Αναζήτηση

Κυριακή 30 Μαρτίου 2025

Παναθηναϊκός: «Τρέλα» από τον κόσμο για την ανανέωση του Κέντρικ Ναν

 

«Χαμός» στα social media από τον κόσμο του Παναθηναϊκού για την ανανέωση του συμβολαίου του Κέντρικ Ναν.




Ο Παναθηναϊκός επισημοποίησε την ανανέωση του Κέντρικ Ναν μέχρι το 2028 και μάλιστα χωρίς να υπάρχει όρος για να φύγει για το NBA. Αυτό όπως ήταν απόλυτα λογικό προκάλεσε «ντελίριο» ενθουσιασμού στις τάξεις των φίλων του τριφυλλιού.


Η αλλαγή του γραφείου μάνατζερ που τον εκπροσωπεί είχε προκαλέσει έντονη ανησυχία ενόψει καλοκαιριού, όμως η όποια ανησυχία εξαφανίστηκε με την ανανέωση του συμβολαίου.


Ο Δημήτρης Γιαννακόπουλος του έδειξε πόσο τον ήθελε καθώς ικανοποίησε απόλυτα τις επιθυμίες του Ναν προσφέροντάς του 4,5 εκατ. ευρώ τον χρόνο. Οι διαπραγματεύσεις κράτησαν αρκετές εβδομάδες, με την κατάληξη ωστόσο να είναι θετική και τον Αμερικανό σούπερ σταρ να ενημερώνει το απόγευμα του Σαββάτου πως αποδέχεται την πρόταση.


Φυσικά μόλις η είδηση έγινε γνωστή και επιβεβαιώθηκε, στα social media άρχισε να γίνεται χαμός από τους οπαδούς του Παναθηναϊκού.


Δείτε μερικά χαρακτηριστικά tweets για τον Κέντρικ Ναν

Διαβάστε περισσότερα

Ομάδα κουκουλοφόρων επιτέθηκε σε ανήλικους στην Κηφισιά - Στο νοσοκομείο 17χρονος

 


Άγρια επίθεση δέχθηκαν δύο ανήλικοι από ομάδα κουκουλοφόρων, στο κέντρο της Κηφισιάς, με αποτέλεσμα ένας 17χρονος να καταλήξει στο νοσοκομείο με σοβαρά τραύματα στο κεφάλι.



Το νέο βίαιο περιστατικό εκτυλίχθηκε γύρω στις έντεκα το βράδυ του Σαββάτου όταν μια ομάδα 10 ατόμων, ενήλικες σύμφωνα με πληροφορίες της ΕΡΤ, φορώντας κουκούλες, πλησίασαν έναν 17χρονο και 16χρονο που περπατούσαν επί της οδού Κασαβέτη.


Η ομάδα των κουκουλοφόρων επιχείρησε να ληστέψουν τους δύο ανήλικους με τους τελευταίους να αντιστέκονται. Τότε οι δράστες άρχισαν να τους χτυπούν με μανία.


Ο 17χρονος έπεσε αιμόφυρτος στο έδαφος και λίγο μετά μεταφέρθηκε στον «Ερυθρό Σταυρό» όπου νοσηλεύεται με βαριά τραύματα στο κεφάλι.


Στο σημείο της συμπλοκής έφτασαν αστυνομικοί της ομάδας Δίας, ωστόσο δεν κατάφεραν να εντοπίσουν τους δράστες που είχαν εξαφανιστεί.


Πηγή

Διαβάστε περισσότερα

Σάββατο 29 Μαρτίου 2025

Έτσι έκλεβαν τους οδηγούς 250 πρατήρια

 

Η τεράστια ψαλίδα μεταξύ του κόστους αγοράς και της τελικής τιμής διάθεσης -κυρίως λόγο των φόρων- έχει δημιουργήσει ένα ιδιαίτερα προσοδοφόρο πεδίο για κυκλώματα που εκμεταλλεύονται τόσο την αδυναμία των καταναλωτών όσο και τις αδυναμίες του ελεγκτικού μηχανισμού.



Ένα από τα πιο εκτεταμένα δίκτυα λαθρεμπορίας και εξαπάτησης οδηγών που έχει αποκαλυφθεί τα τελευταία χρόνια, αφορούσε 250 πρατήρια καυσίμων σε όλη τη χώρα.


Οι πρατηριούχοι, σε συνεργασία με εταιρείες εγκατάστασης αντλιών, χρησιμοποιούσαν εξειδικευμένο λογισμικό που τους επέτρεπε να κλέβουν καύσιμο από τα ρεζερβουάρ των οχημάτων, χωρίς οι οδηγοί να το αντιλαμβάνονται. Το σύστημα εκροών-εισροών αλλοιωνόταν, με αποτέλεσμα οι καταναλωτές να πληρώνουν κανονικά, αλλά να λαμβάνουν έως και 30% λιγότερο καύσιμο.

Το παράνομο αυτό δίκτυο δεν είχε μόνο στόχο τους ανυποψίαστους οδηγούς, αλλά και τη διακίνηση τεράστιων ποσοτήτων λαθραίου καυσίμου. Οι δύο εταιρείες που παρείχαν το λογισμικό είχαν την έδρα τους στον Ασπρόπυργο και το Ωραιόκαστρο και είχαν αναπτύξει μια άκρως προηγμένη μέθοδο εξαπάτησης. Με τη βοήθεια προγραμματιστών, δημιούργησαν ένα λογισμικό που όχι μόνο έκρυβε την κλοπή καυσίμου, αλλά επέτρεπε στους λαθρέμπορους να διακινούν παράνομα καύσιμα, πιθανώς και νοθευμένα, τόσο στην εγχώρια όσο και στη διεθνή αγορά.

