Μαζικές κυβερνοεπιθέσεις δέχθηκε το Kτηματολόγιο τα τελευταία 24ωρα, με τον αριθμό τους να ξεπερνά τις 400, σύμφωνα με το υπουργείο Ψηφιακής Διακυβέρνησης.

Η τελευταία κυβερνοεπίθεση καταγράφηκε, μάλιστα, στις 5 σήμερα τα ξημερώματα, αλλά απετράπη.

Ωστόσο, από το υπουργείο διαβεβαιώνουν ότι αν και επιχειρήθηκε, «δεν επετεύχθη εισβολή κακόβουλου χρήστη στην Database».

Διευκρινίζεται, παράλληλα, ότι πληροφορίες για «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνονται στην πραγματικότητα, «κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από τους αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ».

Όπως διαπιστώθηκε αυτό που συνέβη ήταν η παραβίαση ενός εκ των αντιγράφων ασφαλείας (backup) «αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού». Σημειώνεται, μάλιστα, ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.

Διαβάστε ακόμα: Κυβερνοεπίθεση στο κτηματολόγιο - Κινητοποίηση του Υπουργείου Ψηφιακής Διακυβέρνησης


Ταυτόχρονα, υπήρξε παραβίαση υπολογιστών υπαλλήλων του Κτηματολογίου από τα εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

«Το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου» διευκρινίζεται από το υπουργείο Ψηφιακής Διακυβέρνησης.

Από τη μέχρι στιγμής έρευνα, ακόμη, δεν έχει διαπιστωθεί λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.

Τα μέτρα

Σε επίπεδο μέτρων, αρχικά, ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication - ταυτοποίηση δύο σημείων).

Παράλληλα, διεκόπη κάθε πρόσβαση μέσω VPN, ώστε να αποκλειστούν κακόβουλοι χρήστες.

Όπως διαβεβαιώνουν, τέλος, από το υπουργείο Ψηφιακής Διακυβέρνησης «με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρρεαστούν οι συναλλαγές».

Glomex Player(40599x1hkkig7d8l, v-d2t8x4m37rkx)