Κυριακή 08/09/2024

Κτηματολόγιο: Οι χάκερς δεν απόκτησαν πρόσβαση στη Βάση Δεδομένων από την κυβερνοεπίθεση

Το Υπουργείο Ψηφιακής Διακυβέρνησης προέβη σε νέα ενημέρωση για την κυβερνοεπίθεση στο Κτηματολόγιο. Οι χάκερς δεν απόκτησαν πρόσβαση στη Βάση Δεδομένων.

Υπενθυμίζεται ότι το Υπουργείο είχε ενημερώσει χθες (18/7) ότι επιχειρείται κυβερνοεπίθεση στα πληροφοριακά συστήματα του Κτηματολογίου. Στην κυβερνοάμυνα συμμετέχει η Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

Σύμφωνα με τη νεότερη ανακοίνωση, σήμερα 19 Ιουλίου 2024, από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:

  1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.
  2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.
  3. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.
  4. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%. Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.
  5. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.
  6. Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication).
  7. Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.
  8. Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρεαστούν οι συναλλαγές.
  9. Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη.
  10. Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση.

Το Υπουργείο Ψηφιακής Διακυβέρνησης σημειώνει ότι δημοσίευμα που αναφέρεται σε “απόκτηση πρόσβασης στη Βάση Δεδομένων” δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

Τελευταία Νέα

Μητσοτάκης: Αυξάνεται 20% η αποζημίωση της νυχτερινής απασχόλησης σε Ένοπλες Δυνάμεις και Σώματα Ασφαλείας

Η αποζημίωση της νυχτερινής απασχόλησης στις Ένοπλες Δυνάμεις, Αστυνομία...

88η ΔΕΘ: Ο Υπουργός Άμυνας εγκαινίασε το Περίπτερο του ΥΠΕΘΑ και των Ενόπλων Δυνάμεων

Ο Υπουργός Εθνικής Άμυνας εγκαινίασε το Περίπτερο του ΥΠΕΘΑ...

Ερντογάν: Κατά ποιου τραβήξατε τα σπαθιά νέοι Ανθυπολοχαγοί; Έρχονται εκκαθαρίσεις στο Στρατό!

Ο Πρόεδρος της Τουρκίας κατά των Ανθυπολοχαγών που ύψωσαν...

ΗΝΙΟΧΟΣ 2025: Η Ιορδανία θα συμμετάσχει στην άσκηση της Πολεμικής Αεροπορίας

Η Ιορδανία θα συμμετάσχει στην άσκηση της Πολεμικής Αεροπορίας...
ΜΟΙΡΑΣΤΕΙΤΕ ΤΟ

Τελευταία Νέα

Μητσοτάκης: Αυξάνεται 20% η αποζημίωση της νυχτερινής απασχόλησης σε Ένοπλες Δυνάμεις και Σώματα Ασφαλείας

Η αποζημίωση της νυχτερινής απασχόλησης στις Ένοπλες Δυνάμεις, Αστυνομία...

88η ΔΕΘ: Ο Υπουργός Άμυνας εγκαινίασε το Περίπτερο του ΥΠΕΘΑ και των Ενόπλων Δυνάμεων

Ο Υπουργός Εθνικής Άμυνας εγκαινίασε το Περίπτερο του ΥΠΕΘΑ...

Ερντογάν: Κατά ποιου τραβήξατε τα σπαθιά νέοι Ανθυπολοχαγοί; Έρχονται εκκαθαρίσεις στο Στρατό!

Ο Πρόεδρος της Τουρκίας κατά των Ανθυπολοχαγών που ύψωσαν...

ΗΝΙΟΧΟΣ 2025: Η Ιορδανία θα συμμετάσχει στην άσκηση της Πολεμικής Αεροπορίας

Η Ιορδανία θα συμμετάσχει στην άσκηση της Πολεμικής Αεροπορίας...