Το δίκτυο αυτό ήταν εξαιρετικά προσοδοφόρο. Οι εταιρείες που προμήθευαν το λογισμικό εισέπρατταν μηνιαίως 100.000 ευρώ από κάθε πρατηριούχο που συμμετείχε στο κύκλωμα, ενώ όποιος δεν πλήρωνε, έβλεπε την αντλία του να απενεργοποιείται. Η συνολική ζημία για τους καταναλωτές εκτιμάται ότι ξεπερνά τα 100 εκατομμύρια ευρώ μέσα σε έξι μόλις μήνες.

Ένα μεγάλο μέρος των καυσίμων που προέκυπταν από αυτή την απάτη κατέληγε στο εξωτερικό, με τις ποσότητες να διακινούνται είτε νοθευμένες είτε σε τιμές πολύ υψηλότερες της αγοράς. Παράλληλα, οι πρατηριούχοι που συμμετείχαν στο κύκλωμα χρησιμοποιούσαν τις ίδιες πρακτικές για να καλύψουν ελλείμματα στις δεξαμενές τους, διαιωνίζοντας έτσι την απάτη.


Οι αρχές προχώρησαν στη σύλληψη 61 ατόμων, μεταξύ των οποίων συγγενείς ατόμων που είχαν εμπλακεί σε υποθέσεις οργανωμένου εγκλήματος. Επικεφαλής του πρώτου κυκλώματος φέρεται να ήταν ένας 58χρονος ιδιοκτήτης εταιρείας στη Θεσσαλονίκη, ο οποίος είχε εντάξει στην οργάνωση και συγγενικά του πρόσωπα. Το δεύτερο κύκλωμα, με 39 μέλη, είχε ως αρχηγό έναν 68χρονο επιχειρηματία από τον Ασπρόπυργο.


Το λογισμικό που χρησιμοποιούσαν ήταν τόσο προηγμένο που μπορούσε να απενεργοποιηθεί εξ αποστάσεως, ακόμη και μέσω κινητού τηλεφώνου, προκειμένου να αποφεύγεται η ανίχνευσή του σε περιπτώσεις ελέγχου. Ο δημιουργός του λογισμικού, ένας 40χρονος ομογενής από το Καζακστάν, είχε χτίσει μια αυτοκρατορία από τα κέρδη του κυκλώματος, διακινώντας εκατομμύρια ευρώ σε συνεργαζόμενα πρατήρια.

Οι εμπλεκόμενοι αντιμετωπίζουν κατηγορίες για σύσταση εγκληματικής οργάνωσης, διακεκριμένη απάτη και αλλοίωση συστήματος καυσίμων, καθώς το κύκλωμα λειτουργούσε μεθοδικά, καλύπτοντας τα ίχνη του και αποκομίζοντας τεράστια κέρδη. Η υπόθεση αυτή αναδεικνύει για ακόμη μία φορά το πόσο ευάλωτη είναι η ελληνική αγορά καυσίμων, αλλά και το πώς η υψηλή φορολογία και οι ακραίες τιμές δημιουργούν τις συνθήκες για την άνθηση του λαθρεμπορίου, που πλέον δεν γνωρίζει σύνορα…


Πηγή

Διαβάστε περισσότερα

Κρήτη: Σύλληψη δύο υπαλλήλων της Περιφέρειας - Έκαναν προσχηματικούς ελέγχους, λαμβάνοντας τα «δώρα» τους

 


Μέχρι και με αντλία θερμότητας επιβραβεύτηκαν για τις υπηρεσίες τους.




Στη σύλληψη δύο υπαλλήλων της Υγειονομικής Υπηρεσίας Περιφερειακής Ενότητας της Κρήτης, οι οποίοι κατηγορούνται από κοινού για έκνομες ενέργειες, που αφορούν στην εκτέλεση των καθηκόντων τους, προχώρησε η Υπηρεσία Εσωτερικών Υποθέσεων της ΕΛΑΣ.


Σε βάρος τους σχηματίσθηκε δικογραφία για -κατά περίπτωση- δωροληψία υπαλλήλου για πράξεις που αντίκεινται στα καθήκοντά του και τελούνται κατ’ εξακολούθηση και κατ’ επάγγελμα, παραβίαση υπηρεσιακού απορρήτου μεμονωμένα και κατ’ εξακολούθηση, παράβαση καθήκοντος κατ’ εξακολούθηση, σύσταση συμμορίας, εμπορία επιρροής σε υπάλληλο για πράξεις που αντίκεινται στα καθήκοντά του κατ’ εξακολούθηση και κατ’ επάγγελμα και νόθευση από υπάλληλο εγγράφου, το οποίο είναι προσιτό εκ της Υπηρεσίας του.


Ειδικότερα, στο πλαίσιο διερεύνησης καταγγελίας, προέκυψε ότι οι κατηγορούμενοι, τουλάχιστον από τα μέσα Οκτωβρίου 2024, έχοντας συστήσει εγκληματική ομάδα, προέβαιναν σε προσχηματικούς ελέγχους σε καταστήματα υγειονομικού ενδιαφέροντος με σκοπό τον παράνομο πορισμό εισοδήματος, εξυπηρετώντας τα συμφέροντα των ελεγχόμενων επιχειρηματιών.


