Empisteutiko.gr
15.05.25 || 22:17
Καιρός
  • Ελλάδα
    • Πολιτική
    • Οικονομία
    • Εκπαίδευση
    • Έγκλημα
  • Κόσμος
  • Αθλητικά
  • Εργασία
  • Showbiz
  • Υγεία
  • Τεχνολογία
  • VIRAL
    • Μυστικά ή και όχι
    • 90s FEVER
    • Terminal
    • Συνταγές
    • Lifestyle
No Result
View All Result
  • Ελλάδα
    • Πολιτική
    • Οικονομία
    • Εκπαίδευση
    • Έγκλημα
  • Κόσμος
  • Αθλητικά
  • Εργασία
  • Showbiz
  • Υγεία
  • Τεχνολογία
  • VIRAL
    • Μυστικά ή και όχι
    • 90s FEVER
    • Terminal
    • Συνταγές
    • Lifestyle
No Result
View All Result
Ειδήσεις από την Ελλάδα και τον κόσμο
No Result
View All Result

Ελληνικό Ανοιχτό Πανεπιστήμιο: Διέρρευσαν στο dark web 813 GB προσωπικών δεδομένων και τραπεζικοί λογαριασμοί χιλιάδων φοιτητών

28.03.2025
in Ελλάδα, Επιλογές Συντακτών
Ελληνικό Ανοιχτό Πανεπιστήμιο: Διέρρευσαν στο dark web 813 GB προσωπικών δεδομένων και τραπεζικοί λογαριασμοί χιλιάδων φοιτητών
Share TweetShareEmail

Αντιμέτωποι με κακόβουλη επίθεση λογισμικού και την διαρροή προσωπικών τους δεδομένων στο «σκοτεινό διαδίκτυο» (dark web), ήρθαν φοιτητές και απόφοιτη του Ελληνικού Ανοιχτού Πανεπιστημίου (ΕΑΠ).

Το Ελληνικό Ανοικτό Πανεπιστήμιο επιβεβαιώνει σήμερα Παρασκευή (28.03.2025), μετά την πάροδο πέντε μηνών, την παραβίαση των πληροφοριακών του συστημάτων, που είχε προκληθεί από μια κακόβουλη κυβερνοεπίθεση στις 25 Οκτωβρίου 2024. Ωστόσο το ΕΑΠ, δεν είχε προχωρήσει, παρά τις εκκλήσεις των φοιτητών.  Ωστόσο, η διερεύνηση του συμβάντος βρίσκεται σε εξέλιξη.

Η κυβερνοεπίθεση είχε ως αποτέλεσμα την διαρροή προσωπικών δεδομένων, το μέγεθος των οποίων ανέρχεται σε 813GB, σύμφωνα με τα έως τώρα στοιχεία του ΕΑΠ.

ΔΕΙΤΕΑΚΟΜΑ_

Επίθεση στη Νομική – Ο 25χρονος συντονιστής, οι τέσσερις φοιτητές και η 29χρονη γιατρός που συμμετείχε στη διαφυγή

Επίθεση στη Νομική – Ο 25χρονος συντονιστής, οι τέσσερις φοιτητές και η 29χρονη γιατρός που συμμετείχε στη διαφυγή

14.05.2025
Ζαχαράκη: Αναστολή φοιτητικής ιδιότητας σε όσους συλλαμβάνονται μέσα στα ΑΕΙ για πράξεις βίας

Ζαχαράκη: Αναστολή φοιτητικής ιδιότητας σε όσους συλλαμβάνονται μέσα στα ΑΕΙ για πράξεις βίας

09.05.2025

Πρόκειται για προσωπικά δεδομένα που αφορούν:

  • Ονοματεπώνυμα, ΑΦΜ, ΑΜΚΑ, αριθμοί ταυτότητας, υπογραφές, φωτογραφίες
  • Προσωπικά στοιχεία επικοινωνίας (διευθύνσεις, τηλέφωνα, email)
  • Τραπεζικοί λογαριασμοί και στοιχεία πληρωμών
  • Ιατρικά δεδομένα
  • Βαθμολογίες, τίτλοι σπουδών, εκπαιδευτικά έγγραφα
  • Συμβάσεις, αποφάσεις συλλογικών οργάνων και αλληλογραφία

Όλα τα παραπάνω, σύμφωνα με το ίδιο το Ίδρυμα, έχουν εντοπιστεί στο dark web, με τουλάχιστον 65 GB να έχουν ήδη ανακτηθεί από τρίτους. Κανείς δεν μπορεί να γνωρίζει ποιοι τα έχουν στην κατοχή τους και με τι σκοπούς».

