Τετάρτη, 10 Σεπτεμβρίου, 2025
ΑρχικήΤεχνολογίαHacker διαρρέει οικονομικά...

Hacker διαρρέει οικονομικά στοιχεία της Αποκεντρωμένης Διοίκησης Μακεδονίας-Θράκης!

Ισχυρή κυβερνοεπίθεση με ταυτόχρονη υποκλοπή σημαντικών οικονομικών στοιχείων δέχτηκε η Περιφέρεια Κεντρικής Μακεδονίας πρίν απο μερικές ημέρες!

Συγκεκριμένα, hacker με το ψευδώνυμο [PAOK], που είχε πραγματοποιήσει αντίστοιχη επίθεση hacking στον Οργανισμό Λιμένος Θεσσαλονίκης, σε μήνυμα που απέστειλε προς την συντακτική ομάδα του SecNews, ανέλαβε την ευθύνη για την νέα ισχυρή επίθεση στην Αποκεντρωμένη Διοίκηση Μακεδονίας-Θράκης.

Ο hacker με το ψευδώνυμο [PAOK], που επιλέγει όπως είναι εμφανές να στοχοποιεί συστήματα κυρίως υπηρεσιών και οργανισμών της Βορείου Ελλάδος, σε μια επίδειξη ισχύος και δυνατοτήτων, διέρρευσε σημαντικά στοιχεία της οικονομικής διεύθυνσης της Διοίκησης Μακεδονίας-Θράκης (!).
Η Αποκεντρωμένη Διοίκηση Μακεδονίας-Θράκης βρίσκεται στις υποδομές του Εθνικού Δικτύου Syzefxis ενώ έχει παρατηρηθεί αρκετές φορές στο παρελθόν, όπως διαπιστώσαμε, μαζική αλλοίωση ιστοσελίδων σε διευθύνσεις της υπηρεσίας.

O [PAOK] όπως αναφέρει στο μήνυμά του, “απέκτησε πρόσβαση σε subdomains της υπηρεσίας αλλά μεγαλύτερο ενδιαφέρον για αυτόν είχε το τμήμα Οικονομικής Διαχείρισης (oiko.damt.gov.gr)”

Η μεθοδολογία που ακολούθησε ο hacker

O hacker όπως ενημερώνει στο μήνυμά του αφού σάρωσε το σύνολο των ιστοσελίδων της υπηρεσίας, απέκτησε πρόσβαση στην οικονομική διεύθυνση με χρήση αδυναμίας που του επέτρεψε να αναρτήσει το δικό του PHP Shell (backdoor). Μέσα από την συγκεκριμένη “πίσω-πόρτα” που εγκατέστησε εν αγνοία των διαχειριστών, είχε την δυνατότητα πλήρης πρόσβασης στα δεδομένα του εξυπηρετητή και παρακολούθησης των κινήσεων των στελεχών της Περιφέρειας.

Όπως χαρακτηριστικά αναφέρει “η ασφάλεια του συνόλου των site της αποκεντρωμένης Διοίκησης Μακεδονίας-Θράκης γενικά μπάζει”.

Μέσα από μια αλληλουχία εικόνων-αποδείξεων που απέστειλε ο [PAOK] στην συντακτική ομάδα υποδυκνείει τις δυνατότητες του και τον τρόπο πρόσβασης στις υποδομές της Περιφέρειας.

Κατόρθωσε να φτάσει μέχρι το σύστημα καταχωρήσεων και επεξεργασίας τιμολογίων από/πρός προμηθευτές με δυνατότητα αλλοίωσης σε ποσά και στοιχεία. Η πρόσβαση στην οικονομική διεύθυνση,όπως αναφέρει στο μήνυμά του, ήταν σε επίπεδο διαχειριστή με αποτέλεσμα να έχει την δυνατότητα να προσθέσει τιμολόγια, αλλά και να επεξεργαστεί υπάρχοντα, σε όλα τα οικονομικά έτη διαχείρισης ακόμα και σε αυτό που διανύουμε (!).