Παράλληλα, πριν τη διαδικασία των ελέγχων φρόντιζαν να ειδοποιούν τους καταστηματάρχες, ώστε αυτοί να είναι ενήμεροι και προετοιμασμένοι, ενώ ο ένας από τους κατηγορουμένους, εκμεταλλευόμενος αυτή τη σχέση, απαιτούσε ή λάμβανε δώρα από τους επιχειρηματίες, έτσι ώστε, από κοινού με τον εκάστοτε συνάδελφο με τον οποίο συνέπρατταν στους ελέγχους, να μην προβαίνουν στην καταγραφή επιβαρυντικών παρατηρήσεων σε σχετικό Φύλλο Ελέγχου (Checklist).


Μετά το πέρας των ελέγχων, ο ανωτέρω ενημέρωνε τους υπεύθυνους των καταστημάτων για την αίσια έκβαση του ελέγχου και ενίοτε ζητούσε το απαραίτητο «δώρο» τόσο για τον ίδιο, όσο και για τον υγειονομικό υπάλληλο που συνέπραξε μαζί του.


Μάλιστα, ο ίδιος κατηγορούμενος για να επιτύχει τον σκοπό του, δεν δίσταζε να χρησιμοποιεί και «δόλιες» μεθόδους με πιο χαρακτηριστική την περίπτωση νόθευσης σχετικού Φύλλου Ελέγχου (Checklist) που αφορούσε κατάστημα που είχε ελεγχθεί από άλλο υπάλληλο, όπου είχαν εντοπιστεί επιβαρυντικές παρατηρήσεις.


Από τις έρευνες που διενεργήθηκαν σε οικίες και επαγγελματικούς χώρους, μεταξύ άλλων, βρέθηκαν και κατασχέθηκαν:


το χρηματικό ποσό των -6.190- ευρώ,

αντλία θερμότητας μαζί με τη συσκευασία της, οδηγίες χρήσης και εξαρτήματα σύνδεσης,

2 συσκευές κινητού τηλεφώνου,

φορέας κάρτας SIM, χωρίς κάρτα SIM,

πλήθος εγγράφων και χαρτί με ιδιόχειρες σημειώσεις.


Πηγή

Διαβάστε περισσότερα

Παρασκευή 28 Μαρτίου 2025

Γιατί η αλλαγή της ώρας εξακολουθεί να αποτελεί πολιτικό ζήτημα στην Ευρώπη;

 

Η θερινή ώρα έχει αποδειχθεί δύσκολο να καταργηθεί. Εν τω μεταξύ, οι ζώνες ώρας δεν ταιριάζουν με την ηλιακή ώρα σε πολλές χώρες στην Ευρώπη



Η διακοπή της εποχικής αλλαγής της ώρας δεν είναι εύκολη υπόθεση, κυρίως για πολιτικούς λόγους. Αυτή την Κυριακή, 30 Μαρτίου, οι πολίτες στην Ευρώπη θα χάσουν και πάλι μια ώρα ύπνου, καθώς τα ρολόγια τους θα γυρίζουν προς τα εμπρός.


Είναι κάτι που λίγοι απολαμβάνουν, όπως δείχνει έρευνα του 2018, σύμφωνα με την οποία το 84% των πολιτών της ΕΕ είναι κατά του φαινομένου.


Σύμφωνα με επιστημονικές μελέτες, η αλλαγή ώρας μπορεί να διαταράξει την ευθυγράμμιση του σώματός μας με το ηλιακό φως, γεγονός που μπορεί να οδηγήσει σε στέρηση ύπνου και να επηρεάσει αρκετές ασθένειες.


Η αλλαγή της ώρας ανά εποχή έρχεται επίσης σε αντίθεση με τον αρχικό στόχο της πρακτικής – την εξοικονόμηση ενέργειας – όπως εξηγεί στο Euronews η Ariadna Güell Sans, αναπληρώτρια διευθύντρια της Time Use Initiative.


«Έχει αποδειχθεί λανθασμένο και έτσι δεν μας βοηθά πλέον στην εξοικονόμηση ενέργειας, καθώς δημιουργήθηκε σε μια εποχή όπου δεν υπήρχε το διαδίκτυο και η κατανάλωση ενέργειας ήταν αρκετά διαφορετική από ό,τι σήμερα», επισήμανε.


Η Ευρωπαϊκή Επιτροπή προσπάθησε να τερματίσει τις εξαμηνιαίες αλλαγές της ώρας με μια οδηγία που κατατέθηκε τον Σεπτέμβριο του 2018. Το Ευρωπαϊκό Κοινοβούλιο την ενέκρινε με μεγάλη πλειοψηφία και ευρεία πολιτική συναίνεση: 410 ψήφους υπέρ, 192 κατά και 51 αποχές.


Ωστόσο, οι χώρες δεν μπόρεσαν να συμφωνήσουν και έχουν μπλοκάρει την πρόταση μέχρι στιγμής. Οι κυβερνήσεις αποθαρρύνονται από το να ενεργούν ανεξάρτητα στα θέματα αυτά, καθώς η ΕΕ επιθυμεί η όποια αλλαγή να είναι ταυτόχρονη για την προστασία της λειτουργίας της ενιαίας αγοράς.


