Κάντε TO BHMA προτιμώμενη πηγή
Σοβαρή επίθεση από χάκερ που ζητούσαν λύτρα εκατοντάδες χιλιάδες ευρώ σε κρυπτονομίσματα δέχτηκε προ μερικών ημερών – όπως αποκαλύπτει «Το Βήμα» –το Νομικό Συμβούλιο του Κράτους, δηλαδή ένας από τους σημαντικότερους νομικούς θεσμούς του Ελληνικού Δημοσίου και βασικός νομικός σύμβουλος του ελληνικού κράτους!
Πρόκειται για την πιο ισχυρή κυβερνοεπίθεση που έχει σημειωθεί τους τελευταίους μήνες εναντίον κρατικού φορέα, η οποία και έχει προβληματίσει ιδιαίτερα τις ελληνικές αρχές, ενώ ήδη ερευνάται διεξοδικά.
Υπολογίζεται δε ότι κάθε εβδομάδα σημειώνονται 4-5 σοβαρές εισβολές σε συστήματα κρατικών φορέων και κυρίως ιδιωτικών επιχειρήσεων, με πολλές από τις τελευταίες να μη δημοσιοποιούνται καν λόγω των προστίμων που επιβάλλονται για διαρροές στοιχείων πολιτών από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Κι αυτό γιατί εντοπίζονται κενά στα πληροφοριακά συστήματα των εταιρειών και αδυναμίες στο δίκτυο προστασίας τους.
Τα πλήγματα
Είχαν προηγηθεί στις αρχές του 2025 ηλεκτρονικές επιθέσεις στο σύστημα «ΣΥΖΕΥΞΙΣ» της Δημόσιας Διοίκησης και φέτος στον Ενιαίο Φορέα Ελέγχου Τροφίμων (ΕΦΕΤ), αλλά και σε 27 email του Γενικού Επιτελείου Εθνικής Αμυνας. Την προηγούμενη διετία υπήρξαν κυβερνοεπιθέσεις στο Κτηματολόγιο, στην Τράπεζα Δεδομένων Θεμάτων του υπουργείου Παιδείας, σε εκπαιδευτικούς φορείς, στο Εθνικό Αστεροσκοπείο Αθηνών (σ.σ.: όπου υπήρξε και υποκλοπή στοιχείων καρτών από το σύστημα κρατήσεων).
Επιπλέον, προ μερικών ημερών καταγράφηκε αντίστοιχο ηλεκτρονικό πλήγμα στην Περιφερειακή Ενότητα Ρεθύμνου, με επιτήδειους να καταφέρνουν να αποσπάσουν το ποσό των 140.000 ευρώ από επίσημο τραπεζικό λογαριασμό της υπηρεσίας.
Ακόμη, τις ίδιες ημέρες υπήρξε και ηλεκτρονική επίθεση στον Εθνικό Οργανισμό Πιστοποίησης Προσόντων και Επαγγελματικού Προσανατολισμού – ΕΟΠΠΕΠ, πάλι με απαίτηση λύτρων, όπου φέρεται να έχουν «χαθεί» κάποια από τα μητρώα εκπαιδευτικού προσωπικού. Επιπλέον έχουν σημειωθεί το τελευταίο χρονικό διάστημα δεκάδες άλλες ηλεκτρονικές εισβολές εναντίον ιδιωτικών εταιρειών, με ισχυρές απώλειες στοιχείων συναλλαγών, λίστες πελατών κ.λπ.
Σε αρκετές από αυτές τις περιπτώσεις έχουν πληρωθεί τεράστια χρηματικά ποσά είτε για αποκατάσταση των ζημιών είτε για να ικανοποιηθούν οι οικονομικές απαιτήσεις των εκβιαστών χάκερ προκειμένου να «ξεκλειδώσουν» τα παγιδευμένα ηλεκτρονικά αρχεία.
