Παρασκευή
22 Νοεμβρίου 2024

Πώς έγινε η κυβερνοεπίθεση στο Κτηματολόγιο – Δεν έχουν διαρρεύσει στοιχεία πολιτών

Μαζικές κυβερνοεπιθέσεις δέχθηκε το Kτηματολόγιο τα τελευταία 24ωρα, με τον αριθμό τους να ξεπερνά τις 400, σύμφωνα με το υπουργείο Ψηφιακής Διακυβέρνησης.

Η τελευταία κυβερνοεπίθεση καταγράφηκε, μάλιστα, στις 5 σήμερα τα ξημερώματα, αλλά απετράπη.

Ωστόσο, από το υπουργείο διαβεβαιώνουν ότι αν και επιχειρήθηκε, «δεν επετεύχθη εισβολή κακόβουλου χρήστη στην Database (βάση δεδομένων)».

Διευκρινίζεται, παράλληλα, ότι πληροφορίες για «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνονται στην πραγματικότητα, «κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από τους αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ».

Όπως διαπιστώθηκε αυτό που συνέβη ήταν η παραβίαση ενός εκ των αντιγράφων ασφαλείας (backup) «αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού». Σημειώνεται, μάλιστα, ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.

Ταυτόχρονα, υπήρξε παραβίαση υπολογιστών υπαλλήλων του Κτηματολογίου από τα εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

«Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου» διευκρινίζεται από το υπουργείο Ψηφιακής Διακυβέρνησης.

Από τη μέχρι στιγμής έρευνα, ακόμη, δεν έχει διαπιστωθεί λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.

Τα μέτρα

Σε επίπεδο μέτρων, αρχικά, ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication - ταυτοποίηση δύο σημείων).

Παράλληλα, διεκόπη κάθε πρόσβαση μέσω VPN, ώστε να αποκλειστούν κακόβουλοι χρήστες.

Όπως διαβεβαιώνουν, τέλος, από το υπουργείο Ψηφιακής Διακυβέρνησης «με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρρεαστούν οι συναλλαγές».

Ακολουθήστε το Lykavitos.gr στο Google News
και μάθετε πρώτοι όλες τις ειδήσεις


Διαβάστε ακόμη
Φόρτωση άρθρων...