Ειδήσεις

Στο «μάτι» των χάκερ η Κύπρος

Οι κυβερνοεπιθέσεις κατέδειξαν την αδήριτη ανάγκη για αναβάθμιση των ψηφιακών συστημάτων αποτροπής

Μπαράζ κυβερνοεπιθέσεων δέχεται το τελευταίο διάστημα η Κύπρος. Το αφήγημα της Χεζμπολάχ αλλά και η παρουσία των Βρετανικών Βάσεων έχουν δώσει την εντύπωση πως η Κυπριακή Δημοκρατία εμπλέκεται στον πόλεμο της Μέσης Ανατολής υποστηρίζοντας το Ισραήλ, με αποτέλεσμα Οργανισμοί στην Κύπρο να δέχονται εδώ και μέρες κυβερνοεπιθέσεις.

Ωστόσο, πριν ακόμη αρχίσουν τα χτυπήματα από τους χάκερ, υπήρξε προειδοποίηση από τη διαδικτυακή ομάδα Κυβερνοασφάλειας Odyssey και το Ithaca Labs, ανεβάζοντας το επίπεδο επικινδυνότητας σε «κρίσιμο».

Η ομάδα των χάκερ που έβαλαν στο μάτι την Κύπρο φέρεται να είναι γνωστή ως LulzSec Black, η οποία είχε δηλώσει δημόσια την πρόθεσή της να στοχεύσει τις κρίσιμες υποδομές της Κύπρου. Μάλιστα, σύμφωνα με δημοσίευμα του Industrial Cyber, oι πρώτες προειδοποιήσεις για πιθανή επιχείρηση στον κυβερνοχώρο κατά της Κύπρου καταγράφηκαν στο Telegram από ομάδες όπως οι LulzSec Black, Maroccan Soldiers, Black Maskers Army και Anonymous Syria. Οι ομάδες των χάκερ ισχυρίστηκαν ότι θα χτυπούσαν τις κυπριακές υπηρεσίες για να «τιμωρήσουν» τη χώρα για την υποστήριξή της στο Ισραήλ.

Μέχρι στιγμής έχουν καταγραφεί επιθέσεις στην ιστοσελίδα της Hermes Airports και της Τράπεζας Κύπρου. Κυβερνοεπίθεση δέχθηκε επίσης η Αρχή Ηλεκτρισμού Κύπρου (ΑΗΚ), η Αρχή Τηλεπικοινωνιών Κύπρου (CYTA) και η εταιρεία διακίνησης και εμπορίας υγρών καυσίμων EKO. Στο στόχαστρο τέθηκε και η κυβερνητική πύλη gov.cy. Οι επιθέσεις επηρέασαν την ιστοσελίδα TAXISnet, η οποία παρέμεινε προσωρινά μη διαθέσιμη για όσους χρήστες επιχείρησαν πρόσβαση από το εξωτερικό, λόγω των μέτρων που λαμβάνονται για αντιμετώπιση των κυβερνοεπιθέσεων. Επιπλέον καταγράφεται ταλαιπωρία στα αεροδρόμια λόγω των αναβαθμίσεων στο σύστημα ελέγχου προσώπων της Αστυνομίας σε αφίξεις και αναχωρήσεις.

Η πρώτη αντίδραση από το Υφυπουργείο Έρευνας και Καινοτομίας ήρθε μέσω ανακοίνωσης, τονίζοντας πως καμία παραβίαση δεν επιτεύχθηκε από τις κυβερνοεπιθέσεις. Ωστόσο, εκκρεμούν οι ολοκληρωμένοι έλεγχοι από πλευράς των Αρχών, για να διαπιστωθεί η πιθανή ζημιά που προκάλεσαν οι χάκερ αλλά και η ενδεχόμενη διαρροή δεδομένων.

Την ίδια ώρα παραμένει άγνωστο για ποιο λόγο προειδοποίησαν από πριν ότι θα κτυπήσουν Οργανισμούς στην Κύπρο. Ένας λόγος μπορεί να είναι γιατί ήθελαν να τους ακολουθήσουν και άλλες ομάδες χάκερ, οι οποίες ασπάζονται τις ίδιες πολιτικές πεποιθήσεις μαζί τους. Επίσης ενδεχομένως να ήθελαν να δουν τι μέτρα θα ελάμβαναν οι Αρχές στην Κύπρο και πώς οι Οργανισμοί θα προστάτευαν τα ψηφιακά τους αρχεία. Πάντως δεν μπορεί να αποκλειστεί η πιθανότητα να επανέλθουν στο μέλλον με απροειδοποίητα ή και με διαφορετικά είδη επιθέσεων.

Οι επιθέσεις DDoS

Το είδος των κυβερνοεπιθέσεων που δέχθηκαν τα συστήματα στην Κύπρο ονομάζεται DDoS (Distributed Denial of Service attack)». H επίθεση DDoS είναι μια μέθοδος όπου πολλαπλοί συμμετέχοντες, συχνά από ένα botnet, προσπαθούν να κάνουν έναν διακομιστή ή ένα δίκτυο μη διαθέσιμο στους χρήστες του, πλημμυρίζοντάς το με τόσο πολλά αιτήματα, ώστε να μην μπορεί ν’ ανταποκριθεί σε νόμιμες αιτήσεις. Αυτές οι επιθέσεις μπορούν να έχουν στόχο ιστοσελίδες, υπηρεσίες online, ή ακόμα και κρίσιμες υποδομές. Υπάρχουν διάφοροι τύποι επιθέσεων DDoS. Οι συνέπειες μιας επιτυχημένης επίθεσης DDoS μπορούν να είναι σοβαρές, περιλαμβάνοντας απώλεια εσόδων, διακοπή υπηρεσιών και ζημιά στη φήμη ενός οργανισμού ή επιχείρησης.

