Επίθεση δέχθηκε η ΕΤΑΔ (Εταιρία Δημόσιων Ακινήτων του Δημοσίου) μέσω ransomware που κλείδωσε τα δεδομένα της βάσης της. Τα δεδομένα της βάσης είναι κλειδωμένα από το ransomware μέχρι να πληρωθούν τα λύτρα.
Σύμφωνα με την ΕΤΑΔ, στο καταστατικό αντιμετώπισης έκτακτων καταστάσεων πρέπει να φέρουν αντίγραφο ασφαλείας που βρίσκεται σε ανεξάρτητους σέρβερς για την αποκατάσταση των ζημιών. Η ΕΤΑΔ υποστηρίζει πως η αποκατάσταση έχει ήδη ξεκινήσει, όπως επίσης και έρευνα για τις αιτίες που οδήγησαν σε αυτό.
Πληροφορίες θέλουν να έχουν επιρεαστεί και τα συστήματα του Υπεραμείου, κάτι το οποίο διαψεύδει η ΕΤΑΔ, υποστηρίζοντας πως τα συστήματα λειτουργούν κανονικά και έχουν γίνει ήδη οι απαραίτητοι έλεγχοι για παραβιάσεις. Το ΕΤΑΔ υποστηρίζει πως η αρχική επίθεση αποκρούστηκε επιτυχώς, μετά τις αναβαθμίσεις που έγιναν στα συστήματά τους. Αυτό έγινε μετά από παρόμοια επίθεση που έγινε στα ΕΛΤΑ.
Kaspersky: 3 στους 4 Έλληνες έχουν αποτελέσει στόχο επίθεσης phishing
Από την άλλη, η επιθέσεις έγιναν στις 8 Νοεμβρίου και οι ανακοινώσεις από την ΕΤΑΔ έγιναν εχθές, κάτι που δείχνει πως το πρόβλημα συνεχίζεται. Το μόνο σίγουρο είναι πως η επαναφορά από backup δεν χρειάζεται μια εβδομάδα για να γίνει. Για αυτό τον λόγο αμφιβάλουμε στο αν υπάρχει καν σωστό backup.
Οι επιθέσεις με ransomware γίνονται συνήθως από λάθος του χρήστη που άνοιξε κάποιο μολυσμένο αρχείο ή πιο σπάνια κάποιος απέκτησε πρόσβαση στο μηχάνημα απομακρυσμένα και έτρεξε το ransomware. Είναι ανεπίτρεπτο να ανοίγουν τέτοια αρχεία σε μηχανήματα που τρέχουν την βάση υπηρεσιών, καθώς αυτά μολύνουν μόνο το μηχάνημα στο οποίο γίνεται η εκτέλεση της εφαρμογής. Μας κάνει να αναρωτιώμαστε αν οι σέρβερς τρέχουν κάποιο σοβαρό antivirus, ώστε τα δεδομένα των κρατικών υπηρεσιών να είναι εξασφαλισμένα. Το πρόβλημα είναι πως οι επιτηθέμενοι συνήθως έχουν πρόσβαση και στα δεδομένα, τα οποία εκβιάζουν πως αν δεν πληρωθούν τα λύτρα, για να ξεκλειδώσουν τα δεδομένα που κλειδώνει το ransomware, θα προχωρήσουν και στην δημοσιοποίησή τους.
Στην συγκεκριμένη περίπτωση, έχουμε αρχεία με διαγωνισμούς του δημοσίου, μαζί με στοιχεία πολιτών, όπως τηλέφωνα και διευθύνσεις.
Είναι πραγματικά αστείο και τραγικό ταυτόχρονα, δημόσιες υπηρεσίες να έχουν τα δεδομένα τόσο εκτεθημένα σε τόσο απλές επιθέσεις. Και ναι όπως καταλαβαίνετε, την ώρα που γράφω αυτό το άρθρο είμαι εκνευρισμένος. Έχοντας εργαστεί σαν ΙΤ για αρκετά χρόνια, δε μπορώ παρά να απογοητεύομαι όταν βλέπω τέτοιες ανακοινώσεις.