Business & Finance Παρασκευή 19/07/2024, 12:58
ΟΙΚΟΝΟΜΙΑ

Κτηματολόγιο: Πάνω από 400 κυβερνοεπιθέσεις – Τι λέει το Υπουργείο

Κτηματολόγιο: Πάνω από 400 κυβερνοεπιθέσεις – Τι λέει το Υπουργείο

Πάνω από 400 επιθέσεις καταγράφηκαν στα πληροφοριακά συστήματα της Κτηματολόγιο ΑΕ την εβδομάδα που διανύουμε, όπως αναφέρεται σε ενημέρωση του υπουργείου Ψηφιακής Διακυβέρνησης, ενώ αν και επιχειρήθηκε, τελικά απέτυχε η εισβολή κακόβουλου χρήστη στην Database.

Σύμφωνα με το υπουργείο, δημοσίευμα που αναφέρεται σε «απόκτηση πρόσβασης στη Βάση Δεδομένων» δεν ανταποκρίνεται στην πραγματικότητα, κάτι που επιβεβαιώνεται, τόσο από το Security Operation Center του αναδόχου, όσο και από του αρμόδιους κρατικούς φορείς που διαχειρίζονται την επίθεση, μεταξύ άλλων την Διεύθυνση Κυβερνοασφάλειας του ΓΕΕΘΑ.

Παραβιάστηκε ένα από τα αντίγραφα ασφαλείας (backup) αλλά απέτυχε η απόπειρα για εξαγωγή δεδομένων (data exfiltration) προς server του εξωτερικού. Σημειώνεται ότι το Κτηματολόγιο παράγει καθημερινά αντίγραφα της βάσης δεδομένων.

Επίσης, παραβιάστηκαν τερματικά υπαλλήλων του Φορέα, από τα οποία εξήχθησαν μέχρι στιγμής δεδομένα συνολικού όγκου 1,2 GB από το συνολικό όγκο 200 TB που διαθέτει το Κτηματολόγιο, δηλαδή 0,00059%.

Όπως αναφέρει το Υπουργείο, το είδος των αρχείων που υπεκλάπησαν μέχρι στιγμής δεν αφορά προσωπικά στοιχεία πολιτών, αλλά τυπικά διαχειριστικά έγγραφα υπηρεσιών που δεν επηρεάζουν την εύρυθμη λειτουργία του Κτηματολογίου.

Ωστόσο, δεν έχει διαπιστωθεί μέχρι στιγμής λογισμικό ransomware, και οι ενέργειες που πραγματοποιήθηκαν μειώνουν δραστικά αυτόν τον κίνδυνο.

Παράλληλα, ζητήθηκε από το σύνολο των υπαλλήλων του Κτηματολογίου να αλλάξουν κωδικούς πρόσβασης και να εφαρμόσουν (όσοι δεν το είχαν κάνει ήδη) πρωτόκολλο 2FA (2 factor authentication). Επίσης, διεκόπη κάθε πρόσβαση μέσω VPN ώστε να αποκλειστούν κακόβουλοι χρήστες.

Το Υπουργείο διαβεβαιώνει ότι με πολύ μεγάλη προσπάθεια όλων των εμπλεκομένων, οι ψηφιακές υπηρεσίες λειτούργησαν και λειτουργούν αδιάκοπα ώστε να μην επηρεαστούν οι συναλλαγές. Η τελευταία καταγεγραμμένη επίθεση πραγματοποιήθηκε ανεπιτυχώς στις 5 τα ξημερώματα της 19/7/2024 και απετράπη. Η προσπάθεια όλων συνεχίζεται και θα ακολουθήσει νέα ενημέρωση, καταλήγει το Υπουργείο.

Διαβάστε επίσης:

Στο Κτηματολόγιο μπαίνει από αύριο η Τεχνητή Νοημοσύνη

Υπ. Ψηφιακής Διακυβέρνησης: Διαγωνισμός για την ενίσχυση της κυβερνοασφάλειας κρίσιμων δομών

Ακολουθήστε το Money Review στο Google News