Γρήγορες Απαντήσεις

Το πρόσφατο σκάνδαλο διαρροής δεδομένων κορυφαίων αξιωματούχων στην Ιταλία αναζωπύρωσε τη συζήτηση για την ασφάλεια των κινητών. Τι ισχύει τελικά με τις παρακολουθήσεις;

Αν αλλάξω συσκευή ή νούμερο, γλιτώνω από την παρακολούθηση;

Όχι. Η αλλαγή συσκευής αφαιρεί το άμεσο μέσο, αλλά δεν διαγράφει τις πληροφορίες (επαφές, email, δίκτυο γνωριμιών) που έχει ήδη υποκλέψει ο χάκερ, οι οποίες διατηρούν την επιχειρησιακή τους αξία.

Τι έδειξε το «Σκάνδαλο Mavilla» στο Υπουργείο Άμυνας;

Απέδειξε ότι προσωπικοί αριθμοί υπουργών και στελεχών ήταν προσβάσιμοι μέσω νόμιμων, εμπορικών πλατφορμών συλλογής δεδομένων, χωρίς να χρειαστεί παραβίαση κρατικών συστημάτων ή πρόσβαση στο Dark Web.

Αρκεί η κρυπτογράφηση (π.χ. σε Viber/WhatsApp) για να είμαι ασφαλής;

Δεν αρκεί. Αν η ίδια η συσκευή (το τηλέφωνό σας) έχει μολυνθεί με spyware, ο χάκερ διαβάζει τα δεδομένα απευθείας από την οθόνη, πριν καν αυτά κρυπτογραφηθούν για να σταλούν.

Μια υπόθεση που ενέπλεξε το Υπουργείο Άμυνας της Ιταλίας τον Απρίλιο του 2025, και η οποία ήρθε στο φως από τον ερευνητή κυβερνοασφάλειας Andrea Mavilla, συγκλόνισε τον κόσμο της ψηφιακής ασφάλειας. Το περιστατικό αυτό ανέδειξε μια σκληρή αλήθεια: το να εντοπίσεις ότι ένα smartphone παρακολουθείται, είναι μόνο η κορυφή του παγόβουνου.

Σήμερα, ο πραγματικός στόχος ενός επιτιθέμενου (είτε πρόκειται για κυβερνοεγκληματία είτε για ξένη υπηρεσία πληροφοριών) δεν είναι η απλή υποκλοπή μιας κλήσης. Η πραγματική αξία βρίσκεται στην απόκτηση πληροφοριακής υπεροχής. Συσχετίζοντας φαινομενικά αθώα δεδομένα, όπως μεταδεδομένα (metadata) και ψηφιακές ταυτότητες, οι χάκερς χαρτογραφούν ολόκληρο το δίκτυο σχέσεων ενός ατόμου ή ενός οργανισμού.


Το Ιταλικό Σκάνδαλο: Όταν τα δεδομένα βρίσκονται σε κοινή θέα

Η υπόθεση αποκάλυψε ότι οι ιδιωτικοί τηλεφωνικοί αριθμοί ανώτατων κρατικών αξιωματούχων, υπουργών, δικαστών και χιλιάδων δημοσίων υπαλλήλων ήταν εύκολα προσβάσιμοι. Το πιο ανησυχητικό; Δεν χρειάστηκε καμία πρόσβαση στο Dark Web, ούτε κάποια εξελιγμένη τεχνική hacking. Οι πληροφορίες ήταν διαθέσιμες σε απλές, εμπορικές πλατφόρμες «εμπλουτισμού δεδομένων» (data enrichment).

Ενώ η Εισαγγελία της Ρώμης και η Εθνική Υπηρεσία Κυβερνοασφάλειας (ACN) ξεκίνησαν έρευνες —διευκρινίζοντας ότι δεν παραβιάστηκαν τα ίδια τα κρατικά συστήματα— το παράδειγμα άλλαξε ριζικά. Η έκθεση ενός τηλεφωνικού αριθμού δεν είναι απλώς θέμα παραβίασης της ιδιωτικότητας. Μπορεί να αποτελέσει το σημείο εκκίνησης για:

  • Επιχειρήσεις κατασκοπείας (Intelligence).
  • Στοχευμένες εκστρατείες spear phishing.
  • Επιθέσεις κοινωνικής μηχανικής (social engineering).

