Πάτρα: Τι πήραν οι χάκερς από την επίθεση στο Πρωτόκολλο του Δήμου;
Στα έγγραφα που αποκτήθηκαν περιλαμβάνονται υπηρεσιακή αλληλογραφία και αιτήματα μόλις πέντε πολιτών για απορρίμματά και μετακινήσεις κάδων
Περιορισμένης έκτασης, αλλά αρκετή ώστε να ενεργοποιήσει άμεσα τον μηχανισμό ασφαλείας του Δήμου Πατρέων, ήταν η κυβερνοεπίθεση που εκδηλώθηκε στις 20 Σεπτεμβρίου σε πληροφοριακό σύστημα του Δήμου και είχε αποκαλυφθεί τη Δευτέρα από το pelop.gr.
Σύμφωνα με την επίσημη ενημέρωση της δημοτικής αρχής, το περιστατικό αφορούσε μη εξουσιοδοτημένη πρόσβαση μέσω διαπιστευτηρίων χρηστών. Η παραβίαση εντοπίστηκε σε σύντομο χρονικό διάστημα, με αποτέλεσμα ο άγνωστος δράστης ή οι δράστες να μην προλάβουν να αποκτήσουν πρόσβαση στο σύνολο των πληροφοριακών συστημάτων και των αρχείων του Δήμου.
Η επίθεση έγινε αντιληπτή στο σύστημα του Πρωτοκόλλου, από όπου οι δράστες κατάφεραν να αποκτήσουν περιορισμένο αριθμό ηλεκτρονικών εγγράφων. Πρόκειται κυρίως για υπηρεσιακή αλληλογραφία και στοιχεία εργαζομένων και στελεχών υπηρεσιών, ενώ στα έγγραφα που επηρεάστηκαν περιλαμβάνονται και αιτήματα πέντε πολιτών.
Μεταξύ αυτών βρίσκονται αιτήματα δημοτών προς τις υπηρεσίες του Δήμου, όπως αναφορές για μετακινήσεις κάδων και ζητήματα που αφορούν εργασίες καθαριότητας. Πρόκειται, δηλαδή, για δεδομένα που είχαν διαβιβαστεί στο πλαίσιο της καθημερινής επικοινωνίας των πολιτών με τις δημοτικές υπηρεσίες.
Το γεγονός ότι η μη εξουσιοδοτημένη πρόσβαση έγινε αντιληπτή γρήγορα, περιόρισε την έκταση του περιστατικού. Οπως διευκρινίζει ο Δήμος, δεν προκύπτει γενικευμένη πρόσβαση σε δεδομένα δημοτών, ενώ το περιστατικό δεν αφορά το σύνολο των πληροφοριακών συστημάτων ή των αρχείων του.
Αμέσως μετά τον εντοπισμό της επίθεσης ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης. Απενεργοποιήθηκαν οι λογαριασμοί που είχαν επηρεαστεί, ακυρώθηκαν οι ενεργές συνεδρίες πρόσβασης και ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης (2FA) για τους χρήστες του συγκεκριμένου συστήματος.
Παράλληλα, πραγματοποιήθηκε τεχνική διερεύνηση και περαιτέρω έλεγχος των πληροφοριακών συστημάτων, ενώ λαμβάνονται πρόσθετα μέτρα για την ενίσχυση της ασφάλειας και την αποτροπή αντίστοιχων περιστατικών στο μέλλον.
Ιδιαίτερη σημασία δόθηκε και στην ενημέρωση των πολιτών και των εργαζομένων των οποίων τα στοιχεία ενδέχεται να αποκτήθηκαν, καθώς υπάρχει ο κίνδυνος απόπειρας εξαπάτησης, πλαστοπροσωπίας ή ηλεκτρονικού «ψαρέματος» (phishing) με τη χρήση των συγκεκριμένων πληροφοριών.
Η κυβερνοεπίθεση στον Δήμο Πατρέων έρχεται να προστεθεί στα περιστατικά που αντιμετωπίζουν τα τελευταία χρόνια δημόσιοι φορείς και οργανισμοί, οι οποίοι αποτελούν στόχο επιθέσεων με σκοπό την απόκτηση δεδομένων ή, σε ορισμένες περιπτώσεις, τον εκβιασμό των οργανισμών.
Στην περίπτωση του Δήμου Πατρέων, πάντως, η άμεση ανίχνευση και αντίδραση περιόρισαν την έκταση της πρόσβασης, ενώ ο Δήμος διαμηνύει ότι θα συνεχίσει την ενίσχυση των τεχνικών και οργανωτικών μέτρων προστασίας των πληροφοριακών του συστημάτων.
Η «Πελοπόννησος» και το pelop.gr σε ανοιχτή γραμμή με τον Πολίτη
Η φωνή σου έχει δύναμη – στείλε παράπονα, καταγγελίες ή ιδέες για τη γειτονιά σου.
Ακολουθήστε μας για όλες τις ειδήσεις στο Bing News και το Google News
Από το Δίκτυο
Νωρίτερα οι συντάξεις Νοεμβρίου – Τι ώρα αύριο η πληρωμή για τον Οκτώβρη
Waze: Στο ευρωπαικό δικαστήριο έφτασαν οι αναφορές για την αστυνομία
Ο αντιπεριφερειάρχης Παναγιώτης Σακελλαρόπουλος για το Μαρκάτο ΦΩΤΟ
Ονειροκρίτης: τι σημαίνει αν δεις μωρό στον ύπνο σου
Το Google Photos αλλάζει με πέντε νέες λειτουργίες AI και editing
