Κτηματολόγιο: Πάνω από 400 επιθέσεις - Δεν απέκτησαν πρόσβαση στη βάση δεδομένων οι χάκερς
Παρασκευή, 19 Ιουλίου 2024 12:50Ενημέρωση για την κυβερνοεπίθεση στο Κτηματολόγιο από το υπουργείο Ψηφιακής Διακυβέρνησης
Από τις ενέργειες αποκοπής πρόσβασης και τους διαγνωστικούς ελέγχους που έχουν διενεργηθεί προκύπτουν τα εξής στοιχεία:
1. Κατεγράφησαν πάνω από 400 επιθέσεις στα πληροφοριακά συστήματα του Κτηματολογίου την εβδομάδα που διανύουμε.
2. Επιχειρήθηκε αλλά απέτυχε, εισβολή κακόβουλου χρήστη στην Database.
Δημοσίευμα που αναφέρεται σε “απόκτηση πρόσβασης στη Βάση Δεδομένων” δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.
3. Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.
4. Παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.
Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.
5. Δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.
6. Ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication).
7. Διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.
8. Με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρρεαστούν οι συναλλαγές.
9. Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη.
10. Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση.
Σχετικά Άρθρα
- Σε πλήρη λειτουργία το Κτηματολόγιο στις περιφερειακές ενότητες Δυτικής Αττικής και Νήσων
- Κτηματολόγιο: Εγκαίνια για το νέο Υποκατάστημα Ορεστιάδας
- Υπογραφή σύμβασης για τη μετάπτωση του Κτηματολογίου Δωδεκανήσου στο Εθνικό Κτηματολόγιο
- Ελληνικό Κτηματολόγιο: Στην τελική ευθεία ένα έργο δεκαετιών – Μετρήσιμη πρόοδος και ψηφιακή αναβάθμιση
ΡΟΗ ΕΙΔΗΣΕΩΝ
-
Aviva to rebrand Probitas 1492 as ‘Aviva Syndicates’ -
Roche Diagnostics Hellas: Διαθέσιμη και στην Ελλάδα η πρώτη εξέταση αίματος που μπορεί να συμβάλει στον αποκλεισμό του Αλτσχάιμερ -
ΕΑΕΕ: Πάνω από 13.000 περιπτώσεις ασφαλιστικής απάτης τη διετία 2023 - 2024 -
PPA S.A. Receives the Diversity Label from the Ministry of Social Cohesion and Family Affairs -
Η Εθνική Ασφαλιστική στο 2ο NatCat Summit: Η πρόληψη και η ανθεκτικότητα στο επίκεντρο της διαχείρισης φυσικών κινδύνων -
Σε κλοιό ακραίου καύσωνα η Ευρώπη: Έως 44°C ο υδράργυρος, κλειστά σχολεία, συναγερμός για την υγεία