Ένωση Πληροφορικών Ελλάδος: Συντρίβει τους ισχυρισμούς περί «πρωτοφανούς» και «κακόβουλης» επίθεσης στην Τράπεζα Θεμάτων!

Το αφήγημα της σχεδόν… διαγαλαξιακής επίθεσης χάκερ κατά της Ελλάδας, καταρρίπτεται με κρότο

Με μια μακροσκελή ανακοίνωση η Ένωση Πληροφορικών Ελλάδος σχολιάζει και αποδομεί τις πομπώδεις κυβερνητικές ανακοινώσεις και αυτές που έγιναν από την απερχόμενη Κυβέρνηση Μητσοτάκη, για το φιάσκο με την Τράπεζα Θεμάτων στις εξετάσεις των Λυκείων.

Τα όσα ακούστηκαν τις προηγούμενες ημέρες για «κακόβουλη επίθεση», για «πρωτοφανή» επίθεση, για «μία από τις μεγαλύτερες που έχουν εξαπολυθεί ποτέ», για «την πιο σημαντική επίθεση που έγινε ποτέ», για μια «μεγάλης κλίμακας και διάρκειας κατανεμημένη επίθεση», για οργανωμένο σχέδιο Ρώσων χάκερς και άλλα τέτοια γραφικά, αποδείχθηκαν όχι απλώς υπερβολικές, αλλά ευφάνταστες προσπάθειες κάλυψης της παταγώδους αποτυχίας του Υπουργείου Παιδείας και των συστημάτων του.

Η Ένωση Πληροφορικών Ελλάδος, μεταξύ άλλων αναρωτιέται: «Πώς τεκμηριώνεται ότι πράγματι συνέβη τέτοιου είδους μαζική και “πρωτοφανής” επίθεση DDoS στις συγκεκριμένες δύο ημερομηνίες κατά της πλατφόρμας του ΙΕΠ;» για να προχωρήσει στην εξής ανάλυση, η οποία και καταρρίπτει το κυβερνητικό παραμύθι για σχεδόν… διαγαλαξιακή επίθεση κατά της Ελλάδας:

«Σημειώνεται ότι, με βάση τα δημόσια διαθέσιμα δεδομένα, αναφορές ασφάλειας και χάρτες αναφοράς τέτοιων καθημερινών περιστατικών διεθνώς, πουθενά δεν προκύπτει ότι υπήρξε κάποια εξαιρετικά αυξημένη κίνηση στοχευμένα προς την πλατφόρμα του ΙΕΠ σαν και αυτή που περιγράφηκε από τις ανακοινώσεις των αρμοδίων. Αντίθετα, φαίνεται πως η κίνηση δεδομένων που απεικονίζεται για παράδειγμα στις 29/5 δεν ήταν μεγαλύτερη από την αντίστοιχη των προηγούμενων ημερών, ενώ περιπτώσεις ακριβώς αντίστοιχης κίνησης λίγες μέρες νωρίτερα δε φαίνεται να είχαν δημιουργήσει κανένα πρόβλημα ή υποψία “επίθεσης” (https://is.gd/mSexNe , https://is.gd/lUD9Sz). Επίσης, η αναφερόμενη DDoS επίθεση στις 29-30/5 στην Ελλάδα δεν φαίνεται να εμφανίζεται σε διεθνείς υπηρεσίες καταγραφής παρόμοιων περιστατικών σε καθημερινή βάση, όπως αυτή του Cloudflare Radar (https://is.gd/Dx6TIf). Aξίζει να αναφερθεί ότι τόσο για την 1η ημέρα (29/5) στην υποδομή του GRnet, όσο και για τη 2η μέρα (30/5) στην υποδομή του Akamai, ροές δεδομένων αυτής της τάξης μεγέθους είναι εκατοντάδες φορές μικρότερη από αυτές που ιστορικά έχουν δεχτεί σε τέτοιους τύπου επιθέσεις και έχουν ανταπεξέλθει επιτυχώς (https://is.gd/JrqfY6). Συνεπώς, ακόμη και αν συνέβη επίθεση στην πλατφόρμα του ΙΕΠ όπως αυτή που αναφέρεται, δεν θα έπρεπε να εμφανιστεί πρακτικά κανένα σημαντικό πρόβλημα».

Αυτό που συμπεραίνει η ΕΠΕ από τα όσα συνέβησαν και τα όσα μελέτησε, είναι ότι «όλα τα παραπάνω, όχι μόνο για την περίπτωση της πλατφόρμας του ΙΕΠ, συνηγορούν ότι κατά πάσα πιθανότητα βρισκόμαστε και πάλι μπροστά στα αποτελέσματα της προχειρότητας, της έλλειψης σοβαρότητας, της έλλειψης σωστής μελέτης σχεδίασης και αποτίμησης ρίσκου, καθώς και της εν γένει αντιμετώπισης των έργων και υποδομών των Τεχνολογιών Πληροφορικής και Τηλεπικοινωνιών (ΤΠΕ) ως κάτι δευτερεύον, όχι και τόσο σημαντικό, κάτι που ακόμα και όταν αστοχεί δεν έγινε κάτι πολύ κακό».

