Κυβερνοεπίθεση παρέλυσε το κτηματολόγιο της Ρουμανίας λίγο πριν αυξηθεί ο ΦΠΑ στα ακίνητα, με την υπηρεσία να έχει ήδη προειδοποιηθεί για τα κενά ασφάλειάς της.
Προβολές:359
Ένας χάκερ διέγραψε ολόκληρη τη βάση δεδομένων του κτηματολογίου της Ρουμανίας μετά από αποτυχημένη απόπειρα εκβιασμού, παραλύοντας την αγορά ακινήτων της χώρας.

Φανταστείτε πόσο εύκολα θα χακάρουν ψηφιακές ταυτότητες, προσωπικούς αριθμούς και ψηφιακά πορτοφόλια…
Καλλιόπη Σουφλή

Κυβερνοεπίθεση παρέλυσε το κτηματολόγιο της Ρουμανίας λίγο πριν αυξηθεί ο ΦΠΑ στα ακίνητα, με την υπηρεσία να έχει ήδη προειδοποιηθεί για τα κενά ασφάλειάς της.
Ένας χάκερ διέγραψε ολόκληρη τη βάση δεδομένων του κτηματολογίου της Ρουμανίας μετά από αποτυχημένη απόπειρα εκβιασμού, παραλύοντας την αγορά ακινήτων της χώρας.
Ο εισβολέας φαίνεται πως απέκτησε πρόσβαση στα συστήματα της Εθνικής Υπηρεσίας Κτηματολογίου και Δημοσιότητας Ακινήτων (ANCPI) χρησιμοποιώντας έγκυρα διαπιστευτήρια, και όταν ο εκβιασμός δεν απέδωσε, έσβησε όλα όσα είχε αποσπάσει: εσωτερικά έγγραφα, διαπιστευτήρια εργαζομένων και τα ίδια τα κτηματολογικά δεδομένα.
Σε forum για χάκερς, ο δράστης δημοσίευσε το μήνυμα «[RO] Thy arss shall be spanked, Romania! [ANCPI]».
Στην ανακοίνωσή του ισχυρίστηκε ότι, πέρα από τα δεδομένα Ρουμάνων πολιτών, είχε στα χέρια του και αντίγραφο των GitLab servers με τον πηγαίο κώδικα όλων των συστημάτων της υπηρεσίας, όπως το Eterra και το RENNS, καθώς και έκδοση του δικού του ransomware.
Αρχικά η επίσημη κυβερνητική ιστοσελίδα απέδωσε τη διακοπή λειτουργίας σε «τεχνικά προβλήματα», χαρακτηρισμός που υποβάθμιζε σημαντικά την πραγματική κατάσταση. Η ANCPI αναγκάστηκε τελικά να παραδεχτεί ότι δεχόταν κυβερνοεπίθεση, ενώ σήμερα κανείς δεν έχει ουσιαστική πρόσβαση στα συστήματα της υπηρεσίας.
Η επίθεση πάγωσε την αγορά ακινήτων στη Ρουμανία, όπως αναφέρει το Risky Business.
Οι συμβολαιογράφοι αδυνατούν να καταχωρήσουν νέες συναλλαγές και οι πολίτες δεν μπορούν να αποκτήσουν αποδείξεις κυριότητας ή αναλυτικά κτηματολογικά στοιχεία.
Δεν πρόκειται για ασήμαντη αγορά: κάθε χρόνο πωλούνται στη χώρα κατά μέσο όρο 150.000 έως 170.000 κατοικίες.
Η συμβολαιογράφος Ana Stan περιέγραψε το αδιέξοδο: «Είμαι συμβολαιογράφος. Από την Τρίτη, δεν μπορώ να εκδώσω κτηματολογικό απόσπασμα, δεν μπορώ να αυθεντικοποιήσω μια πώληση, δεν μπορώ να καταχωρήσω υποθήκη.»
Στον dark web ο χάκερ καυχήθηκε ότι είχε ήδη ξεκινήσει να δημιουργεί αντίγραφα των κλεμμένων δεδομένων ώστε να αποτρέψει την ανάκτησή τους.
