Ελληνικό Ανοιχτό Πανεπιστήμιο: Στο dark web προσωπικά δεδομένα και τραπεζικοί λογαριασμοί χιλιάδων φοιτητών

Διαρροή προσωπικών δεδομένων και τραπεζικών λογαριασμών φοιτητών του ΕΑΠ στο dark web λόγω κυβερνοεπίθεσης, επαναφέρει το ζήτημα της κυβερνοασφάλειας.
Αποθήκευση άρθρου
Το άρθρο προστέθηκε στη λίστα σας

Φοιτητές και απόφοιτοι του Ελληνικού Ανοιχτού Πανεπιστημίου (ΕΑΠ) βρέθηκαν σε κίνδυνο λόγω κυβερνοεπίθεσης που σημειώθηκε στις 25 Οκτωβρίου 2024, με αποτέλεσμα τη διαρροή προσωπικών τους δεδομένων στο dark web. Το ΕΑΠ επιβεβαίωσε την παραβίαση των πληροφοριακών του συστημάτων πέντε μήνες μετά το περιστατικό, αναφέροντας ότι περίπου 813GB δεδομένων διέρρευσαν, αν και αυτό αντιπροσωπεύει μικρό ποσοστό του συνολικού όγκου δεδομένων του ιδρύματος.

Η επίθεση, που περιλάμβανε ransomware, προκάλεσε σοβαρές ανησυχίες για την ασφάλεια των προσωπικών πληροφοριών των φοιτητών, όπως ονόματα, αριθμούς ταυτότητας και τραπεζικούς λογαριασμούς. Παρά τις ενέργειες που έγιναν για την αποκατάσταση της ασφάλειας, πολιτικά κόμματα, όπως ο ΣΥΡΙΖΑ, καταγγέλλουν την κυβέρνηση για αδυναμία προστασίας των προσωπικών δεδομένων και ζητούν άμεσες δράσεις και διαφάνεια.

Πιο αναλυτικά:

Αντιμέτωποι με κακόβουλη επίθεση λογισμικού και την διαρροή προσωπικών τους δεδομένων στο «σκοτεινό διαδίκτυο» (dark web), ήρθαν φοιτητές και απόφοιτοι του Ελληνικού Ανοιχτού Πανεπιστημίου (ΕΑΠ).

Το Ελληνικό Ανοικτό Πανεπιστήμιο επιβεβαίωσε χθες Παρασκευή (28.03.2025), μετά την πάροδο πέντε μηνών, την παραβίαση των πληροφοριακών του συστημάτων, που είχε προκληθεί από μια κακόβουλη κυβερνοεπίθεση στις 25 Οκτωβρίου 2024. Ωστόσο το ΕΑΠ, δεν είχε προχωρήσει σε ενημέρωση, παρά τις εκκλήσεις των φοιτητών, όμως, η διερεύνηση του συμβάντος βρίσκεται σε εξέλιξη.

Η ανακοίνωση του ΕΑΠ

«Στις 25/10/2024 εντοπίσαμε ύποπτη δραστηριότητα στα πληροφοριακά μας συστήματα, η οποία αφορούσε σε μη εξουσιοδοτημένη πρόσβαση. Η επίθεση πραγματοποιήθηκε με λογισμικό τύπου ransomware (ransomware attack), κατά την οποία το κακόβουλο λογισμικό απέκτησε πρόσβαση, με υποκλοπή συγκεκριμένων δικαιωμάτων, στην κύρια υποδομή πληροφορικής και την υποδομή αντιγράφων ασφαλείας και προκάλεσε κρυπτογράφηση του συστήματος διαχείρισης εικονικών μηχανών και δυσλειτουργίες σε δευτερεύοντα συστήματα και στο δίκτυο δεδομένων.

Η κρυπτογράφηση δεν επηρέασε το σύνολο των εφεδρικών αντιγράφων, το οποίο ανακτήθηκε από την υποδομή αντιγράφων ασφαλείας και χρησιμοποιήθηκε, μετά από ενδελεχή έλεγχο ασφαλείας, για την ανάκαμψη των συστημάτων και υπηρεσιών του Πανεπιστημίου.

