Image
Παρασκευή 19 Ιουλίου 2024 15:19 Ελλάδα
 

Πώς έγινε η κυβερνοεπίθεση στο Κτηματολόγιο – Πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα

Κυβερνοεπίθεση δέχτηκε το Κτηματολόγιο, με το υπουργείο Ψηφιακής Διακυβέρνησης να τονίζει σε ενημέρωσή του πως δημοσίευμα που αναφέρεται σε «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων τη Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

Ειδικότερα, σύμφωνα με το υπουργείο, από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:

Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.
Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.
Δημοσίευμα που αναφέρεται σε «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.
Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.
Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.

Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.
Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication).
Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.
Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρρεαστούν οι συναλλαγές.
Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη.
Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση.

Δεiτε επiσης...

Post
Ελλάδα Σάββατο 07.09.2024

Ανοίγει σήμερα τις πύλες της η 88η ΔΕΘ: Τιμώμενη χώρα η Γερμανία - Αυξημένα μέτρα ασφαλείας

Την 88η ΔΕΘ, η οποία θα πραγματοποιηθεί στις 7-15 Σεπτεμβρίου με τιμώμενη χώρα τη Γερμανία, εγκαινιάζουν απόψε, στις 7.30 το βράδυ, ο πρωθυπουργός, Κυριάκος Μητσοτάκης και ο Γερμανός αντικαγκελάριος,

Post
Ελλάδα Παρασκευή 06.09.2024

Σχολικά bazaars από «Το Χαμόγελο του Παιδιού» σε όλη την Ελλάδα!

«Το Χαμόγελο του Παιδιού», ενόψει της νέας σχολικής χρονιάς, προσκαλεί φίλους και υποστηρικτές να επισκεφτούν τα Σχολικά Bazaars που διοργανώνει ανά την Ελλάδα, να κάνουν τις αγορές τους μ

Post
Ελλάδα Τετάρτη 04.09.2024

ΔΥΠΑ και Υπουργείο Εξωτερικών ενώνουν τις δυνάμεις τους για brain gain

Μνημόνιο συνεργασίας υπέγραψαν σήμερα, Τετάρτη 4 Σεπτεμβρίου, ο Διοικητής της Δημόσιας Υπηρεσίας Απασχόλησης (ΔΥΠΑ), Σπύρος Πρωτοψάλτης και ο Υφυπουργός Εξωτερικών, Γιώργος Κώτσηρας. Σκοπός του μν

Post
Ελλάδα Τετάρτη 04.09.2024

Ο Ελληνικός Ερυθρός Σταυρός απευθύνει ανοιχτό κάλεσμα για τη συγκέντρωση σχολικών ειδών για ευάλωτες οικογένειες

Ο Τομέας Κοινωνικής Πρόνοιας του Ελληνικού Ερυθρού Σταυρού, στο πλαίσιο παροχής ολιστικής υποστήριξης ευάλωτων οικογενειών και ενόψει της έναρξης της σχολικής χρονιάς, διοργανώνει ανοιχτό κάλεσμα για

Post
Ελλάδα Τρίτη 03.09.2024

Πότε αλλάζουν οι ώρες κοινής ησυχίας - Τι απαγορεύεται να κάνουμε - Tι προβλέπει ο νόμος

Αναλυτικά, σύμφωνα με την Αστυνομική Διάταξη 3 του 1996, οι ώρες μεσημβρινής και νυκτερινής ησυχίας είναι οι ακόλουθες: Κατά τη θερινή περίοδο από 15:00 έως 17:30 και από 23:00 έως 07:00. Κατά τ

Post
Ελλάδα Τρίτη 03.09.2024

Ελληνικός Ερυθρός Σταυρός: Τεράστια κινητοποίηση των εθελοντών Σαμαρειτών-Διασωστών για τις ανάγκες του ΕΚΟ Ράλλυ Ακρόπολις 2024 (vid)

Ο Ελληνικός Ερυθρός Σταυρός (Ε.Ε.Σ.) για 4η συνεχή χρονιά θα παράσχει εξ’ ολοκλήρου υγειονομική και διασωστική κάλυψη στο εμβληματικό ΕΚΟ Ράλλυ Ακρόπολις 2024. Εθελοντές Σαμαρείτες-Διασώστες από