Επίθεση Κυβερνοασφάλειας Θέτει σε Κίνδυνο Προσωπικά Δεδομένα Φοιτητών του ΕΑΠ
Φοιτητές και απόφοιτοι του Ελληνικού Ανοιχτού Πανεπιστημίου (ΕΑΠ) βρέθηκαν αντιμέτωποι με μια σοβαρή κυβερνοεπίθεση που είχε ως αποτέλεσμα τη διαρροή των προσωπικών τους στοιχείων στο «σκοτεινό διαδίκτυο» (dark web). Το πανεπιστήμιο επιβεβαίωσε την Παρασκευή (28.03.2025) ότι τα πληροφοριακά του συστήματα παραβιάστηκαν στις 25 Οκτωβρίου 2024, χωρίς να έχει προηγηθεί ενημέρωση προς τους ενδιαφερόμενους παρά τις επανειλημμένες εκκλήσεις τους.
Διαρροή Σημαντικών Δεδομένων
Η κυβερνοεπίθεση οδήγησε στη διαρροή περίπου 813GB προσωπικών δεδομένων, όπως:
- Ονοματεπώνυμα, ΑΦΜ, ΑΜΚΑ και αριθμοί ταυτότητας.
- Στοιχεία επικοινωνίας (διευθύνσεις κατοικίας, τηλέφωνα και email).
- Τραπεζικές πληροφορίες και στοιχεία πληρωμών.
- Ιατρικά δεδομένα.
- Βαθμολογίες και εκπαιδευτικά έγγραφα.
Aυτά τα δεδομένα έχουν εντοπιστεί στο dark web, με τουλάχιστον 65 GB να έχουν ήδη ανακτηθεί από τρίτους. Η προέλευση αυτών των στοιχείων παραμένει άγνωστη καθώς κανείς δεν μπορεί να γνωρίζει ποιοι τα κατέχουν ή για ποιους σκοπούς θα χρησιμοποιηθούν.
Kαθυστερημένη Αντίδραση από το ΕΑΠ
foititikanea.gr:
Φοιτητές και απόφοιτοι είχαν εκφράσει ανησυχία ήδη από τον Νοέμβριο του 2024 σχετικά με την έκταση της επίθεσης καθώς η διοίκηση καθυστέρησε να παρέχει σαφείς πληροφορίες για το τι ακριβώς είχε συμβεί. Σε επιστολές τους ζητούσαν λεπτομέρειες σχετικά με τη φύση των διαρρεόντων δεδομένων αλλά και οδηγίες για την προστασία τους.
Η κατάσταση αυτή δημιούργησε έντονες ανησυχίες στους φοιτητές λόγω της πιθανότητας οι προσωπικές τους πληροφορίες να είναι διαθέσιμες σε κακόβουλους χρήστες εάν το πανεπιστήμιο δεν ανταποκριθεί στα αιτήματα των επιτιθέμενων εντός συγκεκριμένου χρονικού πλαισίου. Δημοσιεύματα ανέφεραν τις σοβαρές ανησυχίες που εξέφρασαν οι στρατιωτικοί φοιτητές σχετικά με ευαίσθητες στρατιωτικές πληροφορίες που μπορεί επίσης να έχουν εκτεθεί στην επίθεση αυτή.
Anκοίνωση του ΕΑΠ
“Στις 25/10/2024 εντοπίσαμε ύποπτες δραστηριότητες στα συστήματά μας που σχετίζονται με μη εξουσιοδοτημένη πρόσβαση.”
Η ανακοίνωση συνεχίζει περιγράφοντας τον τρόπο λειτουργίας της επίθεσης μέσω ransomware που επηρεάζει κρίσιμα συστήματα πληροφορικής. Παρά το γεγονός ότι η κρυπτογράφηση δεν επηρεάζει όλα τα εφεδρικά αντίγραφα, η παραβίαση είχε ως αποτέλεσμα περιορισμένη απώλεια προσωπικών δεδομένων σύμφωνα με κάποιες πηγές του ιδρύματος.
Eνέργειες Αντίκρουσης της Κατάστασης
- Άμεση ενημέρωση των αρχών κυβερνοασφάλειας μόλις έγινε αντιληπτό το περιστατικό στις 25/10/2024;
- Διαρκής επικοινωνία για ενημέρωση;
- Δημιουργία ομάδας διαχείρισης περιστατικού;
- Καταγραφή όλων των ενεργειών για την αποκατάσταση της ασφάλειας;
Eπιπτώσεις Διαρροής Δεδομένων
- – Επιθέσεις phishing;
- – Απόπειρες απάτης μέσω email ή τηλεφωνικής επικοινωνίας;
- – Μη εξουσιοδοτημένη χρήση προσωπικών στοιχείων;
>“Ο πιθανός αριθμός εμπλεκόμενων φαίνεται περιορισμένος”, υπογραμμίζει η ανακοίνωση.
Mέτρα Προστασίας Φοιτητών
- – Άμεσοι αλλαγές κωδικών πρόσβασης στους λογαριασμούς σας!
-
– Χρήση ισχυρών κωδικών!
– Τακτική ανανέωση κάθε έξι μήνες.
– Προσοχή σε emails ή τηλεφωνικές κλήσεις.
– Παρακολούθηση συναλλαγών σας.
