cretanews.gr
+18
°
C
Μεγ.:+18
Ελάχ.:+13
Πεμ
Παρ
Σαβ
Κυρ
Σα 18.05 2024

Μούφα τελικά και η επίθεση χάκερ στην Τράπεζα Θεμάτων

Ψηφιακή Ελλάδα 2.0 ή κυβερνητικό Denial of Service; Η Ένωση Πληροφορικών Ελλάδας, με τον πιο επίσημο τρόπο, κατέρριψε τις δικαιολογίες για το φιάσκο με την Τράπεζα Θεμάτων!!!

Μούφα τελικά και η επίθεση χάκερ στην Τράπεζα Θεμάτων

Η Ένωση Πληροφορικών Ελλάδας κατέρριψε πλήρως το κυβερνητικό αφήγημα και τις αστείες δικαιολογίες, που για το διήμερο φιάσκο με την κατάρρευση της Τράπεζας Θεμάτων.

Σε μια λεπτομερή ανακοίνωσή της η Ένωση Πληροφορικών Ελλάδας αποδομεί, σχεδόν λέξη-λέξη τα περί “κακόβουλης επίθεσης” στην πλατφόρμα της Τράπεζας Θεμάτων η οποία μάλιστα ήταν “πρωτοφανής, μία από τις μεγαλύτερες που έχουν εξαπολυθεί ποτέ”.

Η Ένωση Πληροφορικών Ελλάδος τονίζει ότι «με βάση τα δημόσια διαθέσιμα δεδομένα, αναφορές ασφάλειας και χάρτες αναφοράς τέτοιων καθημερινών περιστατικών διεθνώς, πουθενά δεν προκύπτει ότι υπήρξε κάποια εξαιρετικά αυξημένη κίνηση στοχευμένα προς την πλατφόρμα του ΙΕΠ σαν και αυτή που περιγράφηκε από τις ανακοινώσεις των αρμοδίων. Αντίθετα, φαίνεται πως η κίνηση δεδομένων που απεικονίζεται για παράδειγμα στις 29/5 δεν ήταν μεγαλύτερη από την αντίστοιχη των προηγούμενων ημερών».

Συγκεκριμένα καταθέτει 4 συγκεκριμένα ερωτήματα μέσα από τα οποία επιβεβαιώνει το επιτελικό φιάσκο της απελθούσας κυβέρνησης:

  • Κατά τη σχεδίαση του όλου έργου είχαν ληφθεί τα απαραίτητα μέτρα θωράκισης από κακόβουλες ενέργειες;

Αφότου έγινε η φερόμενη “επίθεση” τη Δευτέρα 29/5, φαίνεται ότι ελήφθησαν κάποια μέτρα τελευταίας στιγμής και εξαιρετικά βιαστικά, ώστε αυτό να μην επαναληφθεί. Γνωρίζουμε ότι από την επόμενη ημέρα, Τρίτη 30/5, η βασική υποδομή της πλατφόρμας υποστηρίζεται από συγκεκριμένη διαδικτυακή υπηρεσία (Akamai cloudbase), η οποία προσφέρει πολύ αυξημένη εξειδίκευση και ανθεκτικότητα απέναντι σε τέτοιου είδους περιστατικά.

  • Παρόλα αυτά, το ίδιο πρόβλημα παρουσιάστηκε ξανά, χωρίς ουσιαστική διαφοροποίηση σε σχέση με την προηγούμενη ημέρα, ενδεχομένως λόγω κακής ή ελλιπούς παραμετροποίησης για την ενεργοποίηση των πρόσθετων υπηρεσιών έναντι DDoS επιθέσεων. Γιατί συνέβη αυτό;
  • Σημειώνουμε ότι σε τεχνικό επίπεδο οι επιθέσεις DDoS μπορούν να αντιμετωπιστούν με πολλαπλούς τρόπους και διαδικασίες, οι οποίες μάλιστα δεν είναι εξεζητημένες ή κοστοβόρες, όπως για παράδειγμα IP geolocation filtering, next generation firewalls (NGFW), πολλαπλές “εισόδους” με δυναμική ανάθεση server IP, κ.ο.κ. Γιατί δεν ήταν ενεργά τέτοια αντίμετρα ήδη πριν από τις 29/5;
  • Πώς τεκμηριώνεται ότι πράγματι συνέβη τέτοιου είδους μαζική και “πρωτοφανής” επίθεση DDoS στις συγκεκριμένες δύο ημερομηνίες κατά της πλατφόρμας του ΙΕΠ;

Παρόλα αυτά, είναι βέβαιο ότι δυσλειτουργίες ψηφιακών υπηρεσιών θα εξακολουθούν να παρουσιάζονται, είτε λόγω αστοχίας υλικού, είτε λόγω κακού σχεδιασμού, είτε λόγω δολιοφθοράς, είτε για δεκάδες ακόμη λόγους, όσο δεν διαμορφώνεται το κατάλληλο θεσμικό πλαίσιο. Είμαστε αναγκασμένοι να επαναλάβουμε ξανά τις πάγιες θέσεις και προτάσεις μας για:

  1. Τον καθορισμό κανόνων ανάπτυξης λογισμικού για τις υπηρεσίες του ευρύτερου δημοσίου τομέα.
  2. Τον καθορισμό κανόνων διασφάλισης ποιότητας, βάσει των οποίων θα γίνονται όλα τα έργα ΤΠΕ και οι προμήθειες λογισμικού.
  3. Την ίδρυση Εθνικού Επιμελητηρίου Επικοινωνιών και Πληροφορικής (ΕΘΕΕΠ) το οποίο θα είναι υπεύθυνο για τον καθορισμό των παραπάνω κανόνων.
  4. Την ενίσχυση των ΤΠΕ ειδικά στη Δημόσια Διοίκηση, τόσο σε υποδομές όσο και σε κατάλληλο επιστημονικό προσωπικό.

Αναλυτικά η ανακοίνωση της Ένωσης Πληροφορικών Ελλάδος στο παρακάτω λινκ

Δελτίο Τύπου – Ψηφιακή Ελλάδα 2.0 ή κυβερνητικό Denial of Service;

Ακολουθήστε το CretaNews στα social media:

 

Ακούστε μας live στο 

Διαβάστε Ακόμα / Σχετικά Άρθρα

Trending tag icon