08.05.2024

Αθηναϊκά Νέα

Νέα από την Ελλάδα

Ισχυρή κυβερνοεπίθεση στον ιστότοπο των δημόσιων υπηρεσιών στην Ελλάδα, συμπεριλαμβανομένων των φορολογικών και ιατρικών συστημάτων

Μία από τις μεγαλύτερες κυβερνοεπιθέσεις στην Ελλάδα σημειώθηκε το πρωί της Παρασκευής κατά των πληροφοριακών συστημάτων του Υπουργείου Ψηφιακής Διακυβέρνησης. ιστοσελίδα των δημοσίων υπηρεσιών και της φορολογικής διοίκησης, με επίκεντρο το TAXISnet, του οποίου η εργασία ήταν «μπλοκαρισμένη» για περισσότερες από 48 ώρες.

Επρόκειτο για μια άνευ προηγουμένου επίθεση DDoS, η οποία σύμφωνα με έγκυρες πηγές προήλθε από την Ολλανδία και με την οποία άγνωστοι κυβερνοεγκληματίες προσπάθησαν να σταματήσουν προσωρινά ή και εντελώς το έργο περίπου 800 κυβερνητικών ιστοσελίδων. Να σημειωθεί ότι εκατοντάδες υπηρεσίες του Gov.gr λειτουργούν πλέον με κωδικούς TAXISnet, καθώς και πιστοποιήσεις ταυτότητας για τραπεζικές υπηρεσίες.

Μεταξύ των προβλημάτων που προκλήθηκαν ήταν η αστοχία της υπηρεσίας ηλεκτρονικής συνταγογράφησης. Οι γιατροί μπορούσαν να γράψουν μόνο με το χέρι συνταγές το Σαββατοκύριακο για επείγοντα περιστατικά, ενώ τα εφημερεύοντα φαρμακεία δεν μπορούσαν να γράψουν. Ακόμη και οι γιατροί του νοσοκομείου δεν μπορούσαν να συνταγογραφήσουν φάρμακα σε ασθενείς που εισήχθησαν στα τμήματα επειγόντων περιστατικών.

Κατά τη διάρκεια επιθέσεων DDoS, μια σειρά από bot ή botnet πλημμυρίζουν έναν ιστότοπο ή μια υπηρεσία με αιτήματα HTTP, διακόπτοντας τη μεταφορά δεδομένων μεταξύ των κεντρικών υπολογιστών. Στην πραγματικότητα, αρκετές χιλιάδες υπολογιστές επιτίθενται στους διακομιστές του θύματος σε μια συγκεκριμένη χρονική στιγμή (για αρκετά λεπτά, ώρες ή και ημέρες), εμποδίζοντας τη χρήση του από νόμιμους χρήστες. Αυτό έχει ως αποτέλεσμα η υπηρεσία να ανταποκρίνεται αργά ή να μην λειτουργεί καθόλου για κάποιο χρονικό διάστημα.

Επίσης, κατά τη διάρκεια μιας επίθεσης, οι εισβολείς μπορούν να διεισδύσουν στη βάση δεδομένων των επηρεαζόμενων συστημάτων υπολογιστών, αποκτώντας πρόσβαση σε κάθε είδους εμπιστευτικές πληροφορίες. Δηλαδή, οι επιθέσεις DDoS μπορούν να εκμεταλλευτούν τρωτά σημεία ασφαλείας και να στοχεύσουν οποιοδήποτε τελικό σημείο είναι δημόσια προσβάσιμο μέσω του Διαδικτύου. Οι λεγόμενες επιθέσεις άρνησης υπηρεσίας (DDoS) μπορεί να διαρκέσουν ώρες ή και μέρες.

Αρμόδιες πηγές ανέφεραν ότι κατά την επίθεση στα πληροφοριακά συστήματα του Υπουργείου Ψηφιακής Διαχείρισης «μπλοκαρίστηκε» η λειτουργία περισσότερων από 800 κυβερνητικών ιστοσελίδων που συνδέονται με αυτά. Συγκεκριμένοι ιστότοποι είτε δεν μπορούσαν να «ανοίξουν» ή άργησαν πολύ να «ανοίξουν». Αμέσως κλήθηκε η Εθνική Διοίκηση Κυβερνοασφάλειας και εργάστηκε επειγόντως μέχρι το απόγευμα της Κυριακής για την αποκατάσταση των ιστοσελίδων με τη βοήθεια τεχνικών. ΟΤΕ (Πρόκειται για τον τηλεπικοινωνιακό πάροχο του κράτους, μέσω του οποίου λειτουργούν οι ιστοσελίδες και οι διακομιστές διαφόρων υπηρεσιών και οργανισμών).

Χαρακτηριστικά, για να σταματήσουν επιθέσεις από άγνωστους επιτιθέμενους, τεχνικοί ειδικοί πραγματοποίησαν γεωγραφικό αποκλεισμό (γεωγραφικό μπλοκάρισμα) σε όλη την Ολλανδία, καθώς διαπίστωσαν ότι το «μπλοκάρισμα» κυβερνητικών ιστοσελίδων έγινε από εκεί και η ίδια η επίθεση κατευθύνθηκε μέσω του Azure Cloud. από τη Microsoft , η οποία φιλοξενεί τους κυβερνητικούς ιστότοπους της Ελλάδας.

Από το απόγευμα της Κυριακής, περίπου 600 ιστότοποι είχαν «καθαριστεί» και τους επετράπη εκ νέου η πρόσβαση μετά την προετοιμασία των ρυθμίσεων.



Source link