Cyberattaque sur l’Agence du Cadastre en Grèce : Un Incident Maîtrisé
L’Agence du Cadastre en Grèce a récemment révélé qu’elle a été victime d’une cyberattaque ciblée, avec un total de 400 tentatives d’intrusion sur son infrastructure informatique au cours de la semaine passée.
Détails de la Violation de Données
Selon les informations fournies par l’agence, des hackers ont réussi à infiltrer des terminaux d’employés, dérobant ainsi 1,2 Go de données, ce qui représente environ 0,0006 % des informations totales détenues par cette entité gouvernementale. Il est important de noter que les données volées ne contiennent pas d’informations personnelles sur les citoyens, mais se composent principalement de documents administratifs standards. L’agence estime que cette exposition n’aura pas d’impact significatif sur ses opérations.
Tentatives d’Infiltration Échouées
Les cybercriminels ont également tenté de créer un utilisateur malveillant pour accéder à la base de données centrale de l’agence, mais cette tentative a échoué. Bien qu’un des sauvegardes de la base de données, mise à jour quotidiennement, ait été consultée par des acteurs non autorisés, leur tentative d’exfiltration des données vers un serveur externe a été bloquée.
Enquête et Mesures de Sécurité
Une enquête interne, en collaboration avec la Direction de la Cybersécurité de l’État-Major de la Défense nationale, n’a révélé aucune preuve de déploiement de ransomware sur les systèmes compromis. En réponse à cette menace, des mesures d’urgence ont été mises en place pour réduire le risque de ransomware, notamment la suspension de tous les accès VPN afin d’empêcher les utilisateurs malveillants d’accéder au réseau.
Renforcement de la Sécurité des Comptes
Par précaution, tous les employés de l’agence ont vu leurs mots de passe réinitialisés, et l’authentification à deux facteurs a été rendue obligatoire pour protéger leurs comptes contre tout accès non autorisé.
État des Services Numériques
Le dernier incident enregistré a eu lieu dans la matinée du 19 juillet 2024 et a été rapidement maîtrisé. À ce jour, aucune mise à jour supplémentaire n’a été communiquée, laissant planer le doute sur la poursuite des attaques. Cependant, les services numériques de l’agence continuent de fonctionner normalement, et les transactions avec les citoyens, jugées sécurisées, n’ont pas été interrompues durant cette période de crise.
Contexte des Cyberattaques en Grèce
Il est à noter qu’en 2022, le fournisseur de services postaux d’État, ELTA, a subi une attaque par ransomware qui a provoqué une interruption de service à l’échelle nationale. Quelques mois plus tard, le ransomware Ragnar Locker a ciblé le plus grand distributeur de gaz naturel du pays, DESFA, compromettant des données et entraînant une panne des systèmes informatiques.