Διέρρευσαν δεδομένα 2.500.000 γονέων και παιδιών μετά από κυβερνοεπίθεση στην ΕΕΤΑΑ
📅 Μάρτιος 2025 · Δημόσια γνωστοποίηση Ιούνιος 2025 | ⏱️ 4 λεπτά ανάγνωσης
Ransomware επίθεση στα συστήματα της Ελληνικής Εταιρείας Τοπικής Ανάπτυξης και Αυτοδιοίκησης (ΕΕΤΑΑ), που διαχειρίζεται προγράμματα όπως τους «Παιδικούς Σταθμούς» και τις «Νταντάδες της Γειτονιάς», εξέθεσε προσωπικά δεδομένα περίπου 2.500.000 πολιτών, κυρίως γονέων, βρεφών και ατόμων με αναπηρία. Το Υπουργείο ενημέρωσε τους επηρεαζόμενους με καθυστέρηση 3 μηνών.
Το χρονικό της επίθεσης
Η επίθεση, τύπου ransomware, σημειώθηκε από τις πρώτες πρωινές ώρες του Σαββάτου 1 Μαρτίου 2025 και συνεχίστηκε μέχρι τις 14:00 της Τετάρτης 5 Μαρτίου, όπου εντοπίστηκε και διακόπηκε. Το πληροφοριακό σύστημα του ίδιου του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας δεν παραβιάστηκε, καθώς η επίθεση αφορούσε αποκλειστικά τα συστήματα της ΕΕΤΑΑ, που λειτουργεί ως ανάδοχος διαχείρισης των προγραμμάτων για λογαριασμό του Υπουργείου.
Η δημόσια, επίσημη ενημέρωση των πολιτών καθυστέρησε σχεδόν 3 μήνες, και η ειδοποίηση μέσω email στάλθηκε στους επηρεαζόμενους την Παρασκευή 6 Ιουνίου 2025, με τίτλο «Ενημέρωση υποκειμένων για παραβίαση δεδομένων προσωπικού χαρακτήρα», κάτι που προκάλεσε έντονη κριτική για την καθυστέρηση.
Τι δεδομένα εκτέθηκαν
Σύμφωνα με δημοσιογραφικές αναφορές, η διαρροή αφορά δεδομένα ανθρώπων που είχαν υποβάλει αίτηση για τα 2 προγράμματα τα τελευταία 10 χρόνια, όπως ονοματεπώνυμα, ημερομηνίες γέννησης, φύλο, ιθαγένεια, καθώς και οικονομικά στοιχεία, τόσο των γονέων όσο και των ίδιων των παιδιών, συμπεριλαμβανομένων βρεφών. Το πρόγραμμα «Νταντάδες της Γειτονιάς» αφορούσε μικρότερο αριθμό, περίπου 6.200 ωφελούμενους και επιμελητές, ωστόσο το βασικό πρόγραμμα παιδικών σταθμών (μέσω ΕΣΠΑ vouchers) αφορούσε το μεγαλύτερο μέρος των 2.500.000 επηρεαζόμενων.
Το Υπουργείο διευκρίνισε ότι παραβιάστηκε η εμπιστευτικότητα και η διαθεσιμότητα των δεδομένων, όχι όμως η ακεραιότητά τους, δηλαδή τα δεδομένα δεν φαίνεται να τροποποιήθηκαν, μόνο εκτέθηκαν.
Τι συστήνει το Υπουργείο
Αν έχετε υποβάλει αίτηση σε αυτά τα προγράμματα τα τελευταία χρόνια, να είστε ιδιαίτερα προσεκτικοί με email, SMS ή τηλεφωνικές κλήσεις που σας ζητούν να δώσετε προσωπικά δεδομένα, ιδίως οικονομικής φύσης όπως αριθμούς τραπεζικών λογαριασμών ή καρτών, ή που σας καλούν να προβείτε σε ενέργειες σχετικές με τα προγράμματα αυτά. Μπορεί να πρόκειται για απόπειρα εκμετάλλευσης της διαρροής.
Τι μπορείτε να κάνετε
✅ Μην ανταποκρίνεστε σε αιτήματα προσωπικών ή οικονομικών στοιχείων που σχετίζονται με παιδικούς σταθμούς ή «Νταντάδες της Γειτονιάς», ακόμη κι αν φαίνονται επίσημα
✅ Επαληθεύστε οποιαδήποτε επικοινωνία καλώντας απευθείας τον αρμόδιο φορέα, όχι μέσω στοιχείων που περιέχει το ίδιο το μήνυμα
✅ Παρακολουθήστε τους λογαριασμούς σας για ασυνήθιστη δραστηριότητα, ειδικά αν έχετε υποβάλει αίτηση στα προγράμματα αυτά, τα τελευταία 10 χρόνια
✅ Αν εντοπίσετε ύποπτη προσπάθεια εκμετάλλευσης, καταγγείλετε στη Διεύθυνση Δίωξης Κυβερνοεγκλήματος στο 11188 ή στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr)
💡 Το Πιο Σημαντικό
Αν έχετε υποβάλει ποτέ αίτηση για παιδικό σταθμό μέσω ΕΣΠΑ ή για το πρόγραμμα «Νταντάδες της Γειτονιάς» την τελευταία δεκαετία, τα δεδομένα σας πιθανώς περιλαμβάνονται σε αυτή τη διαρροή, ανεξάρτητα από το αν λάβατε ή όχι το σχετικό email. Να είστε ιδιαίτερα προσεκτικοί με κάθε επικοινωνία που αφορά αυτά τα προγράμματα.
📖 Πηγές
Κυβερνοεπίθεση στην ΕΕΤΑΑ: Διέρρευσαν τα προσωπικά δεδομένα 2,5 εκατ. πολιτών
The Toc
👉 Διαβάστε περισσότερα
Κυβερνοεπίθεση στην ΕΕΤΑΑ: Με 3 μήνες καθυστέρηση ενημερώθηκαν οι γονείς
iEidiseis
👉 Διαβάστε περισσότερα
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
dpa.gr
👉 Διαβάστε περισσότερα
