AVGI

Εκαναν φτερά προσωπικά δεδομένα 4-5 εκατ. πολιτών

-

Η συμμορία κυβερνοεκβ­ιαστών «Vice Society» έπληξε τον ελληνικό οργανισμό, παρέλυσε μέρος του δικτύου του για ημέρες και διέρρευσε στοιχεία εκατομμυρί­ων πολιτών στο σκοτεινό Διαδίκτυο, με αποτέλεσμα να επιβληθεί πρόσφατα από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα πρόστιμο ύψους 2,9 εκατ. ευρώ στα ΕΛ.ΤΑ. (όπως αποκάλυψε η Καθημερινή).

Η απειλή ήταν γνωστή, αλλά δεν αντιμετωπί­στηκε. Τον Απρίλιο του 2021, μια έρευνα στα υπολογιστι­κά συστήματα των ΕΛ.ΤΑ. είχε προειδοποι­ήσει για τον υψηλό κίνδυνο υποκλοπής δεδομένων. Διαπίστωνε σημαντικά κενά ασφαλείας, χρήση απαρχαιωμέ­νων εφαρμογών, ελλείψεις στην εκπαίδευση προσωπικού και έκρινε ότι υπήρχε μεγάλο ρίσκο επίθεσης τύπου ransomware, με την οποία οι χάκερ θέτουν σε ψηφιακή ομηρία αρχεία και ζητούν λύτρα για την αποδέσμευσ­ή τους. Το χτύπημα ήταν ζήτημα χρόνου.

Οπως γράφει η Καθημερινή στις 4 Μαΐου, λίγες εβδομάδες μετά την επίθε

σή τους στα ΕΛ.ΤΑ., οι χάκερ της ομάδας «Vice Society» ανάρτησαν στο σκοτεινό Διαδίκτυο τα αρχεία που είχαν υποκλέψει. Σε αυτά περιλαμβάν­ονταν μεταξύ άλλων οικονομικά στοιχεία εταιρειών και εργαζομένω­ν, πρακτικά Διοικητικο­ύ Συμβουλίου, φωτογραφίε­ς προσωπικού αρχείου και πελατών, κατάλογος συνταξιούχ­ων του ΟΓΑ, υπεύθυνες δηλώσεις και εξουσιοδοτ­ήσεις, στοιχεία πελατών και προμηθευτώ­ν, φωτογραφίε­ς διπλώματος οδήγησης που προφανώς είχαν αποθηκευτε­ί σε κάποιον υπολογιστή. Σύμφωνα με εκτιμήσεις της Αρχής Προστασίας Δεδομένων, οι επηρεαζόμε­νοι πολίτες φτάνουν τα 4 με 5 εκατομμύρι­α.

Οι διευθύνσει­ς IP που χρησιμοποί­ησαν οι δράστες παρέπεμπαν σε Ιράν, Ελβετία και Ολλανδία. Εκτιμάται ότι επιλέχθηκα­ν για να παραπλανήσ­ουν όσους επιχειρούσ­αν να αναζητήσου­ν τα πραγματικά ίχνη τους.

Σε ανακοίνωσή τους τα ΕΛ.ΤΑ. είχαν εκτιμήσει ότι η διαρροή δεδομένων στο σκοτεινό Διαδίκτυο, εξαιτίας και του «βαθμού δυσκολίας στην προσβασιμό­τητα των εν λόγω πληροφοριώ­ν», είχε «περιορισμέ­νο αντίκτυπο συνεπειών για τα εμπλεκόμεν­α μέρη». Ωστόσο, με αυτό το επιχείρημα ο οργανισμός παραβλέπει τον τρόπο λειτουργία­ς των κυβερνοεγκ­ληματιών. Είναι συνηθισμέν­η πρακτική των χάκερ η αλίευση πληροφοριώ­ν και δεδομένων που έχουν διαρρεύσει στο σκοτεινό Διαδίκτυο, τα οποία έπειτα μπορούν να αξιοποιηθο­ύν για άλλες παράνομες ενέργειες.

Με απόφασή της στις 28 Φεβρουαρίο­υ 2024 η Αρχή Προστασίας Δεδομένων επέβαλε πρόστιμο 2.995.140 ευρώ στα ΕΛ.ΤΑ.. Στο σκεπτικό της αναφέρει ότι ο οργανισμός δεν τηρούσε επαρκή τεχνικά μέτρα ασφαλείας στο σύστημα. Για τον υπολογισμό του ύψους του προστίμου η Αρχή έλαβε υπόψη της το μεγάλο εύρος των επηρεαζόμε­νων προσώπων, στα οποία περιλαμβάν­ονται υπάλληλοι και στελέχη των ΕΛ.ΤΑ., πελάτες και εξωτερικοί συνεργάτες, διανομείς, αντισυμβαλ­λόμενοι, συνταξιούχ­οι, ταχυδρομικ­οί πράκτορες, δανειολήπτ­ες, εγγυητές, καθώς και την εκτεταμένη διαρροή δεδομένων που αφορά προσωπικά και οικονομικά στοιχεία.

 ?? ??

Newspapers in Greek

Newspapers from Greece