Η Λιθουανία ενδέχεται να θέσει εκ νέου το θέμα κατά τη διάρκεια της προεδρίας της στο Συμβούλιο της Ευρωπαϊκής Ένωσης το 2027, σύμφωνα με σύμβουλο του προέδρου Gitanas Nausėda.


«Εξακολουθούμε να πιστεύουμε σήμερα ότι μια συντονισμένη λύση θα ήταν εφικτή», δήλωσε εκπρόσωπος της Ευρωπαϊκής Επιτροπής όταν ρωτήθηκε σχετικά με το θέμα.


«Ενθαρρύνουμε την ανανέωση των συζητήσεων για την εξεύρεση λύσης, αλλά πιστεύουμε ότι είναι καλύτερο τα κράτη μέλη να αποφασίσουν μεταξύ τους», προσέθεσε.


Το τέλος της αλλαγής, όχι και τέλος του προβλήματος

Ωστόσο, το τέλος της αλλαγής της ώρας σημαίνει ότι πρέπει να πάρουμε μια απόφαση – αν θα διατηρήσουμε τη χειμερινή ή τη θερινή.


Πρόκειται επίσης για ένα γνήσιο πολιτικό ζήτημα, καθώς οι ζώνες ώρας επηρεάζονταν πάντα από πολιτικές αποφάσεις.


Κατά τη διάρκεια του Β’ Παγκοσμίου Πολέμου, η Γερμανία επέβαλε τη δική της ζώνη ώρας στην κατεχόμενη Γαλλία και τις χώρες της Μπενελούξ (Βέλγιο, Ολλανδία, Λουξεμβούργο), ενώ ο δικτάτορας Φρανσίσκο Φράνκο αποφάσισε να ευθυγραμμίσει την Ισπανία με την Γερμανία του Αδόλφου Χίτλερ.


Πιο πρόσφατα, το ουκρανικό κοινοβούλιο ακύρωσε τη μετάβαση στη θερινή ώρα μόνο και μόνο για να αποφύγει την ευθυγράμμιση για το μισό έτος με την κανονική ώρα της Μόσχας (UTC+3), την οποία η Ρωσία είχε επιβάλει στα κατεχόμενα εδάφη της στην Ουκρανία.


Τέτοιες επιλογές δεν ταιριάζουν απαραίτητα με την ευθυγράμμιση της λεγόμενης «ηλιακής ώρας». «Θα πρέπει να ευθυγραμμιστούμε όσο το δυνατόν περισσότερο με τη φυσική μας ζώνη ώρας. Για να το πούμε απλά, σημαίνει πως όταν δείχνει 12 το ρολόι μου, ο ήλιος βρίσκεται στο υψηλότερο σημείο της ημέρας», εξήγησε η Güell Sans.


Τι προτείνουν – Τι θα κάνει η Ελλάδα;

Αυτό δεν ισχύει για τις δυτικοευρωπαϊκές χώρες, των οποίων η ώρα είναι σημαντικά μπροστά από την ηλιακή. Το αποτέλεσμα, ιδίως το καλοκαίρι, είναι η καθυστερημένη ανατολή και δύση του ήλιου, που επηρεάζει σημαντικά την καθημερινότητα σε χώρες όπως η Ισπανία.


Αυτός είναι ο λόγος για τον οποίο η Πρωτοβουλία για τη χρήση του χρόνου για μια υγιή κοινωνία προτείνει μια ριζική αλλαγή με τέσσερις ζώνες ώρας, βασισμένες στους μεσημβρινούς.


Το Ηνωμένο Βασίλειο, η Γαλλία, η Ισπανία και οι χώρες της Μπενελούξ θα υπάγονται στην ίδια Δυτικοευρωπαϊκή Ζώνη Ώρας, η οποία αντιστοιχεί στην τρέχουσα μέση ώρα Γκρίνουιτς.


Η Ιρλανδία και η Πορτογαλία θα ευθυγραμμίζονταν με την Ισλανδία στη ζώνη ώρας των Αζορών, μία ώρα πίσω, ενώ ολόκληρη η κεντρική Ευρώπη, συν την Ελλάδα, θα ήταν μία ώρα μπροστά, και η ανατολική Ευρώπη, συμπεριλαμβανομένων των χωρών της Βαλτικής, θα ήταν δύο ώρες μπροστά.


Ωστόσο, αυτή η νέα διαμόρφωση θα παρουσίαζε νέα προβλήματα. Για παράδειγμα, η Ιρλανδία και η Βόρεια Ιρλανδία θα είχαν διαφορετικές ώρες, γεγονός που αναμφισβήτητα θα προκαλούσε ένα νέο πολιτικό ζήτημα.


Πηγή

Διαβάστε περισσότερα

Κυβερνοεπίθεση στο Ελληνικό Ανοιχτό Πανεπιστήμιο - Διέρρευσαν 813 GB με προσωπικά δεδομένα στο dark web

 


Η επίθεση χάκερ έγινε με λογισμικό τύπου ransomware τον περασμένο Οκτώβριο - Μεταξύ των προσωπικών στοιχείων που έχουν διαρρεύσει ενδέχεται να είναι ονόματα, φωτογραφίες και IBAN



Το Ελληνικό Ανοιχτό Πανεπιστήμιο ανακοίνωσε πως παραβιάστηκαν τα πληροφοριακά του συστήματα τον Οκτώβριο του 2024 με αποτέλεσμα να διαρρεύσουν δεδομένα 813 GB, ενώ αρχεία βρίσκονται στο σκοτεινό διαδίκτυο (dark web).