Παρ’ όλα αυτά, οι ρουμανικές αρχές κατάφεραν να επαναφέρουν τον ιστότοπο της ANCPI και ανακοίνωσαν ότι ανοικοδομούν εξ ολοκλήρου το δίκτυο της υπηρεσίας, καθώς φαίνεται πως διατηρούσε εκτός σύνδεσης αντίγραφο των δεδομένων που διαγράφηκαν.
«Σε αντίθεση με ορισμένες πληροφορίες που κυκλοφόρησαν στον δημόσιο χώρο, κατά τη στιγμή του συμβάντος η ANCPI διέθετε αρκετές τοποθεσίες αποθήκευσης αντιγράφων ασφαλείας, μέτρο που διασφαλίζει τη δυνατότητα αποκατάστασης δεδομένων σε περίπτωση κυβερνοσυμβάντων», ανέφερε η επίσημη ανακοίνωση.
Η φερόμενη παθητικότητα της υπηρεσίας απέναντι στην παραβίαση δέχεται έντονη κριτική. Η ANCPI φέρεται να δαπάνησε €135 εκατ. για ψηφιοποίηση την τελευταία εικοσαετία, αλλά μόλις το 0,2% του ποσού, περίπου €305.000, διατέθηκε για κυβερνοασφάλεια.
Η ρουμανική εφημερίδα Ziarul Financiar χαρακτήρισε το συμβάν «αποτέλεσμα ενός μοντέλου στο οποίο η κυβερνοάμυνα αντιμετωπίζεται ως παράρτημα».
Η Εθνική Διεύθυνση Κυβερνοασφάλειας (DNSC) δήλωσε ότι είχε προειδοποιήσει την ANCPI για τα προβλήματα κυβερνοϋγιεινής της. Ο διευθυντής της, Dan Cîmpean, ανέφερε ότι η επίθεση δεν ήταν ιδιαίτερα περίπλοκη και θα μπορούσε να είχε αποτραπεί, καθώς ο χάκερ εκμεταλλεύτηκε «τρωτά σημεία για τα οποία τους είχαμε ειδοποιήσει αρκετά πρόσφατα».
Η χρονική στιγμή είναι κρίσιμη: η επίθεση έπληξε την υπηρεσία τις τελευταίες εβδομάδες κατά τις οποίες οι κατοικίες μπορούν ακόμη να αγοραστούν με ΦΠΑ 9%, πριν ο φόρος για τις νέες κατοικίες αυξηθεί στο 21% από την 1η Αυγούστου.
Η ταυτότητα του δράστη έχει πλέον αποκαλυφθεί. Ο λογαριασμός του στον dark web φέρει το όνομα ByteToBreach και συνδέεται και με παραβίαση της πύλης e-government της Σουηδίας νωρίτερα φέτος. Σύμφωνα με την εταιρεία κυβερνοασφάλειας KELA, πίσω από το ByteToBreach βρίσκεται πιθανότατα ο Zakaria Mahdjoub, με έδρα το Oran της Αλγερίας.
Οι ερευνητές τον περιγράφουν ως «τεχνικά καταρτισμένο κυβερνοεγκληματία που πωλεί ευαίσθητα δεδομένα από αεροπορικές εταιρείες, τράπεζες και κυβερνήσεις», ενώ τον συνδέουν και με παραβιάσεις κυβερνητικών μητρώων στη Σλοβακία, την Ουκρανία, την Πολωνία και τη Λιθουανία.
*Xτίζουν παλάτια στην άμμο της ψηφιακής εποχής. Χρειαζόμαστε καλούς χάκερ το πλευρό μας, το έχω πει πολλές φορές. Ότι είναι ψηφιακό χακάρεται, νόμος!