Τέλος αποσαφηνίζει οτι τα παραπάνω αποτελούν “σοβαρό πλήγμα στην ασφάλεια των κρατικών υπηρεσιών” και δεν προχώρησε σε αλλοίωση (ενώ είχε την δυνατότητα) μιας και σκοπός του ήταν “να υποδείξει τις αδυναμίες των συστημάτων και να ενημερωθούν οι διαχειριστές ώστε να κάνουν σωστά την δουλεία τους λαμβάνοντας σοβαρά υπόψη τα θέματα ασφάλειας και τις ελλείψεις που έχουν”

Το SecNews διαπίστωσε ότι οι ιστοσελίδες και οι υπηρεσίες της Αποκεντρωμένης Διοίκησης Μακεδονίας-Θράκης παρουσίαζαν δυσκολίες πρόσβασης στην ιστοσελίδα μέχρι πρίν από λίγο.

Σε προσπάθειες που πραγματοποιήσαμε για να επικοινωνήσουμε με τους αρμοδίους δεν κατέστει δυνατό πιθανόν ως αποτέλεσμα της επίθεσης που έχει πραγματοποιηθεί.

Είναι σαφές οτι από την κυβερνοεπίθεση του[PAOK]  εκτέθηκαν άκρως ευαίσθητα οικονομικά δεδομένα υπηρεσιών της Περιφέρειας , κάτι που οι αρμόδιοι διαχειριστές και τεχνικοί πληροφορικής θα πρέπει να εξετάσουν ΑΜΕΣΑ και ενδελεχώς.

Η συντακτική ομάδα παραμένει στην διάθεση της Περιφέρειας για δημοσιοποίηση Δελτίου Τύπου που θα αποσαφηνίζει τις λεπτομέρειες της επίθεσης και κυρίως θα απαντά στο ερώτημα αν εκτέθηκαν δεδομένα πολιτών από την επίθεση του hacker.

SecNews

 

spot_img

Τώρα ζωντανά! Web Radio από το Ελληνικό Φαινόμενο!

 

 

Τελευταία νέα

Η κατασπατάληση χρήματος της Υπουργού Πολιτισμού Λίνα Μενδώνη από το Ταμείο Ανάκαμψης και δημόσιου για δέκα κρήνες – Βρύσες από την Τουρκοκρατία στην...

ΡΕΠΟΡΤΑΖ ΝΙΚΟΣ ΒΑΝΗΣ Όταν έχουν κατασπαταληθεί δεκάδες και εκατοντάδες εκατομμύρια ευρώ σε διάφορα έργα απο την Υπουργού Πολιτισμού Λίνα Μενδώνη από το Ταμείο Ανάκαμψης και του δημόσιου χρήματος για τουρκικά «Τζαμιά ανα την Ελλάδα. Τώρα έρχεται Λίνα Μενδώνη την αποκατάσταση και...

18ο Διεθνές Φεστιβάλ Ρόδου θα πραγματοποιηθεί από τις 5 έως τις 12 Σεπτεμβρίου, 2025 

18ο Διεθνές Φεστιβάλ Ρόδου Το Παλάτι των Ιπποτών της Ρόδου, ανοίγει και φέτος τις πύλες του για να υποδεχθεί το Διεθνές Φεστιβάλ Ρόδου. Το 18ο Διεθνές Φεστιβάλ Ρόδου θα πραγματοποιηθεί από τις 5 έως τις 12 Σεπτεμβρίου, 2025 και...

Οι ΗΠΑ διαψεύδουν ότι υπάρχει συμφωνία για την αγορά των S-400 από την Τουρκία.

Μια πρόσφατη επιστολή από ανώτερο αξιωματούχο του Υπουργείου Εξωτερικών των ΗΠΑ επιβεβαίωσε ότι η Ουάσινγκτον δεν έχει αλλάξει τη θέση της σχετικά με την απόκτηση του ρωσικού συστήματος πυραυλικής άμυνας S-400 από την Τουρκία, σε αντίθεση με προηγούμενες δηλώσεις...

Γιάννης Σγουρός: Τι λέμε φέτος για τις πυρκαγιές του 2025.

Στο ίδιο έργο θεατές για ένα ακόμα καλοκαίρι Είναι πλέον ξεκάθαρο σε όλους! Αποτελεί επιλογή της Κυβέρνησης η μετατροπή των φορέων της Τοπικής Αυτοδιοίκησης σε κομπάρσους σε ζητήματα περιβάλλοντος και η στοχοποίηση τους σε περίπτωση φυσικών καταστροφών. Ένα ακόμα καλοκαίρι, που...