ΕΛ.ΤΑ: “Προσδιορίστηκε η στοχευμένη κυβερνοεπίθεση με κακόβουλο λογισμικό μηδενικού χρόνου, από ομάδα κυβερνοεγκληματιών”

Νέα ανακοίνωση για την κυβερνοεπίθεση στα ηλεκτρονικά συστήματα των ΕΛΤΑ, εξέδωσε η διαχειρίστρια εταιρία, καθώς εξακολουθεί ο έλεγχος στα 2500 τερματικά συστήματα του Οργανισμού

Όπως επισημαίνεται στην ανακοίνωση, «Στο πλαίσιο της συνεχούς και υπεύθυνης ενημέρωσης του κοινού και των πελατών τους, τα Ελληνικά Ταχυδρομεία ενημερώνουν ότι οι αρμόδιες υπηρεσίες Πληροφορικής, σε σύμπραξη με τους ειδικούς στο ΙΤ Security συνεργάτες, εργάζονται σε 24ωρη βάση για την πλήρη αποκατάσταση των πληροφοριακών συστημάτων και την επαναφορά της ασφαλούς λειτουργίας του δικτύου.

Προσδιορίστηκε ότι η στοχευμένη κυβερνοεπίθεση που είχε στόχο την κρυπτογράφηση των κρίσιμων συστημάτων για την επιχειρησιακή λειτουργία των ΕΛΤΑ, ξεκίνησε από κακόβουλο λογισμικό μηδενικού χρόνου, το οποίο εγκαταστάθηκε σε σταθμό εργασίας και με την τεχνική “https reverse shell” συνδέθηκε σε υπολογιστικό σύστημα το οποίο ελεγχόταν από ομάδα κυβερνοεγκληματιών.

Για την επίλυση του τεχνικά δύσκολου αυτού έργου εξετάζονται ένα προς ένα περισσότερα από 2500 τερματικά συστήματα για λόγους ΙΤ ασφαλείας, ενώ ταυτόχρονα εγκαθίστανται και προγράμματα agents. Στόχος η άμεση επαναλειτουργία του εμπορικού πληροφοριακού συστήματος, η ασφάλεια όλων των δεδομένων και η ταχύτερη εξομάλυνση στην λειτουργία των καταστημάτων.

Επισημαίνεται ότι σήμερα, Τρίτη 22 Μαρτίου 2022, η διανομή αλληλογραφίας και δεμάτων θα γίνει κανονικά, αλλά στα καταστήματα δεν θα εξυπηρετούνται οι εισπράξεις λογαριασμών, η αποστολή αλληλογραφίας και οι χρηματοοικονομικές υπηρεσίες. Όλες αυτές οι λειτουργίες, όμως, πλην των χρηματοοικονομικών θα εξυπηρετούνται κανονικά από την ΕΛΤΑ Courier, καθώς το συγκεκριμένο συμβάν δε σχετίζεται με την λειτουργία της. Τα ΕΛΤΑ ζητούν εκ νέου την κατανόηση του κοινού και των πελατών τους για την όποια ταλαιπωρία υφίστανται από την στοχευμένη κακόβουλη επίθεση κοινών κακοποιών του κυβερνοχώρου και θα ενημερώνουν υπεύθυνα για την εξέλιξη της αποκατάστασης του προβλήματος »

Την προέλευση του κακόβουλου λογισμικού που προκάλεσε δολιοφθορά στα ηλεκτρονικά συστήματα των Ελληνικών Ταχυδρομεία, αν οι κυβερνοεγκληματιες είναι Έλληνες, Τούρκους ακόμα και Ρώσοι κρακερς, είτε ως δολιοφθορά αλλά και ενδεχομένως ως αντίποινα για τις κυρώσεις της Ε.Ε. μετά την εισβολή στην Ουκρανία, εξετάζει η ΔΗΕ σε συνεργασία με την ΕΥΠ.