Κάτι για το taxisnet γίνεται βρε παιδιά;
Προβολές : 359
ΕΠΙΣΗΜΑΝΣΗ
Ορισμένα αναρτώμενα από το διαδίκτυο κείμενα ή εικόνες, θεωρούμε ότι είναι δημόσια. Αν υπάρχουν δικαιώματα συγγραφέων, παρακαλούμε ενημερώστε μας, για να τα αφαιρέσουμε. Επίσης, σημειώνεται ότι οι απόψεις του ιστολογίου, μπορεί να μην συμπίπτουν με τα περιεχόμενα του άρθρου. Για τα άρθρα που δημοσιεύονται εδώ, ουδεμία ευθύνη εκ του νόμου φέρουμε, καθώς απηχούν αποκλειστικά τις απόψεις των συντακτών τους και δεν δεσμεύουν καθ’ οιοδνήποτε τρόπο, το ιστολόγιο. Ο διαχειριστής του ιστολογίου, δεν ευθύνεται για τα σχόλια και τους δεσμούς που περιλαμβάνει. Τονίζουμε ότι υφίσταται μετριασμός των σχολίων και παρακαλούμε, πριν δημοσιεύσετε το σχόλιό σας, να έχετε υπόψη σας τα ακόλουθα:
- Κάθε γνώμη είναι σεβαστή, αρκεί να αποφεύγονται ύβρεις, ειρωνείες, ασυνάρτητος λόγος και προσβλητικοί χαρακτηρισμοί, πολύ περισσότερο σε προσωπικό επίπεδο, εναντίον των συνομιλητών ή και των συγγραφέων, με υποτιμητικές προσφωνήσεις, ύβρεις, υπονοούμενα, απειλές ή χυδαιολογίες.>
- Μην δημοσιεύετε άσχετα με το θέμα σχόλια.
- Ο κάθε σχολιαστής, οφείλει να διατηρεί ένα μόνον όνομα ή ψευδώνυμο, το οποίο αποτελεί και την ταυτότητά του σε κάθε συζήτηση.
- Με βάση τα παραπάνω, η διαχείριση, διατηρεί το δικαίωμα μη δημοσίευσης σχολίων, χωρίς καμία άλλη προειδοποίηση.
- Επιπλέον σας τονίζουμε, ότι το ιστολόγιο, λειτουργεί σε εθελοντική βάση και ως εκ τούτου, τα σχόλια θα αναρτώνται μόλις αυτό καταστεί δυνατόν.
Στην Ινδία χακαρίστηκαν τα δεδομένα 815 εκατομμυρίων πολιτών και επωλούντο στο «σκοτεινό διαδίκτυο»
How the personal data of 815 million Indians got breached
An American cyber security company has said that the personally identifiable information of many Indian citizens, including Aadhaar numbers and passport details, were being sold on the dark web
https://www.thehindu.com/sci-tech/technology/how-the-personal-data-of-815-million-indians-got-breached-explained/article67505760.ece
Μήπως ένας από τους σκοπούς της πίεσης να μας επιβάλουν την ψηφιοποίηση, είναι κι αυτός… για να πηγαίνουν τα προσωπικά μας δεδομένα στις εταιρείες των σιωνιστών.
Άντε καλέ…. μην πιστεύετε τις συνωμοσιολογίες….
Για να υπάρχουν κάποιοι που “τα σκάνε” για να τα αγοράσουν ,
σημαίνει οτι “κάποιοι” τα χρειάζονται.
Να τα ακουν οι δικοί μας που λυσάξανε με την ψηφιοποίηση …
δήθεν για εκμοντερνισμό και …
άντε τωρα με τις μ@@@@ τους να μην αρχίσω τα Γαλλικά εδω μέσα ..
Ειπαμε ,
ΝΑΙ στην ψηφιοποιηση
ΟΧΙ στην υπερψηφιοποιηση , και
ΟΧΙ στην υπερ-συγκέντρωση των δεδομέων.
οι ά(χ)ριστοι ..
Α, όλα κι όλα… ο ντοτόρος μου μου είπε να εκφράζομαι και στα γαλλικά, γιατί όταν κρατώ μέσα μου την οργή, γίνεται καρκίνωμα…
KΑΜΜΙΑ υποχρεωτική ψηφιοποίηση στην διακυβέρνηση. Οταν αρχίσει δεν σταματάει.
Θα γίνει και υπερ και υπερ υπερ…
Στην Βρετανία καταργηθηκε πλήρως η ψηφιακή ταυτότης. Ούτε καν εθελοντική.