Η επίθεση αυτή είχε ως αποτέλεσμα την περιορισμένη διαρροή προσωπικών δεδομένων. Το μέγεθος των δεδομένων που διέρρευσε ανέρχεται σε 813GB, σύμφωνα με τα έως τώρα στοιχεία μας.

Ωστόσο, είναι σημαντικό να διευκρινίσουμε ότι το συγκεκριμένο μέγεθος αντιπροσωπεύει ένα εξαιρετικά μικρό ποσοστό, σε σχέση με τον συνολικό όγκο δεδομένων που διατηρεί το Ίδρυμα (μεγέθους πολλών terabytes), γεγονός που υποδηλώνει ότι η διαρροή είναι περιορισμένης κλίμακας.

Το μέγεθος αυτό μπορεί να συγκριθεί, ενδεικτικά, με τη χωρητικότητα τοπικού δίσκου ενός τυπικού υπολογιστή. Τα διαρρεύσαντα αρχεία περιείχαν, σύμφωνα με τις έως τώρα ενδείξεις, προσωπικά δεδομένα σε διάφορες μορφές αρχείων (κατά κύριο λόγο doc, pdf, excel). Επιπλέον, το αρχείο που έχει διαρρεύσει βρίσκεται στο σκοτεινό διαδίκτυο (dark web), όπου η πρόσβαση απαιτεί εξειδικευμένες, τεχνικές γνώσεις».

Ενέργειες που έγιναν προς αντιμετώπιση του περιστατικού

«Το Ε.Α.Π. εφάρμοσε όλα τα απαραίτητα μέτρα για να διασφαλίσει την ελάχιστη, δυνατή διαρροή ενώ παράλληλα, συνεργάστηκε, άμεσα, με την Εθνική Αρχή Κυβερνοασφάλειας, τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Πιο συγκεκριμένα:

Από την πρώτη στιγμή του συμβάντος (25/10/2024) ενημερώθηκε τόσο η Εθνική Αρχή Κυβερνοασφάλειας όσο και η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος. Η ενημέρωση είναι συνεχής.

Γνωστοποιήθηκε, έγκαιρα, το περιστατικό στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Η αρχική δήλωση επικαιροποιείται ανάλογα με τα δεδομένα.

Δημιουργήθηκε Ομάδα Διαχείρισης Περιστατικού.

Οι Τεχνικές Υπηρεσίες του Ιδρύματος, σε συνεργασία με εξειδικευμένη εταιρεία, προέβησαν, άμεσα, σε όλες τις ενέργειες για την αντιμετώπιση του περιστατικού και τον περιορισμό των επιπτώσεών του. Πιο συγκεκριμένα, την ίδια ημέρα (25/10/2024), έγινε απομόνωση του συμβάντος (διακοπή λειτουργίας των συστημάτων που επηρεάζονται).

Ενημέρωση των υποκειμένων των δεδομένων και παροχή ενδεικτικών οδηγιών για την προστασία των προσωπικών τους δεδομένων.

Ενίσχυση της ευαισθητοποίησης του ακαδημαικού και διοικητικού προσωπικού σχετικά με την προστασία των προσωπικών δεδομένων και τους κινδύνους από κυβερνοεπιθέσεις.

Ετοιμασία προκήρυξης για ενίσχυση της Τεχνικής Υπηρεσίας με επιπρόσθετο εξειδικευμένο προσωπικό.

Κατατέθηκε μηνυτήρια αναφορά κατά αγνώστου και κατά παντός υπευθύνου για την κακόβουλη επίθεση.

Έχουν, ήδη, τεθεί σε εφαρμογή στοχευμένα μέτρα ενίσχυσης της ασφάλειας των πληροφοριακών μας συστημάτων ενώ βρίσκεται σε εξέλιξη μία συνολική αναβάθμιση της υποδομής μας, η οποία περιλαμβάνει την ενίσχυση των υφιστάμενων μηχανισμών προστασίας και την προσθήκη επιπρόσθετων δικλίδων ασφαλείας.