Η επίθεση χάκερ έγινε στις 25 Οκτωβρίου με λογισμικό τύπου ransomware (ransomware attack) και «το κακόβουλο λογισμικό απέκτησε πρόσβαση, με υποκλοπή συγκεκριμένων δικαιωμάτων, στην κύρια υποδομή πληροφορικής και την υποδομή αντιγράφων ασφαλείας και προκάλεσε κρυπτογράφηση του συστήματος διαχείρισης εικονικών μηχανών και δυσλειτουργίες σε δευτερεύοντα συστήματα και στο δίκτυο δεδομένων.


Η κρυπτογράφηση δεν επηρέασε το σύνολο των εφεδρικών αντιγράφων, το οποίο ανακτήθηκε από την υποδομή αντιγράφων ασφαλείας και χρησιμοποιήθηκε, μετά από ενδελεχή έλεγχο ασφαλείας, για την ανάκαμψη των συστημάτων και υπηρεσιών του Πανεπιστημίου».


Σύμφωνα με την ανακοίνωση, το μέγεθος των δεδομένων που διέρρευσε ανέρχεται σε 813GB, «ωστόσο, είναι σημαντικό να διευκρινίσουμε ότι το συγκεκριμένο μέγεθος αντιπροσωπεύει ένα εξαιρετικά μικρό ποσοστό, σε σχέση με τον συνολικό όγκο δεδομένων που διατηρεί το Ίδρυμα (μεγέθους πολλών terabytes), γεγονός που υποδηλώνει ότι η διαρροή είναι περιορισμένης κλίμακας».


Τα διαρρεύσαντα αρχεία περιείχαν, σύμφωνα με τις έως τώρα ενδείξεις, προσωπικά δεδομένα σε διάφορες μορφές αρχείων (κατά κύριο λόγο doc, pdf, excel).


Επιπλέον, το αρχείο που έχει διαρρεύσει βρίσκεται στο σκοτεινό διαδίκτυο (dark web).


Τα προσωπικά δεδομένα που διέρρευσαν

Το Ανοιχτό Πανεπιστήμιο ενημέρωσε για τις κατηγορίες δεδομένων που ενδέχεται να έχουν διαρρεύσει:


Ονοματεπώνυμο, Πατρώνυμο / Μητρώνυμο, Ιδιότητα, Στοιχεία Συγγενών, Υπηκοότητα, Φύλο, Ημερομηνία Γέννησης, ΑΦΜ, ΑΜΚΑ, ΑΜ, ΑΔΤ, Υπογραφή (φυσική), Φωτογραφίες, όνομα χρήστη, Δεδομένα Επικοινωνίας (Ταχυδρομική Διεύθυνση, Αριθμός τηλεφώνου (σταθερό & κινητό), Διεύθυνση ηλεκτρονικού ταχυδρομείου (προσωπική & ιδρύματος), ηλεκτρονική αλληλογραφία, Ακαδημαϊκά και Εκπαιδευτικά Δεδομένα & Τίτλοι Σπουδών (Βαθμολογίες και επιδόσεις, Τίτλοι σπουδών, Βεβαιώσεις σπουδών), Δεδομένα Υγείας, Οικονομικά Δεδομένα (IBAN, στοιχεία τιμολόγησης, στοιχεία πληρωμής δαπάνης), Δεδομένα Επαγγελματικής & Ερευνητικής Δραστηριότητας (Βιογραφικό σημείωμα, ερευνητικό / επαγγελματικό / διδακτικό / συγγραφικό έργο), Δεδομένα Αποφάσεων Συλλογικών Οργάνων, αποφάσεις επιτροπών, Δεδομένα Συμβάσεων, Αναδόχων & Προσφορών.


«Ωστόσο, βάσει των μέχρι τώρα διαθέσιμων ενδείξεων και της συνεχιζόμενης έρευνας, η πραγματική διαρροή φαίνεται να περιορίζεται σε σαφώς μικρότερο εύρος δεδομένων», σύμφωνα με την ανακοίνωση.


Για την ηλεκτρονική επίθεση έχει ενημερωθεί η Δίωξη Ηλεκτρονικού Εγκλήματος καθώς επίσης και η Εθνική Αρχή Κυβερνοασφάλειας.


Ολόκληρη η ανακοίνωση του Ελληνικού Ανοιχτού Πανεπιστημίου:

Στο πλαίσιο της υπεύθυνης και διαφανούς ενημέρωσής σας, αναφορικά με την κακόβουλη επίθεση που είχε δεχτεί το Ίδρυμα, από ομάδα κυβερνοεγκληματιών, στις 25/10/2024, θα θέλαμε, αρχικώς, να σας ενημερώσουμε ότι η διερεύνηση του συμβάντος βρίσκεται σε εξέλιξη αλλά με βάση τα έως τώρα ευρήματα είμαστε σε θέση να παρέχουμε νέα ενημέρωση πάνω σε αυτό το θέμα.