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Σε άλλο σημείο της ανακοίνωσής της, η Ένωση Πληροφορικών Ελλάδος καλεί για δημοσιοποίηση όλων των ευρημάτων της έρευνας της Δικαιοσύνης και της Δίωξης Ηλεκτρονικού Εγκλήματος για τη «φερόμενη επίθεση»:

«Είμαστε βέβαιοι ότι η ελληνική Δικαιοσύνη, με τη συνδρομή της Δίωξης Ηλεκτρονικού Εγκλήματος, θα εντοπίσει τα αίτια που προκάλεσαν το πρόβλημα. Καλούμε τους αρμόδιους φορείς να δημοσιοποιήσουν αναλυτικά τα ευρήματα της έρευνας όταν ολοκληρωθεί. Καλούμε επίσης όλους τους συναρμόδιους φορείς και υπηρεσίες να πράξουν τα δέοντα για την άμεση δημοσιοποίηση στοιχείων ως προς τα τεχνικά χαρακτηριστικά της φερόμενης επίθεσης μόλις αυτά γίνουν διαθέσιμα, όπως ενδεικτικά το είδος των αιτημάτων που έγιναν προς τους εξυπηρετητές – ενδεικτικά GET/POST/PATCH requests, είδος/μέγεθος και ταχύτητα μετάδοσης payload, προορισμός/endpoint διεύθυνσης προορισμού, κλπ. Τα στοιχεία αυτά θα επιτρέψουν τη μελέτη της περίπτωσης από τους τεχνικούς άλλων οργανισμών με σκοπό την κατανόηση των αδυναμιών και την υλοποίηση μεθόδων αποφυγής παρόμοιων προβλημάτων στο μέλλον».

  • Αναλυτικά ολόκληρη η ανακοίνωση της ΕΠΕ:
G23-0602-01V1_govDDoS_final

Διαβάστε ακόμα:

Ακολουθήστε το newsbreak.gr

Κάθε σχόλιο δημοσιεύεται αυτόματα. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δε σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να αφαιρέσουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το newsbreak.gr ουδεμία νομική ή άλλη ευθύνη φέρει.

ΠΡΟΣΘΗΚΗ ΣΧΟΛΙΟΥ

εισάγετε το σχόλιό σας!
Πληκτρολογήστε το όνομα σας

 
ΠΑΡΑΠΟΛΙΤΙΚΑ

Αγωνία στο Μαξίμου για την ομιλία Καραμανλή στην Καλαμάτα

Πυρετώδεις είναι οι προετοιμασίες στην Καλαμάτα εν όψει της επίσκεψης του Κώστα Καραμανλή στη Ραφήνα με τους οπαδούς του Αντώνη...
ΠΑΡΑΠΟΛΙΤΙΚΑ

Υπουργός μανεκέν δείχνει είκοσι χρόνια νεότερος

Τον αποκαλούν μανεκέν και όχι άδικα αφού το τελευταίο διάστημα παρά τα χρονάκια του έχει ξανανιώσει. Ο λόγος για υπουργό...
ΠΑΡΑΠΟΛΙΤΙΚΑ

ΣΥΡΙΖΑ και ΠΑΣΟΚ… «έφαγαν» τον γαλάζιο μαχητή, Αυγενάκη!

Δεν θα συνεχίσει να προσφέρει τις… υπηρεσίες του στον πρωτογενή τομέα, από τη θέση του προέδρου ενός νέου Αναπτυξιακού Φορέα,...
ΠΟΛΙΤΙΚΗ

Γεωργιάδης εναντίον Κωνσταντοπούλου: «Μου έκανε μήνυση 12 παρά 10 τα μεσάνυχτα» – «Αρχηγός της η Καρυστιανού»

Νέο επεισόδιο στην κόντρα του υπουργού Υγείας, Άδωνι Γεωργιάδη, με την πρόεδρο της Πλέυσης Ελευθερίας, Ζωή Κωνσταντοπούλου. Λίγο πριν τα...
ΠΟΛΙΤΙΚΗ

Καμμένος: «Η Καρυστιανού θα μπορούσε να κόψει πρώτη το νήμα στις εκλογές» – «Θα σταματήσω τον Σαμαρά»

Σε ενδιαφέρουσες δηλώσεις προχώρησε ο Πάνος Καμμένος στο Κόντρα, εκεί όπου αναφέρθηκε στη Μαρία Καρυστιανού η οποία «έχει ανέβει στο...
ΔΗΜΟΣΚΟΠΗΣΕΙΣ

Δημοσκόπηση: Πώς κρίνετε την ανακοίνωση της κυβέρνησης για επέκταση της επιστολικής ψήφου και στις εθνικές εκλογές;

Ο πρωθυπουργός πρότεινε σήμερα στο υπουργικό συμβούλιο της επέκταση της επιστολικής ψήφου των Ελλήνων του εξωτερικού στις εθνικές εκλογές. Η...
ΕΛΛΑΔΑ

Ζεφύρι: Σπείρα έλιωνε κλεμμένα κοσμήματα και τα μεταπωλούσε

Αστυνομική επιχείρηση που εξελίχθηκε σε Ζεφύρι, Αγίους Αναργύρους και στο κέντρο της Αθήνας οδήγησε στον εντοπισμό παράνομου εργαστηρίου τήξης μετάλλων,...
ΕΛΛΑΔΑ

Θάνατος 19χρονου ΕΠΟΠ στη Ρόδο: Το πόρισμα των πυροτεχνουργών δικαιώνει την οικογένεια

Δικαιώνει την οικογένεια του αδικοχαμένου επιλοχία στη Ρόδο το πόρισμα των πυροτεχνουργών της ΕΛ.ΑΣ, καθώς επιβεβαιώνει τις θέσεις τους πως...
ΕΛΛΑΔΑ

Να γιατί ερημώνουν τα χωριά

Δήμος Γεωργίου Καραϊσκάκη: Όταν σας ρωτούν που στηρίζετε τη βεβαιότητά σας ότι οι αρμόδιοι κάνουν ακριβώς το αντίθετο απ΄ότι απαιτείται...

ΡΟΗ ΕΙΔΗΣΕΩΝ

Διαβάστε ακόμα

ΔΗΜΟΦΙΛΗ

Διαβάστε επίσης