Τετάρτη 21 Οκτωβρίου 2020

Κυβερνοεπίθεση δέχθηκε η COSMOTE - Τι ανακοίνωσε η εταιρεία

 

Η εταιρία διαβεβαιώνει ότι δεν έχει διαρρεύσει περιεχόμενο συνομιλιών, ενώ το εν λόγω αρχείο περιελάμβανε στοιχεία χωρίς ονοματεπώνυμο.


Κυβερνοεπίθεση δέχτηκε η COSMOTE στις αρχές του προηγούμενου μήνα εξαιτίας της οποίας διέρρευσαν στοιχεία εκατομμυρίων χρηστών κινητής τηλεφωνίας αναφορικά με τις κλήσεις που δέχτηκαν ή πραγματοποίησαν και τους αριθμούς που κάλεσαν, με το αρχείο να καταλήγει σε πρώτη φάση σε σέρβερ του εξωτερικού.

Σύμφωνα με την ενημέρωση της εταιρείας, κατά τη διάρκεια ελέγχου των συστημάτων της, ανιχνεύτηκε μη εξουσιοδοτημένη εξαγωγή αρχείου από σύστημα της εταιρείας, ως αποτέλεσμα κυβερνοεπίθεσης. Το εν λόγω αρχείο περιελάμβανε στοιχεία, χωρίς ονοματεπώνυμο, των κλήσεων που πραγματοποίησαν ή δέχθηκαν συνδρομητές κινητής τηλεφωνίας το πενθήμερο από την 1η έως τις 5 Σεπτεμβρίου 2020 και συγκεκριμένα: αριθμό τηλεφώνου, ημέρα και ώρα πραγματοποίησης της κλήσης και τη διάρκειά της.

Επιπλέον σε ό,τι αφορά τα κινητά που ανήκαν σε συνδρομητές του δικτύου της COSMOTE, εμφανίζονταν και στοιχεία για τον τύπο της συσκευής, IMSI, την ηλικία, το φύλο, το μέσο μηνιαίο έσοδο του πελάτη, τις συντεταγμένες του σταθμού βάσης και το πρόγραμμα κινητής που είχαν επιλέξει οι συγκεκριμένοι συνδρομητές.

Τα στοιχεία αυτά, όπως εξηγούν στο ethnos.gr στελέχη της COSMOTE, χρησιμοποιούνται από την εταιρεία για τη βελτιστοποίηση του δικτύου και των παρεχόμενων υπηρεσιών και για λόγους μάρκετινγκ. Τα ίδια στελέχη διαβεβαιώνουν ότι το αρχείο που διέρρευσε δεν περιελάμβανε περιεχόμενο κλήσεων (συνομιλίες) ή περιεχόμενο μηνυμάτων, ονοματεπώνυμα ή διευθύνσεις, ούτε κωδικούς πρόσβασης ή δεδομένα πιστωτικών καρτών ή τραπεζικών λογαριασμών και ως εκ τούτου δεν απαιτείται καμία ενέργεια από την πλευρά των πελατών.

Η υποκλοπή και υφαρπαγή τηλεφωνικών δεδομένων αφορούσε σε εκατομμύρια Ελλήνες πολίτες (ανάμεσα σε αυτούς τον πρωθυπουργό, κυβερνητικά στελέχη και εκατοντάδες άλλους πολιτικούς, υπηρεσιακούς παράγοντες κ.ά.).

Η εταιρεία επισημαίνει ότι «απέκλεισε άμεσα την πρόσβαση, έλαβε όλα τα αναγκαία μέτρα και ενημέρωσε από την πρώτη στιγμή τις αρμόδιες Αρχές, όπως προβλέπεται».

Συγκεκριμένα, ενημέρωσε την Αρχη Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ), την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και βεβαίως την Εισαγγελία. Η διερεύνηση του συμβάντος βρίσκεται σε εξέλιξη και μέχρι στιγμής, δεν υπάρχει καμία ένδειξη περί δημοσιοποίησης ή άλλης χρήσης του παρανόμως αποκτηθέντος αρχείου. Αυτό που έχει φανεί από το πρώτο στάδιο της διερεύνησης είναι ότι οι χάκερ που πραγματοποίησαν την επίθεση βρίσκονταν εκτός Ελλάδας, καθώς το εν λόγω αρχείο κατέληξε σε σέρβερ της Λθουανίας σε πρώτη φάση χωρίς πάντως κανείς να γνωρίζει εάν η ...διαδρομή του σταμάτησε εκεί ή συνεχίστηκε.

Επιπλέον, όπως προκύπτει, πρόκειται για μια ιδιαίτερα καλοστημένη κυβερνοεπίθεση, καθώς τα συστήματα κυβερνοασφάλειας της COSMOTE, τα οποία αποκρούουν κάθε μήνα πάνω από 500.000 κακόβουλες επιθέσεις τρίτων και επιθέσεις άρνησης υπηρεσιών (DdoS), δεν κατάφεραν να εντοπίσουν αυτήν την επίθεση.

«Το φαινόμενο των κυβερνοεπιθέσεων (cyberattacks) παγκοσμίως, αποτελεί καθημερινότητα για όλα τα συστήματα τεχνολογίας εταιρειών, οργανισμών και θεσμών» επισημαίνει η εταιρία, η οποία αναφέρει ότι περισσότερες πληροφορίες θα αναρτηθούν στο www.cosmote.gr.

το είδα ΕΔΩ