Κυβερνοεπίθεση στον Δήμο Πατρέων: Άγνωστος εισήλθε στο σύστημα και κατέβασε έγγραφα
- Άγνωστος εισήλθε μη εξουσιοδοτημένα σε σύστημα του Δήμου Πατρέων, κατεβάζοντας υπηρεσιακά έγγραφα και δεδομένα εργαζομένων και πολιτών.
- Υπάρχουν φόβοι για αξιοποίηση των δεδομένων σε απόπειρες εξαπάτησης, πλαστοπροσωπίας ή phishing, θέτοντας σε κίνδυνο τους επηρεαζόμενους.
- Ο Δήμος απενεργοποίησε τους επηρεαζόμενους λογαριασμούς, ενεργοποίησε 2FA και λαμβάνει επιπλέον μέτρα κυβερνοασφάλειας.
Αγνωστος απέκτησε μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα του Δήμου Πατρέων και κατέβασε ηλεκτρονικά έγγραφα, χρησιμοποιώντας διαπιστευτήρια χρηστών, όπως ανακοίνωσε ο Δήμος.
Η παραβίαση σημειώθηκε την περασμένη Κυριακή και, σύμφωνα με τη δημοτική αρχή, στα αρχεία στα οποία αποκτήθηκε πρόσβαση περιλαμβάνονταν κυρίως υπηρεσιακή αλληλογραφία και στοιχεία εργαζομένων και στελεχών υπηρεσιών, καθώς και δεδομένα πέντε πολιτών που είχαν υποβάλει αιτήματα προς τον Δήμο.
Από την τεχνική διερεύνηση προέκυψε ότι το μη εξουσιοδοτημένο τρίτο πρόσωπο προχώρησε στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων.
Ο Δήμος διευκρινίζει ότι το περιστατικό δεν αφορά το σύνολο των πληροφοριακών συστημάτων ή των αρχείων του και ότι δεν προκύπτει γενικευμένη πρόσβαση στα δεδομένα των δημοτών.
Φόβοι για phishing και πλαστοπροσωπία
Ιδιαίτερη ανησυχία προκαλεί το ενδεχόμενο τα στοιχεία που αποκτήθηκαν να αξιοποιηθούν για απόπειρες εξαπάτησης, πλαστοπροσωπίας ή ηλεκτρονικού «ψαρέματος» (phishing).
Ο κίνδυνος δεν είναι θεωρητικός: Μόλις τον Αύγουστο, 63χρονη στην Πάτρα έχασε 9.000 ευρώ μέσω παραπλανητικού email, αφού καταχώρισε προσωπικά και τραπεζικά στοιχεία θεωρώντας ότι επικαιροποιούσε στοιχεία της κάρτας υγείας της.
Για τον λόγο αυτό ο Δήμος ενημέρωσε τους εργαζόμενους και τους πολίτες των οποίων τα στοιχεία επηρεάστηκαν, προκειμένου να βρίσκονται σε επιφυλακή για πιθανή κακόβουλη χρήση τους.
Υπενθυμίζεται ότι η ΕΛ.ΑΣ. έχει επίσης προειδοποιήσει για απατηλά emails και επιθέσεις phishing, καλώντας τους πολίτες να μην ανοίγουν ύποπτα συνημμένα αρχεία και να μην ανταποκρίνονται σε μηνύματα που ζητούν προσωπικά στοιχεία.
Μπλόκαραν τους λογαριασμούς και ενεργοποίησαν 2FA
Αμέσως μετά τον εντοπισμό της παραβίασης, ο Δήμος Πατρέων προχώρησε στην απενεργοποίηση των λογαριασμών που επηρεάστηκαν και στην ακύρωση των ενεργών συνεδριών πρόσβασης.
Παράλληλα ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης (2FA) για τους χρήστες του συγκεκριμένου συστήματος, ενώ πραγματοποιήθηκε περαιτέρω τεχνικός έλεγχος και λαμβάνονται πρόσθετα μέτρα ενίσχυσης της κυβερνοασφάλειας.
Ο Δήμος αναφέρει ότι αντιμετωπίζει με ιδιαίτερη σοβαρότητα την προστασία των προσωπικών δεδομένων και ότι έχουν ληφθεί τεχνικά και οργανωτικά μέτρα τόσο για την αντιμετώπιση του περιστατικού όσο και για την αποτροπή αντίστοιχων συμβάντων.
Σχετικά Άρθρα
Δείτε επίσης