Κυβερνοεπίθεση στον Δήμο Πατρέων: Άγνωστος απέκτησε πρόσβαση σε αρχεία
Χάκερ
PixabayΜη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα του Δήμου Πατρέων απέκτησε άγνωστος, χρησιμοποιώντας διαπιστευτήρια χρηστών και προχωρώντας στη λήψη ηλεκτρονικών εγγράφων, όπως ανακοίνωσε η δημοτική αρχή.
Η παραβίαση σημειώθηκε την περασμένη Κυριακή και, σύμφωνα με τον Δήμο, αφορούσε περιορισμένο αριθμό αρχείων. Σε αυτά περιλαμβάνονταν κυρίως υπηρεσιακή αλληλογραφία, στοιχεία εργαζομένων και στελεχών υπηρεσιών, καθώς και δεδομένα πέντε πολιτών που είχαν υποβάλει αιτήματα προς τον Δήμο.
Από την τεχνική διερεύνηση προέκυψε ότι το μη εξουσιοδοτημένο τρίτο πρόσωπο κατέβασε συγκεκριμένα ηλεκτρονικά έγγραφα, χωρίς ωστόσο να διαπιστωθεί γενικευμένη πρόσβαση στα πληροφοριακά συστήματα ή στο σύνολο των δεδομένων των δημοτών.
Κίνδυνος για phishing και πλαστοπροσωπία
Ο Δήμος εφιστά την προσοχή στο ενδεχόμενο τα στοιχεία που αποκτήθηκαν να χρησιμοποιηθούν σε απόπειρες εξαπάτησης, πλαστοπροσωπίας ή ηλεκτρονικού «ψαρέματος» (phishing).
Για τον λόγο αυτό ενημερώθηκαν τόσο οι εργαζόμενοι όσο και οι πολίτες των οποίων τα δεδομένα επηρεάστηκαν, ώστε να είναι ιδιαίτερα προσεκτικοί απέναντι σε ύποπτα emails, μηνύματα ή αιτήματα για προσωπικά και τραπεζικά στοιχεία.
Ο κίνδυνος τέτοιων επιθέσεων παραμένει αυξημένος, καθώς αντίστοιχες απάτες έχουν καταγραφεί και στην Πάτρα. Τον περασμένο Αύγουστο, 63χρονη έχασε 9.000 ευρώ μέσω παραπλανητικού email, αφού καταχώρισε προσωπικά και τραπεζικά δεδομένα θεωρώντας ότι επικαιροποιούσε στοιχεία της κάρτας υγείας της.
Η ΕΛ.ΑΣ. έχει επίσης επανειλημμένα προειδοποιήσει για επιθέσεις phishing, καλώντας τους πολίτες να αποφεύγουν ύποπτους συνδέσμους και συνημμένα αρχεία και να μην αποκαλύπτουν προσωπικά στοιχεία μέσω μη επιβεβαιωμένων μηνυμάτων.
Μπλοκαρίστηκαν λογαριασμοί - Ενεργοποιήθηκε η ταυτοποίηση
Μετά τον εντοπισμό της παραβίασης, ο Δήμος Πατρέων προχώρησε άμεσα στην απενεργοποίηση των λογαριασμών που επηρεάστηκαν και στην ακύρωση των ενεργών συνεδριών πρόσβασης.
Παράλληλα, ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης (2FA) για τους χρήστες του συγκεκριμένου συστήματος, ενώ συνεχίστηκε ο τεχνικός έλεγχος και τέθηκαν σε εφαρμογή πρόσθετα μέτρα κυβερνοασφάλειας.
Ο Δήμος επισημαίνει ότι το περιστατικό αντιμετωπίζεται με ιδιαίτερη σοβαρότητα και ότι έχουν ληφθεί τεχνικά και οργανωτικά μέτρα τόσο για την αντιμετώπιση της παραβίασης όσο και για την αποτροπή αντίστοιχων περιστατικών στο μέλλον.
Κυβερνοεπίθεση στον Δήμο Πατρέων: Άγνωστος απέκτησε πρόσβαση σε αρχεία
14:23
Βίντεο από τη φωτιά στο οχηματαγωγό πλοίο ανοιχτά της Μυκόνου - Ενισχύονται οι δυνάμεις
14:16
Τριμερή συνάντηση μεταξύ Ρωσίας, Ουκρανίας και ΗΠΑ «βλέπει» τώρα το Κρεμλίνο
14:09
Στουρνάρας: Η Ελλάδα μπορεί να φτάσει σε αξιολόγηση «Α» πριν από το 2030
14:03