Το περιστατικό

Στις 25/10/2024 εντοπίσαμε ύποπτη δραστηριότητα στα πληροφοριακά μας συστήματα, η οποία αφορούσε σε μη εξουσιοδοτημένη πρόσβαση. Η επίθεση πραγματοποιήθηκε με λογισμικό τύπου ransomware (ransomware attack), κατά την οποία το κακόβουλο λογισμικό απέκτησε πρόσβαση, με υποκλοπή συγκεκριμένων δικαιωμάτων, στην κύρια υποδομή πληροφορικής και την υποδομή αντιγράφων ασφαλείας και προκάλεσε κρυπτογράφηση του συστήματος διαχείρισης εικονικών μηχανών και δυσλειτουργίες σε δευτερεύοντα συστήματα και στο δίκτυο δεδομένων. Η κρυπτογράφηση δεν επηρέασε το σύνολο των εφεδρικών αντιγράφων, το οποίο ανακτήθηκε από την υποδομή αντιγράφων ασφαλείας και χρησιμοποιήθηκε, μετά από ενδελεχή έλεγχο ασφαλείας, για την ανάκαμψη των συστημάτων και υπηρεσιών του Πανεπιστημίου.


Η έκταση της διαρροής

Η επίθεση αυτή είχε ως αποτέλεσμα την περιορισμένη διαρροή προσωπικών δεδομένων. Το μέγεθος των δεδομένων που διέρρευσε ανέρχεται σε 813GB, σύμφωνα με τα έως τώρα στοιχεία μας. Ωστόσο, είναι σημαντικό να διευκρινίσουμε ότι το συγκεκριμένο μέγεθος αντιπροσωπεύει ένα εξαιρετικά μικρό ποσοστό, σε σχέση με τον συνολικό όγκο δεδομένων που διατηρεί το Ίδρυμα (μεγέθους πολλών terabytes), γεγονός που υποδηλώνει ότι η διαρροή είναι περιορισμένης κλίμακας. Το μέγεθος αυτό μπορεί να συγκριθεί, ενδεικτικά, με τη χωρητικότητα τοπικού δίσκου ενός τυπικού υπολογιστή. Τα διαρρεύσαντα αρχεία περιείχαν, σύμφωνα με τις έως τώρα ενδείξεις, προσωπικά δεδομένα σε διάφορες μορφές αρχείων (κατά κύριο λόγο doc, pdf, excel). Επιπλέον, το αρχείο που έχει διαρρεύσει βρίσκεται στο σκοτεινό διαδίκτυο (dark web), όπου η πρόσβαση απαιτεί εξειδικευμένες, τεχνικές γνώσεις.


Επιπρόσθετα, σύμφωνα με τις έως τώρα αναλύσεις, το συγκεκριμένο αρχείο που διέρρευσε δεν είναι εφικτό, στην παρούσα φάση, να ληφθεί ολόκληρο. Αυτό που μπορεί να καταστεί διαθέσιμο για λήψη, είναι αρκετά μικρότερο από το αρχικό σύνολο των δεδομένων που υποκλάπηκαν (περίπου 65 GB έχουν ανακτηθεί).


Κατηγορίες προσωπικών δεδομένων που ενδεχομένως να διέρρευσαν

Το Ίδρυμα προβαίνει σε ενημέρωση σχετικά με τις πιθανές κατηγορίες δεδομένων που ενδέχεται να έχουν επηρεαστεί. Η αναφορά μας περιλαμβάνει δεδομένα/κατηγορίες δεδομένων που θα μπορούσαν θεωρητικά να έχουν εκτεθεί.


Ονοματεπώνυμο, Πατρώνυμο / Μητρώνυμο, Ιδιότητα, Στοιχεία Συγγενών, Υπηκοότητα, Φύλο, Ημερομηνία Γέννησης, ΑΦΜ, ΑΜΚΑ, ΑΜ, ΑΔΤ, Υπογραφή (φυσική), Φωτογραφίες, όνομα χρήστη, Δεδομένα Επικοινωνίας (Ταχυδρομική Διεύθυνση, Αριθμός τηλεφώνου (σταθερό & κινητό), Διεύθυνση ηλεκτρονικού ταχυδρομείου (προσωπική & ιδρύματος), ηλεκτρονική αλληλογραφία), Ακαδημαϊκά και Εκπαιδευτικά Δεδομένα & Τίτλοι Σπουδών (Βαθμολογίες και επιδόσεις, Τίτλοι σπουδών, Βεβαιώσεις σπουδών), Δεδομένα Υγείας, Οικονομικά Δεδομένα (IBAN, στοιχεία τιμολόγησης, στοιχεία πληρωμής δαπάνης), Δεδομένα Επαγγελματικής & Ερευνητικής Δραστηριότητας (Βιογραφικό σημείωμα, ερευνητικό / επαγγελματικό / διδακτικό / συγγραφικό έργο), Δεδομένα Αποφάσεων Συλλογικών Οργάνων, αποφάσεις επιτροπών, Δεδομένα Συμβάσεων, Αναδόχων & Προσφορών.


Ωστόσο, βάσει των μέχρι τώρα διαθέσιμων ενδείξεων και της συνεχιζόμενης έρευνας, η πραγματική διαρροή φαίνεται να περιορίζεται σε σαφώς μικρότερο εύρος δεδομένων.


Ενέργειες που έγιναν προς αντιμετώπιση του περιστατικού

Το Ε.Α.Π. εφάρμοσε όλα τα απαραίτητα μέτρα για να διασφαλίσει την ελάχιστη, δυνατή διαρροή ενώ παράλληλα, συνεργάστηκε, άμεσα, με την Εθνική Αρχή Κυβερνοασφάλειας, τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.