⚠️ Γιατί η αλλαγή τηλεφώνου δεν είναι η λύση:
Το πρώτο ένστικτο όταν υποψιαζόμαστε παραβίαση, είναι να αλλάξουμε συσκευή ή κάρτα SIM. Ωστόσο, αν ένας επιτιθέμενος έχει ήδη υποκλέψει τον τηλεφωνικό σας κατάλογο, τα email ή τις ομάδες ανταλλαγής μηνυμάτων (το λεγόμενο social graph), αυτό το “πληροφοριακό κεφάλαιο” διατηρεί την αξία του. Μόλις επικοινωνήσετε το νέο σας νούμερο στους συνεργάτες σας, οι χάκερς θα ενώσουν γρήγορα τα κομμάτια του παζλ, στοχοποιώντας τη νέα συσκευή. Η αντικατάσταση του hardware είναι απλώς μια προσωρινή ασπιρίνη.

Η κρυπτογράφηση είναι άχρηστη, αν η συσκευή είναι «μολυσμένη»

Πολλοί χρήστες αισθάνονται ασφαλείς επειδή χρησιμοποιούν εφαρμογές με κρυπτογράφηση end-to-end (όπως το Signal, το WhatsApp ή το Viber). Όμως, όπως επισημαίνουν οι διεθνείς οδηγίες ασφαλείας, η κρυπτογράφηση προστατεύει τα δεδομένα μόνο κατά τη διάρκεια της μεταφοράς τους στο δίκτυο.

Αν το ίδιο το smartphone (το τελικό σημείο / endpoint) έχει μολυνθεί από κάποιο κακόβουλο λογισμικό (malware ή spyware), το μήνυμα διαβάζεται από τον χάκερ απευθείας από την οθόνη σας, πριν καν κρυπτογραφηθεί, ή αμέσως μόλις αποκρυπτογραφηθεί για να το διαβάσετε εσείς. Η εμπιστοσύνη στη φυσική συσκευή είναι η πρώτη και σημαντικότερη προϋπόθεση για την ασφάλεια.

Τι πρέπει να ελέγξετε άμεσα

Πριν πανικοβληθείτε και προχωρήσετε σε επαναφορά εργοστασιακών ρυθμίσεων (format), είναι απαραίτητο να αναλύσετε την κατάσταση μεθοδικά:

  • Ελέγξτε για δείκτες παραβίασης (IoC), όπως αδικαιολόγητη κατανάλωση μπαταρίας, ξαφνική υπερθέρμανση της συσκευής ή ύποπτη χρήση δεδομένων.
  • Ελέγξτε τις ενεργές συνεδρίες και τις συνδέσεις στους λογαριασμούς σας (Gmail, iCloud, Social Media).
  • Ενεργοποιήστε και ελέγξτε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) παντού.

Η Παγκόσμια Απειλή των Data Brokers

Το ιταλικό κρούσμα αναδεικνύει μια ευρύτερη τάση. Οι διεθνείς υπηρεσίες κρούουν τον κώδωνα του κινδύνου για την τεράστια δύναμη των Data Brokers (Μεσιτών Δεδομένων). Πρόκειται για νόμιμες εταιρείες που συγκεντρώνουν και συσχετίζουν δισεκατομμύρια δεδομένα από δημόσια μητρώα, κοινωνικά δίκτυα και ψηφιακό μάρκετινγκ.

Αυτές οι τεράστιες βάσεις δεδομένων επιτρέπουν τη λεπτομερή σκιαγράφηση του προφίλ οποιουδήποτε. Στην εποχή της διασύνδεσης δεδομένων, η προστασία των επικοινωνιών σημαίνει ότι πρέπει να κατανοήσουμε τη στρατηγική αξία των πληροφοριών που εμείς οι ίδιοι παράγουμε και μοιραζόμαστε εθελοντικά.


Η Σύγχρονη Λύση: Η προσέγγιση «Zero Trust»

Για τον δημόσιο τομέα, τις ένοπλες δυνάμεις και τις κρίσιμες υποδομές (αλλά και για τις μεγάλες επιχειρήσεις), η ασφάλεια δεν μπορεί να επαφίεται στην προσοχή του κάθε υπαλλήλου. Είναι απαραίτητη η υιοθέτηση αρχιτεκτονικής Zero Trust (Μηδενικής Εμπιστοσύνης). Σε αυτό το μοντέλο, η αξιοπιστία ενός χρήστη και μιας συσκευής δεν θεωρείται ποτέ δεδομένη, αλλά ελέγχεται συνεχώς.

Το πραγματικό μάθημα από το Σκάνδαλο Mavilla είναι ότι η κυβερνοασφάλεια είναι ένα ζωντανό οικοσύστημα. Η προστασία των κινητών μας συσκευών δεν είναι απλώς ένα τεχνικό ζήτημα, αλλά μια κρίσιμη παράμετρος για την προστασία ολόκληρης της ψηφιακής και φυσικής μας ζωής.