Η Υπερ-μηχανογράφηση του Δημοσίου μοιραία θα οδηγήση σε μιά
ψηφιοποιημένη κοινωνία ΣΟΒΙΕΤΙΚΟΥ ΤΥΠΟΥ, δηλ μια
Κινεζοποιημένη κοινωνία.
Απο την άλλη ΔΕΝ γίνεται να μην μηχανογραφηθεί το Δημόσιο γιατί
αυτό θα το γυρίσει πίσω στην δεκαετία το ’50 και του ’60 , τότε που
έμπαινες σε μια Δημόσια υπηρεσία, έβλεπες ένα βουνό απο φακέλους ,
και έβγαινες μετα απο 3-4 ημέρες,
Το θέμα είναι πραγματικά ακανθώδες, πρέπει να γίνονται ΟΛΑ με μέτρο,
γιαυτό λέμε..
ΝΑΙ στην ψηφιοποιηση
ΟΧΙ στην υπερψηφιοποιηση , και
ΟΧΙ στην υπερ-συγκέντρωση των δεδομέων.
Κάποια παραδείγματα :
1. Η ψηφιακή ταυτότητα + βιομετρικά προσώπου + ΠΑ ==> κινδυνος κινεζοποίησης ΟΧΙ
2. Η ψηφιοποίση των συμβολαιων στα κτηματολογικά γραφεία ==> κινδυνος κινεζοποίησης ΟΧΙ
3. Το mydata ==> κινδυνος κινεζοποίησης (και μπαχαλοποίησης) ΟΧΙ
4. Oι κάμερες στους δρόμους ==> κινδυνος κινεζοποίησης ΟΧΙ
5. GSR 2: Υποχρεωτικό το σύστημα παρακολούθησης του οδηγού ==> κινδυνος κινεζοποίησης ΟΧΙ
6. Ο έλεγχος ηλικίας στα social media ==> κινδυνος κινεζοποίησης ΟΧΙ
7. Ψηφιακά πορτοφόλια (wallets) ==> κινδυνος κινεζοποίησης ΟΧΙ
κλπ, κλπ ….
Oποιος θέλει να μηχανογραφηθή και και να ψηφιοποιηθή, είναι ελεύθερος να το κάνη.
Οποιος θέλει να πληρώση με ταλαιπωρία το τίμημα της ελευθερίας του, πρέπει να είναι ελεύθερος να το κάνη.
Σε χώρες του εξωτερικού, η ψηφιοποίηση ΔΕΝ είναι υποχρεωτική. Αν θέλεις να υποβάλης την φορολογική σου δήλωση σε χαρτί, είσαι ελεύθερος να το κάνης. Την στέλνεις ταχυδρομικώς και σου απαντούν με τον ίδιο τρόπο.
Πως γίνεται στην Ελλάδα (“προπύργιο ορθοδοξίας”!) να είναι υποχρεωτική η αριθμοποίηση και ψηφιοποίηση των πάντων;;;
Πως γίνεται στις δεκαετίες του ’60 και ’70 με την μη ψηφιοποίηση του Δημοσίου, με “βουνά απο φακέλλους” και την φορολόγηση μέσω χάρτινων φορολογικών δηλώσεων, να έχομε ασήμαντο εξωτερικό χρέος και ανθηρή οικονομία ενώ σήμερα με ψηφιακή διακυβέρνηση και λεπτομερέστατο έλεγχο των πάντων, να πνιγόμαστε στα χρέη;
Γιατι διόρισε το ΠΑΣΟΚ 1.200.000 ΔΥ, αρχιτεμπέληδες,
και η ΝΔ δεν τους έδιωξε, και έβαλε και αυτή,
και τους πληρώνουμε μέχρι τωρα ,
και….. άσχετα αν έχουν βγει στην σύνταξη και λένε οτι το Δημόσιο τωρα έχει 700.00 ΔΥ ,
οστόσο…. συνεχίζουμε να πληρώνουμε άλλους 500.000 αρχι-τεμπελαραίους σαν συνταξιούχους.
Χωρια τα “τρωκτικά” που υπάρχουν μέσα σ’αυτούς.