Το ΕΑΠ καθυστέρησε, παρά τις εκκλήσεις

Σύμφωνα με το foititikanea.gr, φοιτητές και απόφοιτοι είχαν εκφράσει, ήδη από τον Νοέμβριο του 2024, την ανησυχία τους για την έκταση της επίθεσης και την αδικαιολόγητη καθυστέρηση στην ενημέρωση. Σε επιστολές τους προς τη διοίκηση ζητούσαν ξεκάθαρες απαντήσεις: Ποια δεδομένα είχαν διαρρεύσει, ποιοι είχαν πρόσβαση, και κυρίως, τι ενέργειες έπρεπε να κάνουν για να προστατευθούν.

Τα «Φοιτητικά Νέα» είχαν αναδείξει από τις 03/11/2024, μέσω σχετικών ρεπορτάζ, πως η επίθεση είχε προκαλέσει σοβαρές ανησυχίες στους φοιτητές και τους αποφοίτους του Ιδρύματος καθώς κυκλοφορούσε στο διαδίκτυο η (ενδεχόμενη) πιθανότητα διαρροής των προσωπικών τους δεδομένων, σε περίπτωση που το ΕΑΠ δεν κατέβαλε τα απαιτούμενα λύτρα στους κυβερνοεγκληματίες εντός του συγκεκριμένου χρονικού διαστήματος που είχαν ορίσει.

Όπως αναφέρουν σε ανακοίνωσή τους τα foititikanea.gr, είχαν δημοσιεύσει ρεπορτάζ με τις έντονες ανησυχίες των φοιτητών και αποφοίτων σχετικά με την ασφάλεια των προσωπικών τους δεδομένων και την ενδεχόμενη διαρροή τους. Οι πρώτες αντιδράσεις δεν άργησαν να έρθουν, καθώς πολλοί φοιτητές και απόφοιτοι εξέφρασαν πως τα προσωπικά τους στοιχεία έχουν ενδεχομένως εκτεθεί σε κακόβουλους τρίτους.

Η ιδιαίτερη ανησυχία εκφράστηκε και από τους στρατιωτικούς φοιτητές και απόφοιτους του ΕΑΠ. Οι στρατιωτικοί είχαν προβεί σε δημόσιες ανακοινώσεις ότι η διαρροή προσωπικών δεδομένων μπορεί να αφορά ευαίσθητες στρατιωτικές πληροφορίες, οι οποίες μπορεί να σχετίζονται άμεσα με την εθνική ασφάλεια.

Η ανακοίνωση του ΕΑΠ

«Στις 25/10/2024 εντοπίσαμε ύποπτη δραστηριότητα στα πληροφοριακά μας συστήματα, η οποία αφορούσε σε μη εξουσιοδοτημένη πρόσβαση. Η επίθεση πραγματοποιήθηκε με λογισμικό τύπου ransomware (ransomware attack), κατά την οποία το κακόβουλο λογισμικό απέκτησε πρόσβαση, με υποκλοπή συγκεκριμένων δικαιωμάτων, στην κύρια υποδομή πληροφορικής και την υποδομή αντιγράφων ασφαλείας και προκάλεσε κρυπτογράφηση του συστήματος διαχείρισης εικονικών μηχανών και δυσλειτουργίες σε δευτερεύοντα συστήματα και στο δίκτυο δεδομένων.

Η κρυπτογράφηση δεν επηρέασε το σύνολο των εφεδρικών αντιγράφων, το οποίο ανακτήθηκε από την υποδομή αντιγράφων ασφαλείας και χρησιμοποιήθηκε, μετά από ενδελεχή έλεγχο ασφαλείας, για την ανάκαμψη των συστημάτων και υπηρεσιών του Πανεπιστημίου.

Η επίθεση αυτή είχε ως αποτέλεσμα την περιορισμένη διαρροή προσωπικών δεδομένων. Το μέγεθος των δεδομένων που διέρρευσε ανέρχεται σε 813GB, σύμφωνα με τα έως τώρα στοιχεία μας.

Ωστόσο, είναι σημαντικό να διευκρινίσουμε ότι το συγκεκριμένο μέγεθος αντιπροσωπεύει ένα εξαιρετικά μικρό ποσοστό, σε σχέση με τον συνολικό όγκο δεδομένων που διατηρεί το Ίδρυμα (μεγέθους πολλών terabytes), γεγονός που υποδηλώνει ότι η διαρροή είναι περιορισμένης κλίμακας.

