ΕΕΤΑΑ: πολύ σοβαρή υποκλοπή δεδομένων προσωπικού και ευαίσθητου χαρακτήρα

Σε συνέχεια της από 12 Μαρτίου 2025 ανακοίνωσης που εξέδωσε η ΕΕΤΑΑ κατ’ εφαρμογή του άρθρου 34 του Γενικού Κανονισμού για την Προστασία Δεδομένων (Κανονισμός 2016/679), σχετικά με την κυβερνοεπίθεση (ransomware attack) που δέχθηκε στο διάστημα από 1ης έως και 5ης Μαρτίου 2025 και στο πλαίσιο της πολιτικής πλήρους διαφάνειας και υπεύθυνης ενημέρωσης της Εταιρείας σχετικά με την πορεία διερεύνησης και τις συνέπειες του ως άνω περιστατικού, δια της παρούσας θα θέλαμε να σας ενημερώσουμε συμπληρωματικά για τα εξής:

Όπως είχε ήδη αναφερθεί και στην αρχική ανακοίνωση, αμέσως μετά τη διαπίστωση της κυβερνοεπίθεσης, η ΕΕΤΑΑ προχώρησε άμεσα στην υποβολή σχετικής αναφοράς στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, την Εθνική Αρχή Κυβερνοασφάλειας (ΕΑΚ) καθώς μήνυσης κατ’ αγνώστων. Κατόπιν τούτων, κλιμάκιο ελέγχου της ΕΑΚ διενήργησε ενδελεχή έλεγχο των συστημάτων και ιχνηλάτηση της παραβίασης, με το πόρισμα να αναμένεται εντός του τρέχοντος μηνός. Επίσης, σε συνέχεια της μηνυτήριας αναφοράς, κλιμάκιο της Αρχής Δίωξης Ηλεκτρονικού Εγκλήματος επισκέφτηκε την ΕΕΤΑΑ, πραγματοποίησε έλεγχο και πήρε καταθέσεις από τα αρμόδια στελέχη της Εταιρείας. Τέλος, σύμφωνα με ενημέρωση των ανωτέρω Αρχών, από ελέγχους που διενεργούνται σε τακτική βάση σε σχετικές περιοχές του σκοτεινού ιστού (dark web), δεν έχει εντοπιστεί κάποια ανάρτηση που να σχετίζεται με την κυβερνοεπίθεση στην ΕΕΤΑΑ.

Παρά το γεγονός ότι η πιθανότητα διαρροής και αξιοποίησης των εν λόγω δεδομένων για μη σύννομους σκοπούς είναι περιορισμένη, θεωρούμε χρέος μας να ενημερώσουμε τους συνεργάτες και προμηθευτές μας (ελεύθερους επαγγελματίες ή ατομικές επιχειρήσεις), οι οποίοι συνήψαν συμβάσεις με την ΕΕΤΑΑ κατά την τελευταία δεκαετία, ότι προσωπικά τους δεδομένα όπως ιδίως ονοματεπώνυμο, ΑΦΜ, στοιχεία διεύθυνσης και επικοινωνίας καθώς και στοιχεία τραπεζικού λογαριασμού (BIC, IBAN), περιλαμβάνονται στα δεδομένα που κρυπτογραφήθηκαν και ενδέχεται να έχουν υποκλαπεί στο πλαίσιο της κυβερνοεπίθεσης.

Προς τούτο, κρίνουμε σκόπιμο να ευαισθητοποιήσουμε τους ανωτέρω συνεργάτες μας αλλά και όλους όσοι λαμβάνουν γνώση του παρόντος, σχετικά με τους κινδύνους που συνδέονται με την παράνομη χρήση των προσωπικών τους δεδομένων καθώς και την αναγκαιότητα λήψης κατάλληλων μέτρων προστασίας έναντι του ηλεκτρονικού εγκλήματος.

Ενδεχόμενες συνέπειες της κακόβουλης χρήσης των προσωπικών δεδομένων περιλαμβάνουν ιδίως:

  • Υποκλοπή ταυτότητας (identity theft) και χρήση των προσωπικών στοιχείων για για δημιουργία ψεύτικων λογαριασμών ή πλαστογραφία.
  • Στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing).
  • Απόπειρες απάτης, μέσω email ή τηλεφώνου.
  • Διαρροή πληροφοριών που μπορεί να οδηγήσει σε κοινωνική μηχανική (social engineering).
  • Στόχευση για ανεπιθύμητη διαφήμιση ή ανεπιθύμητες κλήσεις (spam).