Δεν διαφωνώ οτι αιτία της χρεωκοπίας είναι και ο διορισμός κηφήνων. Μήπως η ενασχόλησή τους με τα “βουνά φακέλλων” θα ήταν επωφελής και γι αυτούς αλλά και για όλους εμάς που δεν θέλομε ψηφιοποίηση;
Η “μετάβαση στην ψηφιακή εποχή” ουδόλως βελτίωσε την οικονομία και μάλλον την επιδείνωσε. Ας σκεφθούμε σε πόσα “μητρώα” πρέπει να εγγραφή κάποιος αν θέλει να είναι οικονομικά ενεργός. Υπάρχει ακόμη και μητρώο ελαιοδένδρων!!!
Θα ήθελα όμως κάποιο σχόλιο για το:
Oποιος θέλει να μηχανογραφηθή και και να ψηφιοποιηθή, είναι ελεύθερος να το κάνη.
Οποιος θέλει να πληρώση με ταλαιπωρία το τίμημα της ελευθερίας του, πρέπει να είναι ελεύθερος να το κάνη.
Σε χώρες του εξωτερικού, η ψηφιοποίηση ΔΕΝ είναι υποχρεωτική. Αν θέλης να υποβάλης την φορολογική σου δήλωση σε χαρτί, είσαι ελεύθερος να το κάνης. Την στέλνεις ταχυδρομικώς και σου απαντούν με τον ίδιο τρόπο.
Πως γίνεται στην Ελλάδα (“προπύργιο ορθοδοξίας”!) να είναι υποχρεωτική η αριθμοποίηση και ψηφιοποίηση των πάντων;;;
Αλλο λέω εγω αλλο λες εσυ.
Ολα αυτά που λές αφορούν την υπερ-ψηφιοποίηση .
Και εδω συμφωνούμε .
Εγω μιλάω για την απλή ψηφιοποίηση .
Μη τα μπερδεύεις τα πράγματα ,
Αλλο η μηχανογράφηση μιας Δημόσιας υπηρεσίας, και
Αλλο η υπερψηφιοποίηση για την υπερ- παρακολούθηση των πολιτων
Επαναλαμβάνω , παραδείγματα υπερ-ψηφιοποίησης είναι :
1. Η ψηφιακή ταυτότητα + βιομετρικά προσώπου + ΠΑ
2. Η ψηφιοποίση των συμβολαιων στα κτηματολογικά γραφεία
3. Το mydata
4. Oι κάμερες στους δρόμους
5. GSR 2: Υποχρεωτικό το σύστημα παρακολούθησης του οδηγού
6. Ο έλεγχος ηλικίας στα social media
7. Ψηφιακά πορτοφόλια (wallets)
8. Μητρωο Ανελκυστήρων
9. Συστημα ΜΙΔΑ
– και ένα σωρο άλλα μητρώα που θα τα δέσουν με τον ΠΑ ,
για να έχουν ΠΛΗΡΗ εικόνα του κάθε πολίτη σε κάθε πτυχή της ζωής του.
Τωρα βέβαια ένας μη τεχνικός είναι λιγο δύσκολο να καταλάβει που σταματάει
η απλή ψηφιοποίηση και που ξεκινάει η υπερ-ψηφιοποίηση .
Σε έναν μη τεχνικό δημιουργεί σύγχυση και τον μπερδεύει .
οκ κατανοητό .
Αν ρωτάς για την άποψή μου για το ποιος θέλει να μηχανογραφηθή
και και να ψηφιοποιηθή:
Για μενα ΔΕΝ πρέπει να υπάρχει γενικά προαιρετική υπερ-ψηφιοποίηση,
γιατί δημιουργεί τις υποδομές να γίνει υποχρεωτική στο μέλλον για ολους.
Λυσάξανε να ψηφιοποιήσουν τα συμβόλαια των υποθηκοφυλακίων (που έχουν
ενοποιηθεί με τα κτηματολογικά γραφεία), για να αυτοματοποιήσουν
σε κάποια στιγμή στο μέλλον τις κατασχέσεις , και τις δημοπρασίες…
Kαι κάποιοι χαχόλοι χειροκροτάνε απο κάτω για πρόοδο και ψηφιοποίηση