Ντοτη3 kordas piso ktimatologio piso
ΕΛΛΑΔΑ

ΕΕΤΑΑ: Εκτεταμένη διαρροή προσωπικών δεδομένων πολιτών

Εικόνα του άρθρου ΕΕΤΑΑ: Εκτεταμένη διαρροή προσωπικών δεδομένων πολιτών
ΣΥΝΤΑΚΤΗΣ: Γιώργος Πατέλης
ΔΗΜΟΣΙΕΥΣΗ: 23/04/2025, 18:15
ΕΛΛΑΔΑ

Στα χέρια κυβερνοεγκληματιών βρίσκονται πάνω από 2 εκατομμύρια ευαίσθητα προσωπικά δεδομένα όπως ΑΦΜ, ΑΜΚΑ και IBAN, σύμφωνα με τα στοιχεία που έδωσε η διοίκηση της ΕΕΤΑΑ, ύστερα από σχετική ερώτηση του ΣΥΡΙΖΑ-ΠΣ.

«Παρά το γεγονός ότι η πιθανότητα διαρροής και αξιοποίησης των εν λόγω δεδομένων για μη σύννομους σκοπούς είναι περιορισμένη, θεωρούμε χρέος μας να ενημερώσουμε τους συνεργάτες και προμηθευτές μας (ελεύθερους επαγγελματίες ή ατομικές επιχειρήσεις), οι οποίοι συνήψαν συμβάσεις με την ΕΕΤΑΑ κατά την τελευταία δεκαετία, ότι προσωπικά τους δεδομένα όπως ιδίως ονοματεπώνυμο, ΑΦΜ, στοιχεία διεύθυνσης και επικοινωνίας καθώς και στοιχεία τραπεζικού λογαριασμού (BIC, IBAN), περιλαμβάνονται στα δεδομένα που κρυπτογραφήθηκαν και ενδέχεται να έχουν υποκλαπεί στο πλαίσιο της κυβερνοεπίθεσης» αναφέρει σε ανακοίνωσή της η Ελληνική Εταιρεία Τοπικής Ανάπτυξης και Αυτοδιοίκησης.

Η κυβερνοεπίθεση πραγματοποιήθηκε σε δύο φάσεις, ενώ υπολογίζεται πως κράτησε από το πρωί του Σαββάτου (1η Μαρτίου), έως και τις 14:00 της Τετάρτης (5 Μαρτίου).

«Ως αποτέλεσμα της ως άνω επίθεσης, κρυπτογραφήθηκαν και ενδεχομένως μεταφορτώθηκαν/ υπεκλάπησαν (σύμφωνα με σχετικό σημείωμα που άφησαν οι επιτεθέντες) οι Βάσεις Δεδομένων των Πληροφοριακών Συστημάτων που υποστηρίζουν την υλοποίηση:

  • α) της Δράσης «Προώθηση και υποστήριξη παιδιών για την ένταξή τους στην προσχολική εκπαίδευση καθώς και για τη πρόσβαση παιδιών σχολικής ηλικίας, εφήβων και ατόμων με αναπηρία, σε υπηρεσίες δημιουργικής απασχόλησης» των περιόδων 2014-2015 έως και 2024-2025 και
  • β) της πιλοτικής εφαρμογής της Δράσης «Νταντάδεςτης Γειτονιάς», γεγονός που προκάλεσε παραβίαση της εμπιστευτικότητας και διαθεσιμότητας των προσωπικών δεδομένωντων υποκειμένων των εν λόγω Δράσεων».