Προς τούτο, σας συνιστούμε να ακολουθείτε τις εξής καλές πρακτικές:

  • Αλλάξτε (και αλλάζετε τακτικά) τους κωδικούς πρόσβασης στους λογαριασμούς σας, αποφεύγοντας τη χρήση του ίδιου κωδικού πρόσβασης σε πολλαπλές υπηρεσίες.
  • Χρησιμοποιείτε ισχυρούς κωδικούς, με τουλάχιστον 10 χαρακτήρες που να περιλαμβάνει συνδυασμό κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων.
  • Να είστε προσεκτικοί με emails ή τηλεφωνικές κλήσεις που ζητούν προσωπικά στοιχεία ή οικονομικές πληροφορίες.
  • Μην ανοίγετε συνδέσμους σε άγνωστους ιστότοπους και μην κατεβάζετε συνημμένα από άγνωστες ή ύποπτες πηγές.
  • Παρακολουθείτε τις συναλλαγές σας για τυχόν μη εξουσιοδοτημένες κινήσεις και ενημερώστε, άμεσα, την τράπεζά σας, σε περίπτωση ύποπτης δραστηριότητας.
  • Χρησιμοποιήστε λογισμικό προστασίας από κακόβουλο λογισμικό και διατηρήστε το ενημερωμένο.
  • Ρυθμίστε τις υπηρεσίες που χρησιμοποιείτε ώστε να λαμβάνετε ειδοποιήσεις για ύποπτες συνδέσεις ή δραστηριότητα στους λογαριασμούς σας και ενημερώστε άμεσα τον οικείο πάροχο εφόσον διαπιστώσετε τέτοιο περιστατικό.

Είναι γεγονός ότι οι κυβερνοεπιθέσεις αλλά και οι εν γένει απειλές που συνδέονται με το ψηφιακό έγκλημα, αποτελούν μία δυσάρεστη αλλά αναπόδραστη πραγματικότητα, άρρηκτα συνδεδεμένη με τον σύγχρονο τρόπο ζωής. Η ΕΕΤΑΑ κατανοεί πλήρως τις ανησυχίες όλων και ειδικότερα όσων ενδέχεται να έχουν επηρεαστεί από το πρόσφατο περιστατικό ασφαλείας και τους διαβεβαιώνει ότι αυτό αντιμετωπίζεται από την Εταιρεία με τη δέουσα σοβαρότητα και αποφασιστικότητα. Σε αυτό το πλαίσιο και προκειμένου να διασφαλιστεί στον μέγιστο δυνατό βαθμό, αφενός η άμβλυνση των συνεπειών του παρόντος και αφετέρου η αποφυγή της επανάληψης αντίστοιχων περιστατικών στο μέλλον, η ΕΕΤΑΑ προχωρά άμεσα στην υλοποίηση ενός ολοκληρωμένου σχεδίου δραστικής ενίσχυσης της ασφάλειας των συστημάτων της και στην καθολική εφαρμογή αυστηρότερων πρωτοκόλλων ασφαλείας σε όλους τους τομείς της λειτουργίας της.

https://www.eetaa.gr/nea-anakoinoseis/sybliromatiki-anakoinosi-gia-paraviasi-dedomenon-prosopikou-charaktira-2

https://www.eetaa.gr/nea-anakoinoseis/anakoinosi-schetika-me-tin-kyvernoepithesi

https://www.eetaa.gr/nea-anakoinoseis/ektakti-anakoinosi-kyvernoepithesi-2

πηγή : adslgr.com

Νέες απάτες με κρυπτονομίσματα στην Ελλάδα – Τι να προσέξετε

Η αύξηση της δημοτικότητας των κρυπτονομισμάτων στην Ελλάδα τα τελευταία χρόνια, έχει οδηγήσει σε αυξημένες καταγγελίες ατόμων για απάτες

Η αύξηση της δημοτικότητας των κρυπτονομισμάτων στην Ελλάδα τα τελευταία χρόνια, έχει οδηγήσει σε περιπτώσεις καταγγελιών ατόμων για απάτες. Πιο συγκεκριμένα, πολλοί που δεν διαθέτουν ιδιαίτερες γνώσεις στο αντικείμενο πέφτουν θύματα απατεώνων. Σύμφωνα με ανθρώπους του χώρου, οι απάτες τέτοιου τύπου έχουν γίνει συχνό φαινόμενο και στην Ελλάδα.