Πιο συγκεκριμένα:

Από την πρώτη στιγμή του συμβάντος (25/10/2024) ενημερώθηκε τόσο η Εθνική Αρχή Κυβερνοασφάλειας όσο και η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος. Η ενημέρωση είναι συνεχής.


Γνωστοποιήθηκε, έγκαιρα, το περιστατικό στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Η αρχική δήλωση επικαιροποιείται ανάλογα με τα δεδομένα.


Δημιουργήθηκε Ομάδα Διαχείρισης Περιστατικού.

Οι Τεχνικές Υπηρεσίες του Ιδρύματος, σε συνεργασία με εξειδικευμένη εταιρεία, προέβησαν, άμεσα, σε όλες τις ενέργειες για την αντιμετώπιση του περιστατικού και τον περιορισμό των επιπτώσεών του. Πιο συγκεκριμένα, την ίδια ημέρα (25/10/2024), έγινε απομόνωση του συμβάντος (διακοπή λειτουργίας των συστημάτων που επηρεάζονται).


Ενημέρωση των υποκειμένων των δεδομένων και παροχή ενδεικτικών οδηγιών για την προστασία των προσωπικών τους δεδομένων.


Ενίσχυση της ευαισθητοποίησης του ακαδημαικού και διοικητικού προσωπικού σχετικά με την προστασία των προσωπικών δεδομένων και τους κινδύνους από κυβερνοεπιθέσεις.


Ετοιμασία προκήρυξης για ενίσχυση της Τεχνικής Υπηρεσίας με επιπρόσθετο εξειδικευμένο προσωπικό.


Κατατέθηκε μηνυτήρια αναφορά κατά αγνώστου και κατά παντός υπευθύνου για την κακόβουλη επίθεση.


Έχουν, ήδη, τεθεί σε εφαρμογή στοχευμένα μέτρα ενίσχυσης της ασφάλειας των πληροφοριακών μας συστημάτων ενώ βρίσκεται σε εξέλιξη μία συνολική αναβάθμιση της υποδομής μας, η οποία περιλαμβάνει την ενίσχυση των υφιστάμενων μηχανισμών προστασίας και την προσθήκη επιπρόσθετων δικλίδων ασφαλείας.


Για λόγους ασφαλείας, οι ακριβείς, τεχνικές ενέργειες που έχουν, ήδη, ληφθεί ή προγραμματιστεί να πραγματοποιηθούν δε μπορούν να δημοσιοποιηθούν.


Ενδεχόμενες συνέπειες της διαρροής για τα υποκείμενα των δεδομένων


Μία διαρροή δεδομένων μπορεί να έχει πιθανές συνέπειες για τα υποκείμενα των δεδομένων, όπως:


Στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing).


Απόπειρες απάτης, μέσω email ή τηλεφώνου.


Ενδεχόμενη, μη εξουσιοδοτημένη χρήση προσωπικών πληροφοριών που μπορεί να οδηγήσουν σε απάτες και κακόβουλη χρήση αυτών των προσωπικών πληροφοριών από επιτήδειους ή εγκληματίες.


Κατάχρηση των δεδομένων για δημιουργία ψεύτικων λογαριασμών ή πλαστογραφία στοιχείων.


Διαρροή πληροφοριών που μπορεί να οδηγήσει σε κοινωνική μηχανική (social engineering).


Κακόβουλη χρήση των πληροφοριών, με στόχο απάτη (κυρίως οικονομική).


Στόχευση για ανεπιθύμητη διαφήμιση ή ανεπιθύμητες κλήσεις (spam).


Παραβίαση της ιδιωτικής ζωής, μέσω ενδεχόμενης διαρροής προσωπικών δεδομένων σε μη εξουσιοδοτημένα άτομα ή φορείς.

Υποκλοπή ταυτότητας (identity theft) και χρήση των προσωπικών στοιχείων για δόλιες δραστηριότητες.


Σημειώνεται ότι ο πιθανός αριθμός των εμπλεκόμενων υποκειμένων φαίνεται να είναι, αισθητά, περιορισμένος ενώ και οι κατηγορίες των δεδομένων που ενδέχεται να έχουν διαρρεύσει είναι, σημαντικά, λιγότερες από όσες αναφέρονται. Παρ’ όλα αυτά, συνιστούμε σε όλους τους ενδιαφερόμενους να λαμβάνουν τα κατάλληλα μέτρα προστασίας, διασφαλίζοντας τα δικαιώματά τους ως υποκείμενα δεδομένων. Με αυτόν τον τρόπο, όχι μόνο συμμορφώνονται με τις απαιτήσεις προστασίας αλλά και ενισχύουν, ενεργά, την ιδιωτικότητά τους.


Μέτρα προστασίας για τα υποκείμενα των δεδομένων


Για την προστασία σας, σας συνιστούμε να ακολουθήσετε τις εξής οδηγίες:


Αλλάξτε, άμεσα, τους κωδικούς πρόσβασης στους λογαριασμούς σας (ηλεκτρονικού ταχυδρομείου και υπηρεσιών μητρώου). Συνιστάται η χρήση ενός μοναδικού και ισχυρού κωδικού, με τουλάχιστον 10 χαρακτήρες που να περιλαμβάνει συνδυασμό κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων. Επιπλέον, προτείνεται η τακτική αλλαγή του κωδικού, ιδανικά κάθε έξι μήνες.


Αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης σε πολλαπλές υπηρεσίες.


