπεζικού συστήματος που θεωρητικά είναι το ασφαλέστερο.

Η όλη υπόθεση της ευκολίας και των αποτελεσμάτων, έστω πενιχρών σε πρώτη όψη, αυτών των επιθέσεων καταδεικνύει ότι όλα τα συστήματα ασφαλείας υπολειτουργούσαν πολύ σοβαρά.

Υπάρχουν υπεύθυνοι για αυτά τα κενά ασφαλείας; Θα αποδοθούν ευθύνες;

Έχει ξεκινήσει διερεύνηση για την εύρεση των ενόχων της επίθεσης με ανάθεση σε ομάδα experts με βάση τα ψηφιακά ίχνη των επιθέσεων;»

Αναμένουμε σοβαρές και τεκμηριωμένες απαντήσεις από τους κ.κ Παπαστεργίου, Κυρανάκη, Σακαρέτσιο».

φωτο:freepik

Διαβάστε εδώ

Subscribe

- Never miss a story with notifications

- Gain full access to our premium content

- Browse free from up to 5 devices at once

Πρόσφατα

spot_img