Για το λόγο αυτό εφιστάται η προσοχή των επενδυτών για ενδεχόμενες απάτες στην αγορά των κρυπτονομισμάτων. Σύμφωνα μάλιστα με τα επίσημα στοιχεία από το Κέντρο Καταγγελιών για Εγκλήματα Διαδικτύου του Ομοσπονδιακού Γραφείου Ερευνών στην Αμερική, μόνο πέρσι έγιναν 69.000 καταγγελίες σχετικά με απάτες με κρυπτονομίσματα.

Οι πιο διαδεδομένες απάτες περιλαμβάνουν ψεύτικα μπόνους σε αντάλλαγμα για μια αρχική επένδυση, ψεύτικες προσφορές νομισμάτων με emails ή μηνύματα phishing που φαίνεται να προέρχονται από αξιόπιστες πηγές και απάτες με συστήματα Ponzi και μορφές πυραμίδων.

Η Fanusie συνιστά στους υποψήφιους επενδυτές να αναζητούν στο διαδίκτυο το ιστορικό κάθε εταιρείας με την οποία σκέφτονται να συνεργαστούν, ώστε να βεβαιωθούν ότι το ψηφιακό νόμισμα που σκέφτονται να αγοράσουν είναι νόμιμο. Εάν το token δεν είναι καταχωρημένο σε έναν γνωστό ιστότοπο κρυπτονομισμάτων μπορεί να μην είναι νόμιμο και να υποκρύπτει περίπτωση απάτης κρυπτονομισμάτων.

Πηγή : techmaniacs.gr

Αυτά είναι τα νέα πρόστιμα και οι ποινές για τους παραβάτες στα κρυπτονομίσματα

Το νέο νομοσχέδιο του υπουργείου Οικονομικών περιλαμβάνει διατάξεις που επιχειρούν να βάλουν τάξη στο τομέα των κρυπτονομισμάτων και τους παραβάτες

Το νέο νομοσχέδιο του υπουργείου Οικονομικών για τα κρυπτονομίσματα περιλαμβάνει διατάξεις οι οποίες επιχειρούν να βάλουν τάξη στο τομέα των κρυπτονομισμάτων καθώς και τους παραβάτες. Οι ποινές θα περιλαμβάνουν από μεγάλα χρηματικά πρόστιμα μέχρι φυλάκιση και αποκλεισμό από τον χρηματοπιστωτικό τομέα

Πιο συγκεκριμένα η Ελλάδα αναμένεται να υιοθετήσει μια είναι η ποινική διάταξη (φυλάκιση τουλάχιστον 1 έτους ή χρηματική ποινή ή και τα δύο) για παροχή υπηρεσιών χωρίς την προβλεπόμενη άδεια, ενώ εντός του 2025 θα έρθει πλαίσιο για τη φορολόγηση των κρυπτοστοιχείων. Ακόμη ως εποπτικές αρχές ορίζονται κατά περίπτωση η Επιτροπή Κεφαλαιαγοράς ή η Τράπεζα της Ελλάδος.

Οι κυρώσεις για φυσικά και νομικά πρόσωπα είναι η δημόσια ανακοίνωση που υποδεικνύει το υπαίτιο φυσικό ή νομικό πρόσωπο και τη φύση της παράβασης, καθώς και η εντολή για παύση της παραβατικής συμπεριφοράς και αποφυγή της επανάληψής της. Ακόμη θεσπίζονται διατάξεις για τις διαφημίσεις κρυπτοστοιχείων με στόχο την προστασία του επενδυτικού κοινού και χρηματικό πρόστιμο λόγω της παράβασης.

Ειδικότερα για τα νομικά πρόσωπα προβλέπονται πρόστιμα έως 5 εκατ. ευρώ, ή ποσοστό από 3-12% του συνολικού ετήσιου κύκλου εργασιών ανάλογα με την ένταση της παράβασης και μεταξύ άλλων περιοριστικών μέτρων η προσωρινή απαγόρευση διενέργειας συναλλαγών για ίδιο λογαριασμό επί κρυπτοστοιχείων σε βάρος υπαίτιου για την παράβαση φυσικού προσώπου. Ακόμη θεσπίζονται διατάξεις για τις διαφημίσεις κρυπτοστοιχείων με στόχο την προστασία του επενδυτικού κοινού.

Πηγή : techmaniacs.gr

Έρχεται φόρος στα κρυπτονομίσματα στην Ελλάδα – Υποχρεωτική δήλωση στην εφορία

Το Υπουργείο Οικονομικών σχεδιάζει μεγάλες αλλαγές στην φορολογική μεταχείριση των κρυπτοστοιχείων και φόρο 15% στα κέρδη από συναλλαγές

Το Υπουργείο Οικονομικών σχεδιάζει μεγάλες αλλαγές στην φορολογική μεταχείριση των κρυπτοστοιχείων. Ακόμη προβλέπεται να εφαρμοστεί φόρος 15% στα κέρδη από συναλλαγές, ενώ δεν θα επιβάλλεται ΦΠΑ.

