Αναστάτωση και ανησυχία έχει προκαλέσει μια κυβερνοεπίθεση-σοκ στο Ελληνικό Ανοικτό Πανεπιστήμιο (ΕΑΠ), που οδήγησε στη διαρροή ευαίσθητων προσωπικών δεδομένων φοιτητών και αποφοίτων – και μάλιστα με το υλικό να καταλήγει στα “χέρια” του σκοτεινού διαδικτύου.
Πέντε Μήνες Σιωπής – Τώρα Αποκαλύπτονται Όλα
Μόλις σήμερα, Παρασκευή 28 Μαρτίου 2025, το ΕΑΠ παραδέχθηκε επίσημα ότι έπεσε θύμα κακόβουλης κυβερνοεπίθεσης. Το περιστατικό είχε σημειωθεί στις 25 Οκτωβρίου 2024, ωστόσο, για πέντε ολόκληρους μήνες, η διοίκηση του Ιδρύματος απέφυγε να ενημερώσει δημόσια την πανεπιστημιακή κοινότητα.
Τι Διέρρευσε; Πάνω από 800GB Ευαίσθητων Στοιχείων
Σύμφωνα με τα έως τώρα στοιχεία, τουλάχιστον 813GB προσωπικών δεδομένων έχουν υποκλαπεί και εντοπιστεί να κυκλοφορούν στο dark web, με περίπου 65GB να έχουν ήδη ανακτηθεί από τρίτους. Μεταξύ των πληροφοριών που διέρρευσαν περιλαμβάνονται:
-
Ονοματεπώνυμα, ΑΦΜ, ΑΜΚΑ, αριθμοί ταυτοτήτων
-
Φωτογραφίες, υπογραφές, στοιχεία επικοινωνίας
-
Ιατρικά δεδομένα και τραπεζικές πληροφορίες
-
Ακαδημαϊκά αρχεία, συμβάσεις και εσωτερική αλληλογραφία
«Βοήθεια, Τα Στοιχεία μας Κυκλοφορούν!» – Η Φωνή των Φοιτητών
Ήδη από τον Νοέμβριο του 2024, φοιτητές είχαν σημάνει συναγερμό. Ζητούσαν απαντήσεις για το εύρος της διαρροής και τις ενέργειες που έπρεπε να ακολουθήσουν για να προστατευτούν. Όμως η σιωπή από την πλευρά της διοίκησης προκάλεσε κύμα αγανάκτησης.
Ιδιαίτερη ανησυχία εκφράστηκε και από φοιτητές με στρατιωτική ιδιότητα, που τόνισαν πως η διαρροή ενδέχεται να περιλαμβάνει ευαίσθητα εθνικά δεδομένα, με πιθανές επιπτώσεις ακόμα και για την εθνική ασφάλεια.
Τι Αποκάλυψε Το Πανεπιστήμιο – Η Επίθεση από Μέσα
Το ΕΑΠ ανακοίνωσε πως η επίθεση πραγματοποιήθηκε μέσω λογισμικού τύπου ransomware. Το κακόβουλο λογισμικό είχε στόχο την καρδιά των πληροφοριακών του συστημάτων, προκαλώντας κρυπτογράφηση βασικών υποδομών και προβλήματα σε σημαντικές υπηρεσίες.
Παρόλο που τα εφεδρικά αντίγραφα επανέφεραν μέρος των δεδομένων, η διαρροή κρίνεται «περιορισμένη» από το Ίδρυμα – αν και οι 813GB λένε διαφορετικά.
Τι Έχει Γίνει Μέχρι Τώρα;
Το ΕΑΠ αναφέρει πως ακολούθησε όλα τα προβλεπόμενα βήματα:
-
Ενημέρωσε τις αρμόδιες κρατικές αρχές.
-
Συνεργάστηκε με ειδικούς κυβερνοασφάλειας.
-
Ενημέρωσε (εκ των υστέρων) τους εμπλεκόμενους φοιτητές.
-
Κατέθεσε μηνυτήρια αναφορά κατά αγνώστου.
-
Προχώρησε σε ενίσχυση της τεχνικής του υποδομής.
Παρόλα αυτά, η καθυστέρηση στην ενημέρωση και η απουσία διαφάνειας αφήνουν ερωτηματικά.
Ποιες Είναι οι Επιπτώσεις για τους Φοιτητές;
Η διαρροή τέτοιου όγκου προσωπικών δεδομένων δεν είναι απλώς θέμα ιδιωτικότητας – είναι θέμα ασφάλειας. Οι φοιτητές βρίσκονται πλέον εκτεθειμένοι σε:
-
Απάτες και πλαστοπροσωπία
-
Ενοχλητικά και κακόβουλα emails ή τηλεφωνήματα
-
Απόπειρες phishing και social engineering
-
Δημιουργία πλαστών λογαριασμών ή δανείων στο όνομά τους
Πώς να Προστατευτείτε – Οδηγίες Άμεσης Δράσης
Το ΕΑΠ συστήνει στους φοιτητές να προχωρήσουν άμεσα στα εξής:
-
Αλλαγή όλων των κωδικών πρόσβασης (ιδιαίτερα στους πανεπιστημιακούς λογαριασμούς)
-
Προσοχή σε ύποπτα emails και τηλεφωνικές κλήσεις
-
Τακτικός έλεγχος των τραπεζικών κινήσεων
-
Χρήση λογισμικού προστασίας από κακόβουλο λογισμικό
-
Περιορισμός δημοσίευσης προσωπικών δεδομένων σε social media
Μάθετε τα πάντα για ΣΥΝΤΑΞΕΙΣ – ΕΠΙΔΟΜΑΤΑ – ΔΥΠΑ – ΟΠΕΚΑ – ΟΑΕΔ – ΕΦΚΑ εδώ