Το μέγεθος αυτό μπορεί να συγκριθεί, ενδεικτικά, με τη χωρητικότητα τοπικού δίσκου ενός τυπικού υπολογιστή. Τα διαρρεύσαντα αρχεία περιείχαν, σύμφωνα με τις έως τώρα ενδείξεις, προσωπικά δεδομένα σε διάφορες μορφές αρχείων (κατά κύριο λόγο doc, pdf, excel). Επιπλέον, το αρχείο που έχει διαρρεύσει βρίσκεται στο σκοτεινό διαδίκτυο (dark web), όπου η πρόσβαση απαιτεί εξειδικευμένες, τεχνικές γνώσεις».

Ενέργειες που έγιναν προς αντιμετώπιση του περιστατικού

«Το Ε.Α.Π. εφάρμοσε όλα τα απαραίτητα μέτρα για να διασφαλίσει την ελάχιστη, δυνατή διαρροή ενώ παράλληλα, συνεργάστηκε, άμεσα, με την Εθνική Αρχή Κυβερνοασφάλειας, τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Πιο συγκεκριμένα:

  • Από την πρώτη στιγμή του συμβάντος (25/10/2024) ενημερώθηκε τόσο η Εθνική Αρχή Κυβερνοασφάλειας όσο και η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος. Η ενημέρωση είναι συνεχής.
  • Γνωστοποιήθηκε, έγκαιρα, το περιστατικό στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Η αρχική δήλωση επικαιροποιείται ανάλογα με τα δεδομένα.
  • Δημιουργήθηκε Ομάδα Διαχείρισης Περιστατικού.
  • Οι Τεχνικές Υπηρεσίες του Ιδρύματος, σε συνεργασία με εξειδικευμένη εταιρεία, προέβησαν, άμεσα, σε όλες τις ενέργειες για την αντιμετώπιση του περιστατικού και τον περιορισμό των επιπτώσεών του. Πιο συγκεκριμένα, την ίδια ημέρα (25/10/2024), έγινε απομόνωση του συμβάντος (διακοπή λειτουργίας των συστημάτων που επηρεάζονται).
  • Ενημέρωση των υποκειμένων των δεδομένων και παροχή ενδεικτικών οδηγιών για την προστασία των προσωπικών τους δεδομένων.
  • Ενίσχυση της ευαισθητοποίησης του ακαδημαικού και διοικητικού προσωπικού σχετικά με την προστασία των προσωπικών δεδομένων και τους κινδύνους από κυβερνοεπιθέσεις.
  • Ετοιμασία προκήρυξης για ενίσχυση της Τεχνικής Υπηρεσίας με επιπρόσθετο εξειδικευμένο προσωπικό.
  • Κατατέθηκε μηνυτήρια αναφορά κατά αγνώστου και κατά παντός υπευθύνου για την κακόβουλη επίθεση.
  • Έχουν, ήδη, τεθεί σε εφαρμογή στοχευμένα μέτρα ενίσχυσης της ασφάλειας των πληροφοριακών μας συστημάτων ενώ βρίσκεται σε εξέλιξη μία συνολική αναβάθμιση της υποδομής μας, η οποία περιλαμβάνει την ενίσχυση των υφιστάμενων μηχανισμών προστασίας και την προσθήκη επιπρόσθετων δικλίδων ασφαλείας.

Για λόγους ασφαλείας, οι ακριβείς, τεχνικές ενέργειες που έχουν, ήδη, ληφθεί ή προγραμματιστεί να πραγματοποιηθούν δε μπορούν να δημοσιοποιηθούν.

Ενδεχόμενες συνέπειες της διαρροής για τα υποκείμενα των δεδομένων

  • Μία διαρροή δεδομένων μπορεί να έχει πιθανές συνέπειες για τα υποκείμενα των δεδομένων, όπως:
  • Στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing).
  • Απόπειρες απάτης, μέσω email ή τηλεφώνου.
  • Ενδεχόμενη, μη εξουσιοδοτημένη χρήση προσωπικών πληροφοριών που μπορεί να οδηγήσουν σε απάτες και κακόβουλη χρήση αυτών των προσωπικών πληροφοριών από επιτήδειους ή εγκληματίες.
  • Κατάχρηση των δεδομένων για δημιουργία ψεύτικων λογαριασμών ή πλαστογραφία στοιχείων.
  • Διαρροή πληροφοριών που μπορεί να οδηγήσει σε κοινωνική μηχανική (social engineering).
  • Κακόβουλη χρήση των πληροφοριών, με στόχο απάτη (κυρίως οικονομική).
  • Στόχευση για ανεπιθύμητη διαφήμιση ή ανεπιθύμητες κλήσεις (spam).
  • Παραβίαση της ιδιωτικής ζωής, μέσω ενδεχόμενης διαρροής προσωπικών δεδομένων σε μη εξουσιοδοτημένα άτομα ή φορείς.
  • Υποκλοπή ταυτότητας (identity theft) και χρήση των προσωπικών στοιχείων για δόλιες δραστηριότητες.