Για λόγους ασφαλείας, οι ακριβείς, τεχνικές ενέργειες που έχουν, ήδη, ληφθεί ή προγραμματιστεί να πραγματοποιηθούν δε μπορούν να δημοσιοποιηθούν.

Ενδεχόμενες συνέπειες της διαρροής για τα υποκείμενα των δεδομένων

Μία διαρροή δεδομένων μπορεί να έχει πιθανές συνέπειες για τα υποκείμενα των δεδομένων, όπως:

Στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing).

Απόπειρες απάτης, μέσω email ή τηλεφώνου.

Ενδεχόμενη, μη εξουσιοδοτημένη χρήση προσωπικών πληροφοριών που μπορεί να οδηγήσουν σε απάτες και κακόβουλη χρήση αυτών των προσωπικών πληροφοριών από επιτήδειους ή εγκληματίες.

Κατάχρηση των δεδομένων για δημιουργία ψεύτικων λογαριασμών ή πλαστογραφία στοιχείων.

Διαρροή πληροφοριών που μπορεί να οδηγήσει σε κοινωνική μηχανική (social engineering).

Κακόβουλη χρήση των πληροφοριών, με στόχο απάτη (κυρίως οικονομική).

Στόχευση για ανεπιθύμητη διαφήμιση ή ανεπιθύμητες κλήσεις (spam).

Παραβίαση της ιδιωτικής ζωής, μέσω ενδεχόμενης διαρροής προσωπικών δεδομένων σε μη εξουσιοδοτημένα άτομα ή φορείς.

Υποκλοπή ταυτότητας (identity theft) και χρήση των προσωπικών στοιχείων για δόλιες δραστηριότητες.

Σημειώνεται ότι ο πιθανός αριθμός των εμπλεκόμενων υποκειμένων φαίνεται να είναι, αισθητά, περιορισμένος ενώ και οι κατηγορίες των δεδομένων που ενδέχεται να έχουν διαρρεύσει είναι, σημαντικά, λιγότερες από όσες αναφέρονται».

Κοινή ανακοίνωση της τομεάρχη Ψηφιακής Πολιτικής και Παιδείας της ΚΟ του ΣΥΡΙΖΑ-ΠΣ Πόπης Τσαπανίδου και του τμήματος Ψηφιακής Πολιτικής του κόμματος, σχετικά με την κυβερνοεπίθεση στο ΕΑΠ και την παραδοχή ότι προσωπικά δεδομένα πολιτών διακινούνται στο dark web

Η Κυβέρνηση Αδυνατεί να Προστατέψει τα Προσωπικά Δεδομένα των Πολιτών

Η κυβερνοεπίθεση στην πλατφόρμα του Ελληνικού Ανοικτού Πανεπιστημίου στις 25 Οκτωβρίου 2024 αποτέλεσε ένα ακόμη ηχηρό χτύπημα στην κυβερνοασφάλεια της χώρας και οδήγησε στη διαρροή τεράστιου όγκου προσωπικών δεδομένων φοιτητών, μεταξύ των οποίων ονοματεπώνυμα, ΑΦΜ, ΑΜΚΑ, αριθμοί ταυτότητας, υπογραφές, φωτογραφίες, προσωπικά στοιχεία επικοινωνίας και τραπεζικοί λογαριασμοί.

Η παραδοχή του ΕΑΠ, πέντε μήνες μετά, ότι έχουν εντοπιστεί στο dark web τουλάχιστον 65 GB αυτών των προσωπικών δεδομένων, που έχουν ήδη ανακτηθεί από τρίτους, επιβεβαιώνει την ανεπάρκεια της κυβέρνησης να αντιμετωπίσει αποτελεσματικά τις κυβερνοεπιθέσεις και να περιορίσει τις απώλειες όταν αυτές συμβούν.

