Διαδίκτυο

Ενημέρωση για την κυβερνοεπίθεση στο Ελληνικό Κτηματολόγιο

Υπουργείο Ψηφιακής Διακυβέρνησης

Ενημέρωση για την αντιμετώπιση περιστατικού κυβερνοεπίθεσης στο Κτηματολόγιο (18 Ιουλίου, 2024)

Τις τελευταίες ώρες επιχειρείται κυβερνοεπίθεση στα πληροφοριακά συστήματα του Κτηματολογίου.

Από την πρώτη στιγμή έχουν κινητοποιηθεί για την αντιμετώπιση της όλοι οι αρμόδιοι κρατικοί φορείς καθώς και ομάδα ειδικών για την αντιμετώπισή τέτοιων κρίσεων.

Οι ενέργειες που έχουν ήδη γίνει και συνεχίζονται έχουν στόχο την απομόνωση των δικτύων και των συστημάτων ώστε να αποκοπεί κάθε πρόσβαση κακόβουλου χρήστη ή λογισμικού.

Από την μέχρι στιγμής ανάλυση των ειδικών, προκύπτει πως η επίθεση δεν έχει επιτύχει τον σκοπό της σε καμία κρίσιμη υποδομή και όλες οι ψηφιακές υπηρεσίες παραμένουν ενεργές.

Οι ενέργειες αντιμετώπισης της επίθεσης συνεχίζονται μέχρι την οριστική αποτροπή της και θα υπάρξει νέα ενημέρωση.

 

Νέα ενημέρωση για την κυβερνοεπίθεση στο Κτηματολόγιο (19 Ιουλίου, 2024)

Από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:

1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.

2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.

Δημοσίευμα που αναφέρεται σε «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

3. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.

4. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.

5. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.

6. Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication).

7. Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.

8. Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρεαστούν οι συναλλαγές.

9. Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη.

10. Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση

 

 

 

 

Το άρθρο δημοσιεύτηκε πρώτη φορά στον Οδηγό του Πολίτη (odigostoupoliti.eu). Επιτρέπεται η αναδημοσίευση (όχι αυτολεξεί) του περιεχομένου του παρόντος άρθρου, μόνο με αναφορά, με ενεργό σύνδεσμο (link)(https://www.odigostoupoliti.eu), της πηγής προέλευσης

odigostoupoliti

Συντακτική ομάδα του Οδηγού του Πολίτη

Share
Published by
odigostoupoliti

Recent Posts

Σύνταξη ανασφάλιστων: Όριο ηλικίας δικαιούχων και ποσό μετά την αύξηση

Σύνταξη ανασφάλιστων: Όριο ηλικίας δικαιούχων και ποσό μετά την αύξηση. Συγκεκριμένα από την 1/1/2025 με…

3 hours ago

Αναβάθμιση internet: Επιταγή 200 ευρώ (Gigabit Voucher)

Αναβάθμιση internet: Επιταγή 200 ευρώ (Gigabit Voucher). Οδηγίες για την αίτηση και την πληρωμή. Οι…

3 hours ago

Πρόγνωση του καιρού για την Κυριακή 16.3.2025

Αραιές νεφώσεις κατά τόπους πιο πυκνές στα βορειοδυτικά και τη Μακεδονία, όπου τις μεσημβρινές και…

5 hours ago

Κυκλοφοριακές ρυθμίσεις στην Αττική την Κυριακή 16.3.2025

Προσωρινές κυκλοφοριακές ρυθμίσεις λόγω διεξαγωγής αγώνα δρόμου με την επωνυμία «RUN MAROUSSI ΣΠΥΡΟΣ ΛΟΥΗΣ 2025» την…

5 hours ago

Άδεια Ταχύπλοου Σκάφους ηλεκτρονικά: Ποιοι δικαιούνται χωρίς εξετάσεις

Άδεια Ταχύπλοου Σκάφους ηλεκτρονικά: Ποιοι δικαιούνται χωρίς εξετάσεις. Διαθέσιμη μέσω του Govgr Wallet    Στην…

9 hours ago

Λήγει η προθεσμία αιτήσεων για επιδότηση αγοράς ηλιακού θερμοσίφωνα

Λήγει η προθεσμία υποβολής αιτήσεων για επιδότηση αγοράς ηλιακού θερμοσίφωνα: Το Πρόγραμμα «Αλλάζω Σύστημα Θέρμανσης…

9 hours ago