Να είστε προσεκτικοί με emails ή τηλεφωνικές κλήσεις που ζητούν προσωπικά στοιχεία ή οικονομικές πληροφορίες.


Μην ανοίγετε συνδέσμους και μην κατεβάζετε συνημμένα από άγνωστες ή ύποπτες πηγές.


Παρακολουθείτε τις συναλλαγές σας για τυχόν μη εξουσιοδοτημένες κινήσεις και ενημερώστε, άμεσα, την τράπεζά σας, σε περίπτωση ύποπτης δραστηριότητας.


Χρησιμοποιήστε λογισμικό προστασίας από κακόβουλο λογισμικό και διατηρήστε το ενημερωμένο.


Περιορίστε τη δημοσίευση προσωπικών πληροφοριών σε δημόσιες πλατφόρμες και κοινωνικά δίκτυα.


Ρυθμίστε ειδοποιήσεις για ύποπτες συνδέσεις ή δραστηριότητα στους λογαριασμούς σας.


Ενημερώστε, άμεσα, τον πάροχο υπηρεσιών σας εάν παρατηρήσετε ύποπτη δραστηριότητα σε προσωπικούς ή επαγγελματικούς σας λογαριασμούς.


Σε περίπτωση που αρχίσετε να λαμβάνετε ανεπιθύμητες, εμπορικές κλήσεις, εξετάστε την πιθανότητα εγγραφής σας, μέσω των σχετικών, νόμιμων διαδικασιών στο μητρώο της παρ. 2, άρθρου 11, Ν. 3471/2006.


Σε περίπτωση που λαμβάνετε ενοχλητικά, διαφημιστικά email, μηνύματα ή μηνύματα τα οποία δε σχετίζονται με την εκπαιδευτική διαδικασία στις ηλεκτρονικές διευθύνσεις που σας έχουν δοθεί από το Ε.Α.Π., παρακαλούμε να τα γνωστοποιείτε στο Γραφείο Δικτυακών και Πληροφοριακών Υπηρεσιών, προωθώντας τα εν λόγω μηνύματα στην email διεύθυνση abuse@eap.gr, έτσι ώστε να λαμβάνονται όλα τα απαραίτητα μέτρα.


Η ανάκτηση, η ταξινόμηση και η ανάλυση των σχετικών αρχείων αποτελούν διαδικασίες που απαιτούν εξειδικευμένες γνώσεις και τεχνικά προηγμένες μεθόδους. Λόγω της τεχνικής φύσης και την πολυπλοκότητας αυτών των διαδικασιών και της ανάγκης συμμόρφωσης με το νομικό πλαίσιο περί προστασίας προσωπικών δεδομένων, η πλήρης διερεύνηση μπορεί να είναι ιδιαίτερα χρονοβόρα.


Θα θέλαμε να τονίσουμε ότι το Ε.Α.Π. συνεργάζεται, πλήρως, με τις αρμόδιες, εποπτικές αρχές, παρέχοντας κάθε απαιτούμενη πληροφόρηση και διευκόλυνση, στο πλαίσιο της διερεύνησης του περιστατικού, σε πλήρη συμμόρφωση με το ισχύον, νομικό και κανονιστικό πλαίσιο.


Δεδομένου ότι το ψηφιακό περιβάλλον είναι δυναμικό και συνεχώς εξελισσόμενο, με νέες προκλήσεις και τεχνολογικές μεταβολές που επηρεάζουν, άμεσα, τις απαιτήσεις κυβερνοασφάλειας, το Ε.Α.Π. δεσμεύεται να διατηρεί ένα διαρκώς, επικαιροποιημένο και προσαρμοσμένο στις συνθήκες πλαίσιο προστασίας, με στόχο τη μέγιστη, δυνατή διασφάλιση της ακεραιότητας, της διαθεσιμότητας και της εμπιστευτικότητας των δεδομένων των χρηστών μας.


Με εκτίμηση,


Σεραφείμ Καραϊσκάκης


Υπεύθυνος Προστασίας Δεδομένων (DPO)


Πηγή

Διαβάστε περισσότερα

Ηλεία: ΑΤΜ «πέταξε» δεσμίδα με πενηντάευρα - Πελάτης της τράπεζας τα παρέδωσε στο προσωπικό

 

Ένα πρωτοφανές περιστατικό συνέβη σε ΑΤΜ τράπεζας στην κεντρική πλατεία του Πύργου, το πρωί της Παρασκευής 28/3.




Σύμφωνα με πληροφορίες του ilialive.gr, από το ΑΤΜ χωρίς να υπάρχει συναλλαγή σε εξέλιξη, άνοιξε το πορτάκι και πέταξε προς τα έξω μια δεσμίδα των 50 ευρώ.

Ο άνθρωπος που ήταν δίπλα στο ΑΤΜ εκείνη τη στιγμή και αντιλήφθηκε τι συνέβη, πήρε τη δεσμίδα και την παρέδωσε στους υπεύθυνους του καταστήματος, οι οποίοι τον ευχαρίστησαν για την πράξη του, γιατί ίσως κάποιος άλλος να μην είχε αντιδράσει με τον ίδιο τρόπο.


Από εκείνη την ώρα το ΑΤΜ – το οποίο ως μηχάνημα έχει τοποθετηθεί πρόσφατα – έχει τεθεί εκτός λειτουργίας για συναλλαγές με το κοινό.


Πηγή

Διαβάστε περισσότερα