Κι αυτό παρότι βρίσκεται σε εξέλιξη σημαντική ενημερωτική εκστρατεία των διωκτικών αρχών ώστε να μην καταβάλλονται λύτρα (σ.σ.: καταβάλλονται περίπου στο 20%-50%αυτών των εγκληματικών ενεργειών), της τάξης συνήθως των 100.000-200.000 ευρώ, για να μην ενθαρρύνονται τα διεθνή κυκλώματα ηλεκτρονικών εισβολέων.
Και βέβαια γιατί δεν δίνονται οι εγγυήσεις ότι ύστερα από τα χρήματα που μπορεί να καταβληθούν θα υπάρξει απεγκλωβισμός των παγιδευμένων δεδομένων και θα αποκατασταθούν τα κρίσιμα λειτουργικά προβλήματα που θα παρουσιαστούν. Αντιθέτως ζητείται από την ΕΛ.ΑΣ. και άλλες κρατικές αρχές να ενισχύονται και να θωρακίζονται τα συστήματα ασφαλείας.
Με τη Διεύθυνση Δίωξης του Ηλεκτρονικού Εγκλήματος της ΕΛ.ΑΣ. σε συνεργασία με τη Europol και άλλες ξένες αρχές ήδη να ερευνούν την προέλευση της επίθεσης στο Νομικό Συμβούλιο του Κράτους, ενώ βεβαίως υπάρχει πλήρης ενημέρωση της Εθνικής Αρχής Κυβερνοασφάλειας, αλλά έχει σχηματιστεί και σχετικός φάκελος από τις δικαστικές αρχές.
Το Νομικό Συμβούλιο του Κράτους, με έδρα στην οδό Ακαδημίας και με 480 περίπου υπαλλήλους, εκπροσωπεί το Ελληνικό Δημόσιο στα δικαστήρια, στην Ελλάδα αλλά και ενώπιον ευρωπαϊκών και διεθνών δικαστηρίων, δίνει νομικές γνωμοδοτήσεις στην κυβέρνηση και στη δημόσια διοίκηση, συμβιβάζει διαφορές του Δημοσίου με ιδιώτες, δικαστικά ή εξώδικα.
Επίσης ασχολείται με διαιτησίες στις οποίες εμπλέκεται το Ελληνικό Δημόσιο, ενώ εκπροσωπεί την Ελλάδα σε σημαντικές διαδικασίες ενώπιον του Δικαστηρίου της ΕΕ, του Ευρωπαϊκού Δικαστηρίου Δικαιωμάτων του Ανθρώπου (ΕΔΔΑ) και άλλων διεθνών δικαιοδοτικών οργάνων.
Είναι ενδεικτικός ο ρόλος του σε υποθέσεις όπως της Siemens, του συστήματος ασφαλείας των Ολυμπιακών Αγώνων C4I , της επένδυσης της Ελληνικός Χρυσός στις Σκουριές, αλλά και απέναντι στις διεκδικήσεις του Ελληνικού Δημοσίου για επιστροφή αρχαιοτήτων στη χώρα μας.
Για όλους αυτούς τους λόγους η εισβολή – σημειώθηκε στις αρχές Αυγούστου – στα ηλεκτρονικά συστήματα του Νομικού Συμβουλίου του Κράτους, που κρατήθηκε μυστική, θεωρήθηκε ιδιαίτερα σοβαρή.
Σύμφωνα με τα στοιχεία που συγκέντρωσε η Εθνική Αρχή Κυβερνοασφάλειας και ακολούθως η ΕΛ.ΑΣ., η οποία πραγματοποιεί την ποινική διερεύνηση της υπόθεσης, η κυβερνοεπίθεση στο Νομικό Συμβούλιο πιθανόν ήταν ταυτόχρονη και με άλλες σε ιδιωτικές επιχειρήσεις. Μετά την επίθεση στάλθηκε, όπως συμβαίνει συνήθως, με «αυτοματοποιημένο» τρόπο ηλεκτρονικό μήνυμα με απαίτηση καταβολής λύτρων εκατοντάδων χιλιάδων ευρώ για την επιστροφή των «κλεμμένων αρχείων».
