Σε αναμμένα κάρβουνα κάθονται Ανοικτό Πανεπιστήμιο και Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος της Αστυνομίας, για το κατά πόσον οι χάκερς που κρύβονται πίσω από το κτύπημα στα ηλεκτρονικά συστήματα του πανεπιστημιακού ιδρύματος, θα επανέλθουν είτε με νέες αξιώσεις, είτε υλοποιώντας τις απειλές τους για διαρροή προσωπικών δεδομένων.

Μέχρι τώρα οι δράστες του κακόβουλου λογισμικού medusa έχουν προχωρήσει στη δημοσίευση μόνο ηλεκτρονικών φακέλων (folders) όπως τα έκλεψαν από τα αρχεία του Ανοικτού Πανεπιστημίου, δηλαδή τις ονομασίες των φακέλων. Είναι άγνωστο μέχρι στιγμής, όπως αναφέρθηκε αρμοδίως από την Αστυνομία στον «Φ», κατά πόσον οι χάκερς κατέχουν και τα αρχεία που περιείχαν οι ηλεκτρονικοί φάκελοι. Παρόλο που εκτιμάται ότι αφού κλάπηκαν οι φάκελοι θα κλάπηκε μαζί και το περιεχόμενο, εντούτοις το γεγονός ότι οι δράστες δεν διέρρευσαν προσωπικά δεδομένα (μέχρι στιγμής τουλάχιστον) δείχνει πως είτε θα επανέλθουν με νέα αιτήματα όπως κάνουν συνήθως, είτε θα τα διαρρεύσουν σε δεύτερο στάδιο, είτε δεν θα πράξουν οτιδήποτε. 

Σημειώνεται ότι οι φάκελοι αυτοί, όπως είχε δηλώσει στον «Φ» ο διευθυντής της Υποδιεύθυνσης Ηλεκτρονικού Εγκλήματος Ανδρέας Αναστασιάδης, δεν ήταν προσβάσιμοι σε σχέση με το περιεχόμενό τους, δηλαδή ουδείς γνωρίζει τι περιέχουν. «Αυτό σημαίνει ότι δεν μπορούμε να είμαστε απόλυτα σίγουροι ότι έχουν στην κατοχή τους όλα αυτά τα δεδομένα, όμως αυτό που είναι σίγουρο ότι είχαν πρόσβαση μέχρι το σημείο των ηλεκτρονικών φακέλων του Πανεπιστημίου. Δεν μπορούμε όμως ταυτόχρονα να αποκλείσουμε ότι δεν τα έχουν», ανέφερε.

ΔΕΙΤΕ ΑΚΟΜΗ: Τι αναφέρει το Ανοικτό Πανεπιστήμιο για τη διαρροή δεδομένων

Στο μεταξύ, πολλοί πρώην και νυν φοιτητές τρέχουν να αλλάξουν τους κωδικούς τους (κυρίως τραπεζικούς) αλλά και αυτούς που χρησιμοποιούν για να έχουν πρόσβαση στο Πανεπιστήμιο, ώστε σε περίπτωση που διαρρεύσουν τα προσωπικά τους δεδομένα, τότε να μην υπάρξει κίνδυνος να έχουν προβλήματα.  

Επίσης, σε αναμονή νέας γνωστοποίησης από το Ανοικτό Πανεπιστήμιο για το μέγεθος της ζημιάς, βρίσκεται το γραφείο της Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Το γραφείο έχει ήδη λάβει μια πρώτη ενημέρωση από το Πανεπιστήμιο και αναμένει τώρα να πληροφορηθεί λεπτομερώς τι έχει διαρρεύσει. Ωστόσο, εφόσον οι χάκερς δεν έχουν προχωρήσει στη δημοσιοποίηση προσωπικών δεδομένων αλλά μόνο ονόματα φακέλων, τότε είναι δύσκολο σε αυτό το στάδιο να εκτιμηθεί το μέγεθος της κλοπής. Το θέμα παρακολουθείται στενά ώστε να φανεί η έκταση της κλοπής ευαίσθητων προσωπικών δεδομένων 

Όπως είχε ανακοινώσει η Υποδιεύθυνση Ηλεκτρονικού Εγκλήματος της Αστυνομίας, την Πέμπτη 20 Απριλίου 2023 δημοσιοποιήθηκαν στο σκοτεινό δίκτυο (Dark Web), ονομασίες των ηλεκτρονικών φακέλων (folders) που ήταν αποθηκευμένοι στα υπολογιστικά συστήματα του Ανοικτού Πανεπιστημίου Κύπρου. Δεν μπορεί, ανέφερε, να επιβεβαιωθεί κατά πόσο στους φακέλους αυτούς (folders) υπάρχουν αποθηκευμένα δεδομένα καθότι δεν είναι ανοικτά δημόσια διαθέσιμα.