«Οι επιθέσεις είναι επί συνεχόμενης βάσης»

Στη «Σ» μίλησε ο Επίτροπος Ψηφιακής Ασφάλειας, Γιώργος Μιχαηλίδης, ο οποίος ανέφερε ότι προτεραιότητά τους είναι να σταματήσει το πρόβλημα που αντιμετωπίζει η Κύπρος, ενώ αναφέρθηκε και στην ανάγκη οργανισμοί και εταιρείες να επενδύσουν, ώστε να προστατευτούν από μελλοντικές κυβερνοεπιθέσεις.

Αρχικά ανέφερε ότι «εμείς ως Αρχή Ψηφιακής Ασφάλειας είμαστε πάντα σε ετοιμότητα και όποτε υπάρξει επίθεση ανταποκρινόμαστε εφόσον υπάρξει ανάγκη και μας ζητηθεί».

Συμπλήρωσε ότι δεν είναι κάτι νέο οι κυβερνοεπιθέσεις. «Οι επιθέσεις είναι επί συνεχόμενης βάσης, απλώς η διαφορά με τις άλλες περιπτώσεις είναι ότι αυτές έχουν όνομα γιατί το ανακοίνωσαν».

Σημείωσε ότι οι κυβερνοεπιθέσεις θα μπορούσαν να επηρεάσουν και τους πολίτες. «Μια περίπτωση είναι το Κτηματολόγιο ή όπως το 2015, όταν κτυπήθηκε η παραγωγή ρεύματος στην Ουκρανία και για τρεις εβδομάδες δεν είχαν ρεύμα». Πρόσθεσε ότι υπάρχει ο κίνδυνος να επηρεαστεί ο απλός πολίτης όχι μόνο στην Κύπρο αλλά γενικότερα και σε άλλες χώρες.

«Ο αδύναμος κρίκος είναι ο άνθρωπος…»

Ερωτηθείς για τα μέτρα που πρέπει να λαμβάνουν οι Οργανισμοί για να είναι προστατευμένοι, ανέφερε ότι «πρέπει να είναι υποψιασμένοι. Οι πολίτες, όταν δουν κάτι το οποίο είναι αληθοφανές, πρέπει να το ελέγχουν και αν δεν είναι σίγουροι να μην προχωρήσουν».

Επεσήμανε ότι, όσα λεφτά και να επενδύσει ένας Οργανισμός πάνω στην ασφάλεια, αν ένας υπάλληλος ανοίξει ένα αρχείο και εγκαταστήσει ένα κακόβουλο λογισμικό στον υπολογιστή του, τότε αμέσως τους δίνει πρόσβαση στο δίκτυο. «Ο αδύναμος κρίκος είναι ο άνθρωπος, γι’ αυτό πρέπει να είναι πολύ προσεκτικός. Όπως δεν βάζεις έναν άγνωστο μέσα στο σπίτι σου, το ίδιο, δεν ανοίγεις e-mails ή SMS από αγνώστους».

Ο κ. Μιχαηλίδης τόνισε ότι η κάθε εταιρεία ή Οργανισμός θα πρέπει να κάνει τη δική του αξιολόγηση για να κτίσει την ασφάλεια. «Το κόστος για την κυβερνοασφάλεια δεν είναι “nice to have”. Δεν είναι ένα κόστος το οποίο θα πεις ότι είναι καλά να το κάμω. Αν πέσεις θύμα τότε το κόστος που θα έχεις θα είναι πολλαπλάσιο της επένδυσης που θα έκανες μια φορά». Πρόσθεσε ότι μπορεί να επηρεαστεί η βιωσιμότητα του Οργανισμού. «Αν είσαι δικηγορικό γραφείο και σου κλέψουν τα προσωπικά δεδομένα των πελατών σου, ποια πιθανότητα υπάρχει να σε ξαναεμπιστευθεί πελάτης στο μέλλον;», διερωτήθηκε.

«Προσπαθούμε να σταματήσουμε το πρόβλημα»

Ο κ. Μιχαηλίδης δεν θέλησε να τοποθετηθεί για τον χαρακτήρα που είχαν οι κυβερνοεπιθέσεις που έγιναν το τελευταίο διάστημα. «Εμείς αυτήν τη στιγμή προσπαθούμε να σταματήσουμε το πρόβλημα και μετά θα μπούμε σε άλλες έρευνες». Τέλος, είπε ότι δεν πρέπει να υπάρχει πανικός. «Είμαστε σε συνεχή εγρήγορση για αντιμετώπιση των οποιωνδήποτε περιπτώσεων».

Αξίζει να σημειωθεί ότι, σύμφωνα με τα αποτελέσματα της Έρευνας του Παγκύπριου Συνδέσμου Επιχειρήσεων Πληροφορικής και του Δείκτη CITEA, το 18% των επιχειρήσεων δέχθηκαν κυβερνοεπιθέση κατά τον προηγούμενο χρόνο, ενώ το 82% των επιχειρήσεων θεωρούν την κυβερνοασφάλεια ως βασικό παράγοντα για τον ψηφιακό μετασχηματισμό.