Πιο συγκεκριμένα αναμένεται να εφαρμοστεί η αναγνώριση των κρυπτονομισμάτων από την εφορία, με υποχρεωτική τους δήλωσή στο φορολογικό έντυπο Ε1, καθώς και τη φορολόγησή τους με 15%. Αυτό προβλέπει η νέα νομοθετική ρύθμιση που αναμένεται σύντομα από το υπουργείο Οικονομικών. Η φορολογική αντιμετώπιση των cryptos κινείται στο πλαίσιο του πορίσματος της αρμόδιας Ειδικής Επιτροπής που είχε συγκροτηθεί πριν μερικούς μήνες και στο πλαίσιο αυτό, το υπουργείο Εθνικής Οικονομίας και Οικονομικών δρομολογεί ορισμένες σημαντικές παρεμβάσεις.

Αρχικά προβλέπεται αναγνώριση από την εφορία των κρυπτονομισμάτων και των digital assets), τα οποία σήμερα είναι σαν να μην υπάρχουν. Ακόμη προβλέπεται ονομαστικοποίηση των επενδύσεων σε crypto και υποχρεωτική δήλωσή τους στο έντυπο Ε1. Υπαγωγή στο πόθεν έσχες των ποσών που επενδύονται σε κρυπτονομίσματα και εξαίρεση από τον ΦΠΑ των συναλλαγών σε κρυπτονομίσματα. Τέλος προβλέπεται αναγνώριση των κερδών από τις συναλλαγές για την κάλυψη τεκμηρίων.

Ακόμη η Ελλάδα θα προσχωρήσει στο Crypto-Asset Reporting Framework – CARF του ΟΟΣΑ, το οποίο επεκτείνει την Αυτόματη Ανταλλαγή Πληροφοριών και στον τομέα των κρυπτογραφημένων περιουσιακών στοιχείων για φορολογικούς σκοπούς. Παράλληλα στόχος της νομοθετικής ρύθμισης θα είναι και η καταπολέμηση παράνομων δραστηριοτήτων μέσω των κρυπτονομισμάτων, με την ανάπτυξη του πλαισίου ελέγχου των κρυπτονομισμάτων.

πηγή : techmaniacs.gr

We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners. View more
Cookies settings
Accept
Decline
Privacy & Cookie policy
Privacy & Cookies policy
Cookie name Active

Who we are

Our website address is: https://www.theinternetworld.org.

Comments

When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection. An anonymized string created from your email address (also called a hash) may be provided to the Gravatar service to see if you are using it. The Gravatar service privacy policy is available here: https://automattic.com/privacy/. After approval of your comment, your profile picture is visible to the public in the context of your comment.

Media

If you upload images to the website, you should avoid uploading images with embedded location data (EXIF GPS) included. Visitors to the website can download and extract any location data from images on the website.

Cookies

If you leave a comment on our site you may opt-in to saving your name, email address and website in cookies. These are for your convenience so that you do not have to fill in your details again when you leave another comment. These cookies will last for one year. If you visit our login page, we will set a temporary cookie to determine if your browser accepts cookies. This cookie contains no personal data and is discarded when you close your browser. When you log in, we will also set up several cookies to save your login information and your screen display choices. Login cookies last for two days, and screen options cookies last for a year. If you select "Remember Me", your login will persist for two weeks. If you log out of your account, the login cookies will be removed. If you edit or publish an article, an additional cookie will be saved in your browser. This cookie includes no personal data and simply indicates the post ID of the article you just edited. It expires after 1 day.

Embedded content from other websites

Articles on this site may include embedded content (e.g. videos, images, articles, etc.). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website. These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website.

Who we share your data with

If you request a password reset, your IP address will be included in the reset email.

How long we retain your data

If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue. For users that register on our website (if any), we also store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username). Website administrators can also see and edit that information.

What rights you have over your data

If you have an account on this site, or have left comments, you can request to receive an exported file of the personal data we hold about you, including any data you have provided to us. You can also request that we erase any personal data we hold about you. This does not include any data we are obliged to keep for administrative, legal, or security purposes.

Where your data is sent

Visitor comments may be checked through an automated spam detection service.
Save settings
Cookies settings