Ο ΣΥΡΙΖΑ-ΠΣ είχε προειδοποιήσει, ήδη από τις 26 Νοεμβρίου 2024, στη συζήτηση του νομοσχεδίου για την κυβερνοασφάλεια, για την ανάγκη θωράκισης των κρατικών υποδομών έναντι των ψηφιακών απειλών και την άμεση διερεύνηση της συγκεκριμένης επίθεσης, αφού μεταξύ των σπουδαστών υπάρχουν και στρατιωτικοί, με ό,τι αυτό σημαίνει για τον κίνδυνο εντοπισμού τους από επιβουλευόμενα συμφέροντα.

Παρά τις επανειλημμένες προειδοποιήσεις για την αυξανόμενη απειλή των κυβερνοεπιθέσεων, η κυβέρνηση εξακολουθεί να επιδεικνύει αδιαφορία και ολιγωρία στη λήψη ουσιαστικών μέτρων προστασίας. Οι πολίτες βλέπουν τα προσωπικά τους δεδομένα να διαρρέουν στο dark web, ενώ οι αρμόδιοι περιορίζονται σε δηλώσεις και υποσχέσεις, χωρίς καμία ουσιαστική πρόοδο.

Ο ΣΥΡΙΖΑ-ΠΣ απαιτεί την άμεση ενημέρωση των θιγόμενων πολιτών για το μέγεθος της διαρροής και τα απαραίτητα μέτρα προστασίας, καθώς η πρόσβαση σε τέτοιες πληροφορίες αποτελεί θεμελιώδες δικαίωμα τους. Ζητά την ανάληψη πολιτικών και διοικητικών ευθυνών για την καθυστερημένη αντίδραση και την έλλειψη διαφάνειας. Επισημαίνει την ανάγκη εφαρμογής αυστηρών πρωτοκόλλων κυβερνοασφάλειας σε όλα τα δημόσια ιδρύματα, με σαφείς διαδικασίες προστασίας και αποτροπής παρόμοιων περιστατικών στο μέλλον. Τέλος, απαιτεί την άμεση διερεύνηση του περιστατικού από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και την απόδοση ευθυνών όπου απαιτείται.

Η προστασία των προσωπικών δεδομένων και της ψηφιακής ασφάλειας των πολιτών αποτελεί αδιαπραγμάτευτη προτεραιότητα για τον ΣΥΡΙΖΑ ΠΣ.

Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο ΔΕΔΟΜΕΝΟ.

// ΔΕΙΤΕ ΕΠΙΣΗΣ

ΑΦΗΣΤΕ ΤΟ ΣΧΟΛΙΟ ΣΑΣ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Ποια ψάρια λάτρευαν οι αρχαίοι Έλληνες – Το μυστικό πάθος τους για τα παστά

Αποτελέσματα NBA: Επιστροφή στις νίκες για τους Μιλγουόκι Μπακς με φοβερό Γιάννη Αντετοκούνμπο – «Λάμψη» και για Κάρι – Γιόκιτς

Παιχνίδια Εκδίκησης: Απαγορευμένο πάθος φλογίζει Μάρκο και Ιουλία

Happy Day για Συνατσάκη: «Καλά βρε κορίτσια κάθεστε και λέτε τέτοια πράγματα;» – «Μήπως πρέπει να σταματήσει;»

ΗΠΑ: Η κυβέρνηση Τραμπ απέλασε «κατά λάθος» έναν άνδρα από το Ελ Σαλβαδόρ – Τον εξόρισε στην τρομακτική φυλακή – «κολαστήριο»

Με το ντέρμπι ΑΕΚ – Ολυμπιακός και ΟΦΗ – Αστέρας Τρίπολης στο Κύπελλο Ελλάδας οι αθλητικές μεταδόσεις της ημέρας

10 ερωτήσεις που αποκαλύπτουν αν βρήκες την αδελφή ψυχή σου

Αδιέξοδο για το Grand Resort Lagonissi: Μπλόκο στην Παράταση της Περιβαλλοντικής Αδειοδότησης

Βαλ Κίλμερ: Η αδυσώπητη μάχη με τον καρκίνο και η συγκλονιστική επανένωση με τον Τομ Κρουζ – «Πρέπει να επιλέξεις αν θα αναπνεύσεις ή αν θα φας»

Ευρυδίκη Βαλαβάνη: Η αποκάλυψη για το φύλο του μωρού και το όνομα

00:00 / 00:00

Ωνάσεια σχολεία: Τι ισχύει για τις αιτήσεις για τις εξετάσεις – Δείτε εδώ...

