📅 Πρώτη δημοσίευση: Μάρτιος 2025 · Ενημέρωση: Ιούλιος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Το Ελληνικό Ανοιχτό Πανεπιστήμιο (ΕΑΠ) επιβεβαίωσε τον Μάρτιο του 2025, με καθυστέρηση 5 μηνών, κυβερνοεπίθεση τύπου ransomware που είχε σημειωθεί στις 25 Οκτωβρίου 2024. Η επίθεση οδήγησε σε διαρροή 813GB προσωπικών δεδομένων ενεργών και πρώην φοιτητών, στο dark web.

Τι συνέβη

Σύμφωνα με την επίσημη ανακοίνωση του ΕΑΠ, η επίθεση πραγματοποιήθηκε με λογισμικό τύπου ransomware, το οποίο απέκτησε πρόσβαση με υποκλοπή δικαιωμάτων, στην κύρια υποδομή πληροφορικής και την υποδομή αντιγράφων ασφαλείας, προκαλώντας κρυπτογράφηση συστημάτων. Η κρυπτογράφηση δεν επηρέασε το σύνολο των αντιγράφων ασφαλείας, που χρησιμοποιήθηκαν για ανάκαμψη μετά από έλεγχο ασφαλείας.

Τι δεδομένα διέρρευσαν

  • Ονοματεπώνυμα, ΑΦΜ, ΑΜΚΑ, αριθμοί ταυτότητας, υπογραφές, φωτογραφίες
  • Στοιχεία επικοινωνίας (διευθύνσεις, τηλέφωνα, email)
  • Τραπεζικοί λογαριασμοί και στοιχεία πληρωμών
  • Ιατρικά δεδομένα
  • Βαθμολογίες, τίτλοι σπουδών, εκπαιδευτικά έγγραφα
  • Συμβάσεις, αποφάσεις συλλογικών οργάνων και αλληλογραφία

Το ΕΑΠ διευκρίνισε ότι το μέγεθος της διαρροής αντιπροσωπεύει ένα μικρό ποσοστό του συνολικού όγκου δεδομένων που διατηρεί το Ίδρυμα, χαρακτηρίζοντας τη διαρροή περιορισμένης κλίμακας σε σχέση με το συνολικό αρχείο του.

Η καθυστέρηση προκάλεσε έντονη αντίδραση: Οι φοιτητές και απόφοιτοι είχαν ήδη εκφράσει τις ανησυχίες τους, από τον Νοέμβριο 2024, ζητώντας εγγράφως ενημέρωση για το ποια δεδομένα διέρρευσαν και τι πρέπει να κάνουν. Ιδιαίτερη ανησυχία εξέφρασαν στρατιωτικοί φοιτητές, καθώς τα δικά τους δεδομένα σχετίζονται με ζητήματα εθνικής ασφάλειας. Το ΕΑΠ δεν πλήρωσε ποτέ τα λύτρα που ζήτησαν οι επιτιθέμενοι.

Ενέργειες του ΕΑΠ

Σύμφωνα με το ίδρυμα, ενημερώθηκαν άμεσα η Εθνική Αρχή Κυβερνοασφάλειας, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Δημιουργήθηκε Ομάδα Διαχείρισης Περιστατικού, κατατέθηκε μηνυτήρια αναφορά κατά αγνώστου, και ξεκίνησε συνολική αναβάθμιση της υποδομής ασφαλείας.

Η εξέλιξη 1 χρόνο μετά

Σε ενημέρωση της 3ης Απριλίου 2025, το ΕΑΠ ανέφερε ότι είχε καταστεί εφικτή η ανάκτηση μόνο ενός μικρού μέρους του διαρρεύσαντος αρχείου, περίπου 65GB σε συμπιεσμένη μορφή, από τα συνολικά 813GB. Έκτοτε νομικά γραφεία, έχουν συμβουλεύσει τους φοιτητές που επηρεάστηκαν, σχετικά με το δικαίωμα υποβολής καταγγελίας στην ΑΠΔΠΧ και πιθανής αξίωσης αποζημίωσης.

Ενδεχόμενες συνέπειες για τα υποκείμενα των δεδομένων

Το ΕΑΠ αναφέρει ρητά τους ακόλουθους πιθανούς κινδύνους:

  • Στοχευμένες επιθέσεις phishing
  • Απόπειρες απάτης μέσω email ή τηλεφώνου
  • Μη εξουσιοδοτημένη χρήση προσωπικών στοιχείων
  • Δημιουργία ψεύτικων λογαριασμών ή πλαστογραφία
  • Κοινωνική μηχανική
  • Ανεπιθύμητη διαφήμιση
  • Κλοπή ταυτότητας.

Τι μπορείτε να κάνετε αν είστε φοιτητής ή απόφοιτος ΕΑΠ

Πρακτικές συστάσεις

✅ Να είστε ιδιαίτερα καχύποπτοι με email ή κλήσεις που αφορούν δήθεν το ΕΑΠ και ζητούν προσωπικά ή τραπεζικά στοιχεία

✅ Παρακολουθείτε τους τραπεζικούς σας λογαριασμούς για ασυνήθιστη δραστηριότητα

✅ Αν θέλετε να διεκδικήσετε τα δικαιώματά σας, μπορείτε να υποβάλετε καταγγελία στην ΑΠΔΠΧ (dpa.gr)

✅ Αν εντοπίσετε απόπειρα εκμετάλλευσης των στοιχείων σας, καταγγείλετε στη Διεύθυνση Δίωξης Κυβερνοεγκλήματος στο 11188

💡 Το Πιο Σημαντικό

1 χρόνο μετά, μόλις το 8% περίπου του διαρρεύσαντος αρχείου έχει ανακτηθεί. Αν είστε ή υπήρξατε φοιτητής του ΕΑΠ, θεωρήστε τα στοιχεία σας πιθανώς εκτεθειμένα και διατηρήστε αυξημένη επαγρύπνηση, σε phishing και απόπειρες απάτης που επικαλούνται το ίδρυμα.


📖 Πηγές

Ενημέρωση σχετικά με εντοπισμένο περιστατικό κακόβουλης επίθεσης
Ελληνικό Ανοιχτό Πανεπιστήμιο
👉 Διαβάστε περισσότερα

Νέα ενημέρωση σχετικά με εντοπισμένο περιστατικό κακόβουλης επίθεσης
Ελληνικό Ανοιχτό Πανεπιστήμιο
👉 Διαβάστε περισσότερα

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
dpa.gr
👉 Διαβάστε περισσότερα

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Η Κομισιόν ερευνά Snapchat, YouTube, Apple και Google

Η Ευρωπαϊκή Επιτροπή ζητά επίσημα εξηγήσεις από Snapchat, YouTube, Apple και Google για το πώς προστατεύουν τα παιδιά. Τι ερευνά και τι σημαίνει αυτή η κίνηση για τις πλατφόρμες.

Απενεργοποίηση 2G στο Android για έξτρα προστασία

Η απενεργοποίηση 2G είναι πλέον διαθέσιμη σε κάθε Android, προστατεύοντας από ψεύτικους σταθμούς βάσης. Πώς την ενεργοποιείτε βήμα βήμα.

Google Wallet: Ο έλεγχος ταυτότητας περνάει σε εσάς

Η συχνή επαλήθευση ταυτότητας στο Google Wallet έγινε ρυθμιζόμενη επιλογή το 2026, με νέο μενού «Verification settings».