Περιστατικό κυβερνοασφάλειας με μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα του Δήμου Πατρέων σημειώθηκε στις 20 Σεπτεμβρίου 2026, προκαλώντας την άμεση κινητοποίηση των αρμόδιων υπηρεσιών και την ενεργοποίηση των προβλεπόμενων διαδικασιών αντιμετώπισης.
Σύμφωνα με όσα γνωστοποίησε ο Δήμος, η πρόσβαση πραγματοποιήθηκε μέσω της χρήσης διαπιστευτηρίων χρηστών, με μη εξουσιοδοτημένο τρίτο πρόσωπο να εισέρχεται στο σύστημα και να προχωρά στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων. Από την τεχνική διερεύνηση που ακολούθησε δεν προέκυψε, σύμφωνα με τη δημοτική αρχή, γενικευμένη πρόσβαση στο σύνολο των πληροφοριακών συστημάτων ή των δεδομένων των δημοτών.
Τα αρχεία που επηρεάστηκαν περιλαμβάνουν κυρίως υπηρεσιακή αλληλογραφία, καθώς και στοιχεία εργαζομένων και στελεχών των δημοτικών υπηρεσιών. Παράλληλα, πρόσβαση αποκτήθηκε σε στοιχεία πέντε πολιτών, οι οποίοι είχαν προηγουμένως υποβάλει αιτήματα προς τον Δήμο Πατρέων.
Ιδιαίτερη σημασία έχει το γεγονός ότι, με βάση όσα έχουν δημοσιοποιηθεί μέχρι στιγμής, δεν πρόκειται για συνολική παραβίαση των βάσεων δεδομένων του Δήμου. Η ανακοίνωση περιορίζει την έκταση του περιστατικού σε συγκεκριμένο πληροφοριακό σύστημα και συγκεκριμένα έγγραφα, χωρίς ωστόσο να έχουν δοθεί περισσότερες τεχνικές λεπτομέρειες για τον τρόπο με τον οποίο τα διαπιστευτήρια περιήλθαν στην κατοχή του μη εξουσιοδοτημένου προσώπου.
Μετά τον εντοπισμό της μη εξουσιοδοτημένης πρόσβασης, οι λογαριασμοί που είχαν επηρεαστεί απενεργοποιήθηκαν, ενώ ακυρώθηκαν και οι ενεργές συνεδρίες πρόσβασης. Παράλληλα, ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης, 2FA, για τους χρήστες του συγκεκριμένου συστήματος, προσθέτοντας ένα επιπλέον επίπεδο προστασίας πέραν του κωδικού πρόσβασης.
Οι υπηρεσίες προχώρησαν επίσης σε περαιτέρω τεχνικό έλεγχο, ενώ, σύμφωνα με τον Δήμο, λαμβάνονται πρόσθετα μέτρα για την ενίσχυση της ασφάλειας των πληροφοριακών υποδομών και την αποτροπή ανάλογων περιστατικών στο μέλλον.
Εργαζόμενοι και πολίτες των οποίων τα στοιχεία περιλαμβάνονταν στα έγγραφα ενημερώθηκαν, καθώς μετά από μια τέτοια διαρροή υπάρχει ο κίνδυνος οι πληροφορίες να χρησιμοποιηθούν σε απόπειρες εξαπάτησης, πλαστοπροσωπίας ή phishing. Πρόκειται για έναν από τους βασικούς κινδύνους που ακολουθούν περιστατικά έκθεσης προσωπικών ή υπηρεσιακών δεδομένων, ακόμη και όταν ο συνολικός όγκος των αρχείων είναι περιορισμένος.
Ένα ακόμη στοιχείο παρουσιάζει ενδιαφέρον. Στις 20 Σεπτεμβρίου, δηλαδή την ίδια ημερομηνία κατά την οποία εντοπίστηκε το περιστατικό μη εξουσιοδοτημένης πρόσβασης, ο Δήμος Πατρέων είχε ανακοινώσει ότι, λόγω «τεχνικού προβλήματος», είχαν τεθεί προσωρινά εκτός λειτουργίας ηλεκτρονικές υπηρεσίες, μεταξύ των οποίων οι ηλεκτρονικές πληρωμές, τα e-Αιτήματα και η ηλεκτρονική έκδοση εισιτηρίων στάθμευσης. Προσωρινά είχε επηρεαστεί και η εξυπηρέτηση του κοινού σε συγκεκριμένες δημοτικές υπηρεσίες.
Σε μια εξαιρετικά δύσκολη επιχείρηση έρευνας και διάσωσης έχει εξελιχθεί το περιστατικό στην καρδιά της…
Με σειρά εκδηλώσεων και δράσεων ευαισθητοποίησης των πολιτών, γιορτάζει ο δήμος Αχαρνών την Παγκόσμια Ημέρα…
Δύο νύχτες κινηματογράφου από όλο τον κόσμο στο θερινό Cine Alimos, δίπλα στη θάλασσα υπόσχεται…
Στην τελική ευθεία βρίσκονται οι προετοιμασίες του δήμου Χαλανδρίου για τη διεξαγωγή του 13ου Αγώνα…
Στο Εθνικό Τυπογραφείο η νέα προκήρυξη – Αφορά επιτυχόντες του πανελλήνιου γραπτού διαγωνισμού 1Γ/2025 και…
Σε πλήρη εξέλιξη βρίσκεται ο σχεδιασμός για την ενίσχυση της αντιπλημμυρικής προστασίας της Γλυφάδας, με…