Οι αιτήσεις για τις εισαγωγικές εξετάσεις στα Δημόσια Ωνάσεια Σχολεία για το σχολικό έτος 2025-26 ξεκίνησαν και θα διαρκέσουν μέχρι τις 7 Απριλίου. Οι...

Πότε κλείνουν τα Γυμνάσια και Λύκεια: Δείτε τις επίσημες ημερομηνίες

Το Υπουργείο Παιδείας ανακοίνωσε τις ημερομηνίες λήξης των μαθημάτων για τη σχολική χρονιά 2024-2025. Τα μαθήματα στα Γυμνάσια θα ολοκληρωθούν στις 28 Μαΐου 2025,...

Πανελλήνιες 2025: Άνοιξε η αυλαία για τις επαναλήψεις στο Ψηφιακό Φροντιστήριο

Οι Πανελλήνιες Εξετάσεις 2025 πλησιάζουν και οι μαθητές της Γ' Λυκείου προετοιμάζονται εντατικά με επαναλήψεις και διαγωνίσματα. Φέτος, το Ψηφιακό Φροντιστήριο, μια δωρεάν εκπαιδευτική...

Το απρόσμενο τελευταίο τριήμερο της σχολικής περιόδου

Το άρθρο αναφέρεται στις σχολικές διακοπές του Πάσχα 2025, οι οποίες θα διαρκέσουν από τις 14 έως τις 27 Απριλίου, με τους μαθητές να...

«Ματώνουν» τα νοικοκυριά για φροντιστήρια από την Ά Δημοτικού, τετραπλασιάστηκε η δαπάνη στη δεκαετία

Η έρευνα του Κέντρου Ανάπτυξης Εκπαιδευτικής Πολιτικής της ΓΣΕΕ αποκαλύπτει την ανεπάρκεια του ελληνικού εκπαιδευτικού συστήματος, καθώς οι δαπάνες για φροντιστήρια έχουν τετραπλασιαστεί την...

Νέα παράταση εγγραφών για την Α Δημοτικού: Δείτε την τελική προθεσμία

Το Υπουργείο Παιδείας ανακοίνωσε νέα παράταση για τις εγγραφές μαθητών στην Α' Δημοτικού, οι οποίες θα διαρκέσουν μέχρι την Παρασκευή 4 Απριλίου 2025. Η...

Πού και πότε ξεκινούν οι αιτήσεις εγγραφών και μετεγγραφών στα Λύκεια για τον...

Το Υπουργείο Παιδείας ανακοίνωσε ότι οι εγγραφές, ανανεώσεις εγγραφών και μετεγγραφές μαθητών στα Δημόσια Λύκεια για το σχολικό έτος 2025-2026 θα γίνουν ηλεκτρονικά μέσω...

Κλειστά όλα τα σχολεία στην Κάλυμνο την Τρίτη λόγω σφοδρής κακοκαιρίας

Η δημοτική αρχή της Καλύμνου αποφάσισε να κλείσει όλα τα σχολεία του νησιού την Τρίτη 1η Απριλίου, εξαιτίας της σφοδρής κακοκαιρίας που πλήττει τις...

Σύρος: Αναστέλλεται αύριο η λειτουργία των σχολείων σε ολόκληρο το νησί

Λόγω της επιδείνωσης των καιρικών συνθηκών, ο δήμαρχος της Σύρου, Αλέξης Αθανασίου, αποφάσισε να αναστείλει τη λειτουργία όλων των σχολικών μονάδων, συμπεριλαμβανομένων των Παιδικών...