Σχετικά με την Δράση «Προώθηση και υποστήριξη παιδιών για την ένταξή τους στην προσχολική εκπαίδευση καθώς και για τη πρόσβαση παιδιών σχολικής ηλικίας, εφήβων και ατόμων με αναπηρία, σε υπηρεσίες δημιουργικής απασχόλησης», η παραβίαση αφορά ιδίως στα προσωπικά δεδομένα των αιτούντων για συμμετοχή στο Πρόγραμμα, των ετέρων μελών (συζύγους/συντρόφους) καθώς και των ανηλίκων τέκνων αυτών. Ειδικότερα, τα στοιχεία αφορούν:

  • α) Στο ωφελούμενο πρόσωπο (βρέφος, νήπιο και παιδί προσχολικής εκπαίδευσης καθώς και το παιδί σχολικής ηλικίας, ο έφηβος και το άτομο με αναπηρία, που εμπίπτει στις κατηγορίες και πληρούν τις προϋποθέσεις της εκάστοτε ΚΥΑ προκειμένου να λάβουν «αξία τοποθέτησης » (voucher )).
  • β) Στον νόμιμο εκπρόσωπο αιτούντα (γονέας ή πρόσωπο που έχει τη γονική μέριμνα ή την επιμέλεια, ο ανάδοχος γονέας, ο επίτροπος ή ο συμπαραστάτης του ωφελούμενου ).
  • γ) Στον νόμιμο εκπρόσωπο Φορέα/Δομής (νόμιμος εκπρόσωπος του Φορέα που παρέχει θέσεις προσχολικής αγωγής και φροντίδας και δημιουργικής απασχόλησης παιδιών ή και ατόμων με αναπηρία, στο πλαίσιο της Δράσης).
  • δ) Στο στέλεχος Φορέα/Δομής (εργαζόμενος σε Φορέα της παρ. γ) ανωτέρω).

Δεδομένου του εύρους που καλύπτει η περίοδος τήρησης των δεδομένων που παραβιάστηκαν (συνολικά 10 έτη), αδρομερώς υπολογίζεται ότι το πλήθος των αιτήσεων μπορεί να ανέρχεται σε 700.000 και αφορά σε 2.500.000 υποκείμενα περίπου.

Όσον αφορά στην πιλοτική εφαρμογή της Δράσης « Νταντάδες της Γειτονιάς», η παραβίαση αφορά στα προσωπικά δεδομένα του ωφελούμενου προσώπου (άτομο που έχει την επιμέλεια βρέφους ή νηπίου ). Λόγω της πιλοτικής φύσης του έργου, ο συνολικός αριθμός των ως άνω υποκειμένων ανέρχεται στα 700 άτομα περίπου.

Στα προσωπικά δεδομένα που κλάπηκαν από τους χάκερ συγκαταλέγονται ονοματεπώνυμα, μητρώνυμα, πατρώνυμα, ημερομηνίες γέννησης, φύλο, ιθαγένεια, ένδειξη αν το πρόσωπο είναι ΑΜΕΑ, ΙΒΑΝ τραπεζικού λογαριασμού, ΑΦΜ, ΑΜΚΑ, ΔΟΥ, στοιχεία εισοδήματος, εργασιακή κατάσταση, διεύθυνση κατοικίας, οικογενειακή κατάσταση, ένδειξη φορολογικής και ασφαλιστικής ενημερότητας.

O ΣΥΡΙΖΑ-ΠΣ

Η αποκάλυψη της εκτεταμένης διαρροής ευαίσθητων προσωπικών δεδομένων – ΑΦΜ, ΑΜΚΑ, IBAN – εκατομμυρίων πολιτών από την κυβερνοεπίθεση στην ΕΕΤΑΑ, επιβεβαιώνει με τον πιο ανησυχητικό τρόπο αυτό που εδώ και καιρό καταγγέλλουμε: το επιτελικό κράτος της Νέας Δημοκρατίας δεν είναι απλώς ανεπαρκές στην προστασία των ψηφιακών υποδομών, αλλά επικίνδυνα αδιάφορο απέναντι στα θεμελιώδη δικαιώματα των πολιτών, αναφέρει, μεταξύ άλλων σε ανακοίνωσή του ο ΣΥΡΙΖΑ-ΠΣ.

ΣΧΟΛΙΑ
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
drosia agenda syndromi piso