Νέα ενημέρωση για την κυβερνοεπίθεση στο Κτηματολόγιο

Από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία: 

1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε. 

2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database. 

Δημοσίευμα που αναφέρεται σε “απόκτηση πρόσβασης στη Βάση Δεδομένων” δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ. 

3. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων. 

4. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%. 

Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου. 

5. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο. 

6. Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication). 

7. Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες. 

8. Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρεαστούν οι συναλλαγές. 

9. Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη. 

10. Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση. 

Share on facebook
Facebook
Share on twitter
Twitter
Share on email
Email

Πρόσφατα άρθρα

Απόφαση χορήγησης διευκρινίσεων επί όρων της διακήρυξης, παράταση της προθεσμίας υποβολής προσφορών και μετάθεση της ημερομηνίας αποσφράγισης του διεθνούς, ηλεκτρονικού, ανοικτού διαγωνισμού, με αριθμ. πρωτ. διακήρυξης 7720 ΕΞ 2026/02.03.2026 (ΑΔΑΜ: 26PROC018563253 & ΑΔΑ: 9Θ2Φ46ΜΤΛΠ-ΔΥΡ), μέσω ΕΣΗΔΗΣ (α/α 401041), για τη σύναψη μεικτής σύμβασης παροχής υπηρεσιών και προμήθειας για την «Ανανέωση και Αναβάθμιση Παροχής Υπηρεσιών Ιδιωτικού Υπολογιστικού Νέφους Βάσεων Δεδομένων και Υποδομής Συνεχούς Λήψης Αντιγράφων Ασφαλείας Βάσεων Δεδομένων», με CPV: 72000000-5 «Υπηρεσίες τεχνολογίας των πληροφοριών: παροχή συμβουλών, ανάπτυξη λογισμικού, Διαδίκτυο και υποστήριξη», 72320000-4 «Υπηρεσίες βάσεων δεδομένων», 72321000-1 «Υπηρεσίες βάσεων δεδομένων προστιθέμενης αξίας», 72250000-2 «Υπηρεσίες συστήματος και υποστήριξης», 72260000-5 «Υπηρεσίες σχετιζόμενες με λογισμικά», 72910000-2 «Υπηρεσίες σχετιζόμενες με εφεδρικούς ηλεκτρονικούς υπολογιστές», 51611100-9 «Υπηρεσίες εγκατάστασης υλικού πληροφορικής», 30233140-4 «Συσκευές αποθήκευσης άμεσης προσπέλασης (DASD)», 48600000-4 «Πακέτα λογισμικού βάσεων δεδομένων και λειτουργικών συστημάτων», 80533100-0 «Υπηρεσίες εκπαίδευσης στον τομέα της πληροφορικής», συνολικής προϋπολογισθείσας δαπάνης εκατόν δύο εκατομμυρίων πέντε χιλιάδων τριακοσίων σαράντα έξι ευρώ (102.005.346,00 €), συμπεριλαμβανομένου του αναλογούντος Φ.Π.Α. 24% και του δικαιώματος προαίρεσης και κριτήριο κατακύρωσης την πλέον συμφέρουσα από οικονομική άποψη προσφορά βάσει βέλτιστης τιμής.

Διακήρυξης για την «Παροχή υπηρεσιών συντήρησης του Προγράμματος Διαύγεια (diavgeia.gov.gr)» (ΤΜΗΜΑ 3), με CPV: 72267000-4 «Υπηρεσίες συντήρησης και επισκευής λογισμικού», συνολικής προϋπολογισθείσας δαπάνης διακοσίων πενήντα έξι χιλιάδων τετρακοσίων τριάντα δύο ευρώ (256.432,00 €), συμπεριλαμβανομένου του αναλογούντος ΦΠΑ και του δικαιώματος προαίρεσης, και κριτήριο κατακύρωσης την πλέον συμφέρουσα από οικονομική άποψη προσφορά βάσει τιμής.

Scroll to Top

Τα cookies επιτρέπουν μια σειρά από λειτουργίες που ενισχύουν την εμπειρία σας στον ιστότοπο. Χρησιμοποιώντας αυτόν τον ιστότοπο, συμφωνείτε με τη χρήση των cookies, σύμφωνα με τις οδηγίες μας.