Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Παραβίαση δεδομένων Eurofiber – Εκμετάλλευση ευπάθειας από χάκερ για την εξαγωγή δεδομένων χρηστών

    18 Νοεμβρίου 2025

    Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA

    18 Νοεμβρίου 2025

    Η Google επεκτείνει τις προσφορές πτήσεων σε 200 χώρες καθώς η λειτουργία AI προσθέτει τον πλήρη ταξιδιωτικό προγραμματισμό

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Παραβίαση δεδομένων Eurofiber – Εκμετάλλευση ευπάθειας από χάκερ για την εξαγωγή δεδομένων χρηστών
    Security

    Παραβίαση δεδομένων Eurofiber – Εκμετάλλευση ευπάθειας από χάκερ για την εξαγωγή δεδομένων χρηστών

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Eurofiber France ανακάλυψε πρόσφατα ένα σοβαρό περιστατικό ασφαλείας που επηρέασε την πλατφόρμα διαχείρισης εισιτηρίων και τα συστήματα πύλης πελατών της.

    Στις 13 Νοεμβρίου 2025, χάκερ εκμεταλλεύτηκαν μια ευπάθεια λογισμικού στην πλατφόρμα που χρησιμοποιείται από την Eurofiber France και τις τοπικές επωνυμίες της, συμπεριλαμβανομένων των Eurafibre, FullSave, Netiwan και Avelia.

    Η επίθεση στόχευσε επίσης την πύλη πελατών της ATE, η οποία εξυπηρετεί το τμήμα cloud της εταιρείας που λειτουργεί με την επωνυμία Eurofiber Cloud Infra France.

    Μέσω αυτής της εκμετάλλευσης, οι εισβολείς κατάφεραν να κλέψουν δεδομένα πελατών από αυτές τις πλατφόρμες.

    Η παραβίαση παρέμεινε περιορισμένη στους πελάτες της Eurofiber France και δεν εξαπλώθηκε σε άλλες οντότητες της Eurofiber που δραστηριοποιούνται στο Βέλγιο, τη Γερμανία ή την Ολλανδία.

    Η εταιρεία ανέλαβε αμέσως δράση αφού εντόπισε την εισβολή. Εντός των πρώτων ωρών, η πλατφόρμα έκδοσης εισιτηρίων και η πύλη της ATE ασφαλίστηκαν με ισχυρότερη προστασία και η ευπάθεια που εκμεταλλεύτηκε επιδιορθώθηκε για να αποτραπεί περαιτέρω μη εξουσιοδοτημένη πρόσβαση.

    Ευτυχώς, ευαίσθητες πληροφορίες όπως τραπεζικά στοιχεία παρέμειναν ασφαλείς, καθώς ήταν αποθηκευμένες σε ξεχωριστά συστήματα στα οποία δεν μπορούσαν να φτάσουν οι επιτιθέμενοι.

    Αναλυτές ασφαλείας της Eurofiber αναγνωρισθείς η παραβίαση γρήγορα και ενεργοποίησε τις διαδικασίες απόκρισης περιστατικών. Η εταιρεία εργάστηκε μαζί με ειδικούς στον τομέα της κυβερνοασφάλειας για τον περιορισμό των ζημιών και την ασφάλεια των επηρεαζόμενων συστημάτων.

    Οι υπηρεσίες συνέχισαν να λειτουργούν κανονικά καθ’ όλη τη διάρκεια της επίθεσης, πράγμα που σημαίνει ότι οι πελάτες δεν αντιμετώπισαν διακοπές λειτουργίας ή διακοπές υπηρεσίας παρά τη συνεχιζόμενη παραβίαση.

    Η Eurofiber France ακολούθησε όλες τις νομικές απαιτήσεις αναφέροντας το περιστατικό στις γαλλικές αρχές. Η εταιρεία υπέβαλε αναφορές στην CNIL, η οποία είναι η Γαλλική Αρχή Προστασίας Δεδομένων που επιβάλλει τους κανονισμούς GDPR, και ειδοποίησε την ANSSI, την Εθνική Υπηρεσία Κυβερνοασφάλειας της Γαλλίας.

    Επιπλέον, η Eurofiber υπέβαλε καταγγελία για εκβιασμό, υποδηλώνοντας ότι οι επιτιθέμενοι μπορεί να προσπάθησαν να απαιτήσουν πληρωμή ή να απειλήσουν με περαιτέρω ενέργειες.

    Τεχνική απόκριση και ασφάλεια πλατφόρμας

    Ο φορέας επίθεσης περιλάμβανε την εκμετάλλευση μιας ευπάθειας λογισμικού εντός της υποδομής της πλατφόρμας διαχείρισης εισιτηρίων.

    Αυτός ο τύπος ευπάθειας επέτρεψε στον κακόβουλο παράγοντα να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο σύστημα και να εξάγει δεδομένα χωρίς τον κατάλληλο έλεγχο ταυτότητας.

    Ο συγκεκριμένος τύπος ευπάθειας δεν αποκαλύφθηκε, αλλά η αρχιτεκτονική της πλατφόρμας επέτρεψε στον εισβολέα να παρακάμψει τους συνήθεις ελέγχους ασφαλείας.

    Μετά τον εντοπισμό, η ομάδα ασφαλείας εφάρμοσε βελτιωμένη παρακολούθηση και ελέγχους πρόσβασης τόσο στην πλατφόρμα έκδοσης εισιτηρίων όσο και στην πύλη ATE.

    Αυτά τα μέτρα περιελάμβαναν ισχυρότερους μηχανισμούς επαλήθευσης ταυτότητας, βελτιωμένες δυνατότητες καταγραφής και πρόσθετη κατάτμηση δικτύου για την αποφυγή πλευρικής κίνησης εντός της υποδομής.

    Η ταχεία απόκριση ενημέρωσης κώδικα καταδεικνύει τη σημασία της ύπαρξης διαδικασιών απόκρισης συμβάντων έτοιμες για ανάπτυξη όταν συμβαίνουν συμβάντα ασφαλείας.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
    Security
    GDPR ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA

    18 Νοεμβρίου 2025
    Security

    Η απάτη με κοινή χρήση οθόνης του WhatsApp επιτρέπει στους επιτιθέμενους να ξεγελάσουν τους χρήστες για να αποκαλύψουν ευαίσθητα δεδομένα

    18 Νοεμβρίου 2025
    Security

    Το Tycoon 2FA and the Collapse of Legacy MFA

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Παραβίαση δεδομένων Eurofiber – Εκμετάλλευση ευπάθειας από χάκερ για την εξαγωγή δεδομένων χρηστών

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA

    Marizas Dimitris18 Νοεμβρίου 2025
    Technology

    Η Google επεκτείνει τις προσφορές πτήσεων σε 200 χώρες καθώς η λειτουργία AI προσθέτει τον πλήρη ταξιδιωτικό προγραμματισμό

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Παραβίαση δεδομένων Eurofiber – Εκμετάλλευση ευπάθειας από χάκερ για την εξαγωγή δεδομένων χρηστών

    18 Νοεμβρίου 2025

    Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA

    18 Νοεμβρίου 2025

    Η Google επεκτείνει τις προσφορές πτήσεων σε 200 χώρες καθώς η λειτουργία AI προσθέτει τον πλήρη ταξιδιωτικό προγραμματισμό

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.