Χωρίς όμως να υπάρχει σχετική υποχώρηση των αρμοδίων του Νομικού Συμβουλίου του Κράτους. Και αυτό αφενός γιατί φέρεται οι υπεύθυνοί του να είχαν δυνατότητα επανάκτησης των αρχείων που εκλάπησαν με την ηλεκτρονική εισβολή (σ.σ.: όπως ανέφεραν στελέχη της λεωφόρου Κατεχάκη, υπήρχε πλήρες «back up» των βάσεων δεδομένων).
Και αφετέρου γιατί οι κρατικές υπηρεσίες δεν καταβάλλουν για προφανείς λόγους χρήματα σε εγκληματικές οργανώσεις. Με στελέχη των αρχών ασφαλείας να αναφέρουν ότι ελαχιστοποιήθηκαν οι συνέπειες αυτής της επίθεσης.
Σημειώνεται ότι σε προηγούμενη ανακοίνωσή του το Νομικό Συμβούλιο του Κράτους ανέφερε ότι λαμβάνει «τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα, είτε αυτά διατηρούνται σε φυσική είτε σε ηλεκτρονική μορφή. Ενδεικτικά, αναφέρονται μέτρα ελέγχου πρόσβασης, εγκατάσταση κλειδαριών ασφαλείας, συστήματα ελέγχου ηλεκτρονικής πρόσβασης στα δεδομένα, προληπτικά συστήματα ασφαλείας (π.χ. firewall, antivirus), συστήματα backup δεδομένων κ.λπ.».
Για όλα αυτά στελέχη των αρχών ασφαλείας αναφέρουν ότι οι επιθέσεις σε δημόσιους φορείς – πολλές από τις οποίες με οδυνηρά αποτελέσματα – που καταλήγουν σε αίτημα καταβολής χρημάτων δεν είναι συχνές, καθώς στις περιπτώσεις αυτές οι υπηρεσίες του κράτους δεν υποχωρούν στους εκβιασμούς. Ομως πολλές φορές πραγματοποιούνται από τα κυκλώματα των χάκερ ως επίδειξη ισχύος και με κύριο σκοπό να επηρεαστούν οι υπεύθυνοι ιδιωτικών εταιρειών που έχουν πληγεί ώστε να καταβάλλουν τα λύτρα που ζητούν.
Στο «σκοτεινό Διαδίκτυο»
Το τελευταίο χρονικό διάστημα οι ελληνικές και ευρωπαϊκές διωκτικές αρχές προχώρησαν στις εξαρθρώσεις κυκλωμάτων όπως τα «Ragnar Locker», «8Base», «LockBit» με επιχειρήσεις όπως οι «Κρόνος» «Endgame», «Ransom» κ.ά., με εκατοντάδες συλλήψεις ατόμων από Ρωσία, Ουκρανία, Ρουμανία, Πολωνία, Ισπανία, Λετονία, Τσεχία κι αλλού και υποδομές σε πολλές χώρες της Κεντρικής Ευρώπης. Κατασχέθηκαν χιλιάδες serversκαι τραπεζικοί λογαριασμοί,ενώ κλαπέντα αρχεία διέρρευσαν στο «σκοτεινό Διαδίκτυο».
Σημειώνεται, τέλος, ότι σήμα κινδύνου για πιθανές κυβερνοεπιθέσεις από ομάδες χάκερ που υποστηρίζονται ή δρουν στο όνομα του Ιράν εξέπεμψε προ μερικών μηνών η Εθνική Αρχή Κυβερνοασφάλειας (ΕΑΚ). Απέστειλε επείγουσα ειδοποίηση προς εταιρείες και φορείς που δραστηριοποιούνται στον τομέα της ναυτιλίας, της ενέργειας, των μεταφορών, των τηλεπικοινωνιών και άλλων.



