Μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα του Δήμου Πατρέων εντοπίστηκε στις 20 Σεπτεμβρίου, με τον Δήμο να ανακοινώνει ότι τρίτο πρόσωπο απέκτησε πρόσβαση σε περιορισμένο αριθμό ηλεκτρονικών εγγράφων.
Συναγερμός σήμανε στον Δήμο Πατρέων μετά τον εντοπισμό περιστατικού μη εξουσιοδοτημένης πρόσβασης σε πληροφοριακό του σύστημα, μέσω χρήσης διαπιστευτηρίων χρηστών.
Σύμφωνα με την επίσημη ενημέρωση του Δήμου, από την τεχνική διερεύνηση που ακολούθησε διαπιστώθηκε ότι άγνωστο τρίτο πρόσωπο απέκτησε πρόσβαση και προχώρησε στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων. Ο Δήμος διευκρινίζει ότι το περιστατικό δεν αφορά το σύνολο των πληροφοριακών του συστημάτων ή των αρχείων του, ενώ δεν προκύπτει γενικευμένη πρόσβαση σε δεδομένα δημοτών.
Τα έγγραφα που επηρεάστηκαν αφορούν κυρίως υπηρεσιακή αλληλογραφία και στοιχεία εργαζομένων και στελεχών υπηρεσιών, καθώς και στοιχεία πέντε πολιτών που είχαν υποβάλει αιτήματα προς τον Δήμο.
Μετά τον εντοπισμό της παραβίασης ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης. Οι λογαριασμοί που επηρεάστηκαν απενεργοποιήθηκαν, ακυρώθηκαν οι ενεργές συνεδρίες πρόσβασης και ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης, 2FA, για τους χρήστες του συγκεκριμένου συστήματος.
Παράλληλα, βρίσκεται σε εξέλιξη πρόσθετος τεχνικός έλεγχος, ενώ λαμβάνονται μέτρα για την περαιτέρω ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων του Δήμου.
Ιδιαίτερη βαρύτητα δίνεται και στην προστασία όσων τα στοιχεία ενδέχεται να αποκτήθηκαν. Ο Δήμος ενημέρωσε τους πολίτες και τους εργαζομένους που επηρεάζονται, καθώς υπάρχει κίνδυνος κακόβουλης αξιοποίησης των πληροφοριών μέσω απόπειρας εξαπάτησης, πλαστοπροσωπίας ή ηλεκτρονικού «ψαρέματος», γνωστού ως phishing.
Ο Δήμος Πατρέων υπογραμμίζει ότι αντιμετωπίζει το περιστατικό με ιδιαίτερη σοβαρότητα και ότι έχουν ήδη ληφθεί τεχνικά και οργανωτικά μέτρα τόσο για τον περιορισμό των συνεπειών όσο και για την αποτροπή αντίστοιχου περιστατικού στο μέλλον.