Σφραγισμένες οι σχολικές μονάδες στο νησί της Καρπάθου

Ο Δήμος Καρπάθου αποφάσισε το κλείσιμο όλων των σχολικών μονάδων στο νησί την Τρίτη 1η Απριλίου 2025, λόγω έντονων καιρικών φαινομένων, για την προστασία...

Αύριο κλειστά όλα τα σχολεία στο νησί της Κω

Τα σχολεία στην Κω θα παραμείνουν κλειστά αύριο, Τρίτη 1η Απριλίου, λόγω των έντονων καιρικών φαινομένων που αναμένονται. Η απόφαση αυτή ελήφθη από τον Δήμαρχο...

Κλειστά σχολεία στην Πάρο λόγω κακοκαιρίας

Η κακοκαιρία που πλήττει την Πάρο, προκαλώντας πλημμύρες και καταστροφές ιδιαίτερα στην περιοχή της Νάουσας, οδήγησε στην απόφαση να παραμείνουν κλειστά τα σχολεία του...

Νέος γύρος καθημερινών στάσεων εργασίας στα σχολεία όλο τον Απρίλιο

Η ΟΛΜΕ ανακοίνωσε καθημερινές τρίωρες στάσεις εργασίας στα σχολεία για όλο τον Απρίλιο, αντιδρώντας στην αξιολόγηση των εκπαιδευτικών, παρόλο που καταγγέλλει πιέσεις και διώξεις...

Στα χέρια της ISP η Ελληνογερμανική Αγωγή

Η Ελληνογερμανική Αγωγή πέρασε στα χέρια του βρετανικού εκπαιδευτικού κολοσσού ISP, ο οποίος επεκτείνει τις δραστηριότητές του διεθνώς, ενισχύοντας το χαρτοφυλάκιό του στην Ελλάδα....

Πότε τελειώνουν τα μαθήματα σε Γυμνάσια και Λύκεια

Σύμφωνα με το άρθρο, η σχολική χρονιά για τα Γυμνάσια και Λύκεια πλησιάζει στο τέλος της, με τους μαθητές να προετοιμάζονται για τις εξετάσεις...

Εγγραφές σε Νηπιαγωγεία και Α Δημοτικού: Ολοκληρώνεται η διαδικασία σήμερα

Σήμερα ολοκληρώνεται η διαδικασία εγγραφών για τα Νηπιαγωγεία και την Α' Δημοτικού, μετά την παράταση που έδωσε το Υπουργείο Παιδείας. Οι γονείς μπορούν να...

Νέος εορτασμός στα σχολεία για την αυριανή Πρωταπριλιά, τι ανακοινώθηκε

Από αύριο, Πρωταπριλιά, τα Γυμνάσια και Λύκεια θα ενσωματώσουν στο πρόγραμμά τους εκδηλώσεις για την επέτειο των 70 χρόνων από την έναρξη του Εθνικοαπελευθερωτικού...

// ΔΗΜΟΦΙΛΗ

Σοκ στη showbiz: Έφυγε αγαπημένος ηθοποιός της “Λάμψης” και του “Καλημέρα Ζωή” – Η...

Θρήνος έχει καταλάβει την ελληνική showbiz μετά τον θάνατο...

Αντώνης Κανάκης: «Πρώην συνεργάτης μάς λεηλάτησε, σύντομα θα αποκαλύψουμε το όνομά του»

Ο Αντώνης Κανάκης, κατά τη διάρκεια της εκπομπής «Ράδιο...

Αποκαλύπτουμε – Μητσοτάκης & Αργυρός: Μυστικό δείπνο με τις συζύγους τους σε λαμπερό εστιατόριο

Ο Πρωθυπουργός Κυριάκος Μητσοτάκης και ο δημοφιλής τραγουδιστής Κωνσταντίνος...

Δέσποινα Καμπούρη: «Έφυγα από το σπίτι όταν γέννησα το πρώτο παιδί, ο σύζυγός μου...

Η Δέσποινα Καμπούρη, σε συνέντευξή της στην εκπομπή "Πάμε...

// ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