Σημειώνεται ότι ο πιθανός αριθμός των εμπλεκόμενων υποκειμένων φαίνεται να είναι, αισθητά, περιορισμένος ενώ και οι κατηγορίες των δεδομένων που ενδέχεται να έχουν διαρρεύσει είναι, σημαντικά, λιγότερες από όσες αναφέρονται.

Παρ’ όλα αυτά, συνιστούμε σε όλους τους ενδιαφερόμενους να λαμβάνουν τα κατάλληλα μέτρα προστασίας, διασφαλίζοντας τα δικαιώματά τους ως υποκείμενα δεδομένων. Με αυτόν τον τρόπο, όχι μόνο συμμορφώνονται με τις απαιτήσεις προστασίας αλλά και ενισχύουν, ενεργά, την ιδιωτικότητά τους», γράφει η ανακοίνωση του ΕΑΠ.

Μέτρα προστασίας για τα υποκείμενα των δεδομένων

Για την προστασία των φοιτητών, το ΕΑΠ συνιστά να ακολουθήσετε τις εξής οδηγίες:

  • Αλλάξτε, άμεσα, τους κωδικούς πρόσβασης στους λογαριασμούς σας (ηλεκτρονικού ταχυδρομείου και υπηρεσιών μητρώου). Συνιστάται η χρήση ενός μοναδικού και ισχυρού κωδικού, με τουλάχιστον 10 χαρακτήρες που να περιλαμβάνει συνδυασμό κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων. Επιπλέον, προτείνεται η τακτική αλλαγή του κωδικού, ιδανικά κάθε έξι μήνες.
  • Αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης σε πολλαπλές υπηρεσίες.
  • Να είστε προσεκτικοί με emails ή τηλεφωνικές κλήσεις που ζητούν προσωπικά στοιχεία ή οικονομικές πληροφορίες.
  • Μην ανοίγετε συνδέσμους και μην κατεβάζετε συνημμένα από άγνωστες ή ύποπτες πηγές.
  • Παρακολουθείτε τις συναλλαγές σας για τυχόν μη εξουσιοδοτημένες κινήσεις και ενημερώστε, άμεσα, την τράπεζά σας, σε περίπτωση ύποπτης δραστηριότητας.
  • Χρησιμοποιήστε λογισμικό προστασίας από κακόβουλο λογισμικό και διατηρήστε το ενημερωμένο.
  • Περιορίστε τη δημοσίευση προσωπικών πληροφοριών σε δημόσιες πλατφόρμες και κοινωνικά δίκτυα.
  • Ρυθμίστε ειδοποιήσεις για ύποπτες συνδέσεις ή δραστηριότητα στους λογαριασμούς σας.
  • Ενημερώστε, άμεσα, τον πάροχο υπηρεσιών σας εάν παρατηρήσετε ύποπτη δραστηριότητα σε προσωπικούς ή επαγγελματικούς σας λογαριασμούς.
  • Σε περίπτωση που αρχίσετε να λαμβάνετε ανεπιθύμητες, εμπορικές κλήσεις, εξετάστε την πιθανότητα εγγραφής σας, μέσω των σχετικών, νόμιμων διαδικασιών στο μητρώο της παρ. 2, άρθρου 11, Ν. 3471/2006.
  • Σε περίπτωση που λαμβάνετε ενοχλητικά, διαφημιστικά email, μηνύματα ή μηνύματα τα οποία δε σχετίζονται με την εκπαιδευτική διαδικασία στις ηλεκτρονικές διευθύνσεις που σας έχουν δοθεί από το Ε.Α.Π., παρακαλούμε να τα γνωστοποιείτε στο Γραφείο Δικτυακών και Πληροφοριακών Υπηρεσιών, προωθώντας τα εν λόγω μηνύματα στην email διεύθυνση [email protected], έτσι ώστε να λαμβάνονται όλα τα απαραίτητα μέτρα.
Tags: ΕΑΠΦΟΙΤΗΤΕΣ
Ακολουθήστε το empisteutiko.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.

Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο empisteutiko.gr

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ_

Τι γύρο τρώμε στη Θεσσαλονίκη – «Κάποιοι παίζουν με την υγεία μας», λένε ειδικοί
Ελλάδα

Τι γύρο τρώμε στη Θεσσαλονίκη – «Κάποιοι παίζουν με την υγεία μας», λένε ειδικοί

15.05.2025
Παιδικές κατασκηνώσεις ΔΥΠΑ: Αύριο ξεκινούν οι αιτήσεις για 70.000 vouchers
Ελλάδα

Παιδικές κατασκηνώσεις ΔΥΠΑ: Αύριο ξεκινούν οι αιτήσεις για 70.000 vouchers

15.05.2025

ΑΠΟ ΤΟ ΑΡΧΕΙΟ ΜΑΣ_

Bill Gates: Παίρνει διαζύγιο από τη σύζυγό του Μελίντα ύστερα από 27 χρόνια

04.05.2021
25η Μαρτίου – Κασσελάκης: Παρήλασε με άγημα στη Θήβα – Δείτε βίντεο και φωτογραφίες

25η Μαρτίου – Κασσελάκης: Παρήλασε με άγημα στη Θήβα – Δείτε βίντεο και φωτογραφίες

25.03.2024
Νέα Φιλαδέλφεια: Σφοδρά κυβερνητικά πυρά κατά της ΕΛΑΣ για τα επεισόδια και τη δολοφονία

Νέα Φιλαδέλφεια: Σφοδρά κυβερνητικά πυρά κατά της ΕΛΑΣ για τα επεισόδια και τη δολοφονία

10.08.2023

ΤΑΣΗ_

Καλλιθέα: Δείτε βίντεο από την σοκαριστική στιγμή της δολοφονίας του Αιγύπτιου – Έκανε live στο Facebook όταν τον πυροβόλησαν

Καλλιθέα: Δείτε βίντεο από την σοκαριστική στιγμή της δολοφονίας του Αιγύπτιου – Έκανε live στο Facebook όταν τον πυροβόλησαν

19.04.2025
Εξάρχεια: Η στιγμή που Σύρος επιτίθεται σε 22χρονη στη Σόλωνος για να τη βιάσει – Δείτε το βίντεο

Εξάρχεια: Η στιγμή που Σύρος επιτίθεται σε 22χρονη στη Σόλωνος για να τη βιάσει – Δείτε το βίντεο

29.04.2025
Αποκαλυπτικό δημοσίευμα: Σχέδια εισβολής της Τουρκίας στην Ελλάδα ματαιώθηκαν από ΗΠΑ και Γαλλία

Αποκαλυπτικό δημοσίευμα: Σχέδια εισβολής της Τουρκίας στην Ελλάδα ματαιώθηκαν από ΗΠΑ και Γαλλία

29.04.2025
Ανατριχιαστικό βίντεο από εργοστάσιο στην Κίνα: Ανθρωποειδές επιτίθεται στους χειριστές του – «Η εξέγερση των ρομπότ ξεκίνησε»

Ανατριχιαστικό βίντεο από εργοστάσιο στην Κίνα: Ανθρωποειδές επιτίθεται στους χειριστές του – «Η εξέγερση των ρομπότ ξεκίνησε»

05.05.2025
Κακός οιωνός: Τι προμηνύει ο θάνατος του «τελευταίου» Πάπα Φραγκίσκου – Όλοι φοβούνται την προφητεία για το… 2027

Κακός οιωνός: Τι προμηνύει ο θάνατος του «τελευταίου» Πάπα Φραγκίσκου – Όλοι φοβούνται την προφητεία για το… 2027

22.04.2025

  • Επικοινωνία
  • Όροι Χρήσης
  • Διαφήμιση

© 2025 empisteutiko.gr All Rights Reserved

No Result
View All Result
  • Ελλάδα
    • Πολιτική
    • Οικονομία
    • Εκπαίδευση
    • Έγκλημα
  • Κόσμος
  • Αθλητικά
  • Εργασία
  • Showbiz
  • Υγεία
  • Τεχνολογία
  • VIRAL
    • Μυστικά ή και όχι
    • 90s FEVER
    • Terminal
    • Συνταγές
    • Lifestyle

© 2025 empisteutiko.gr All Rights Reserved