18 μήνες σκοτάδι: Ρώσοι χάκερ διάβαζαν τα email των ελληνικών Ενόπλων Δυνάμεων

Η εθνική κυβερνοάμυνα παραμένει μια διάφανη κατασκευή που λιώνει αθόρυβα επί 18 μήνες.
Σύνθεση εικόνας · tobriefΣε έναν κόσμο όπου μια κυβερνοεπίθεση εξαπλώνεται σε 29 λεπτά (To Brief), η ελληνική κυβερνοάμυνα χρειάστηκε 18 μήνες για να μάθει ότι χάκερ της ρωσικής GRU διάβαζαν την αλληλογραφία του ΓΕΕΘΑ. Και δεν το έμαθε μόνη της.
Η παραβίαση αφορούσε 27 λογαριασμούς email, ανάμεσά τους στρατιωτικοί ακόλουθοι σε Ινδία και Βοσνία και το Κέντρο Ψυχικής Υγείας Ενόπλων Δυνάμεων. Αποκαλύφθηκε τον Ιανουάριο του 2026 από τη βρετανο-αμερικανική ομάδα Ctrl-Alt-Intel, επειδή οι ίδιοι οι δράστες άφησαν ανοιχτό τον server τους στο διαδίκτυο (Reuters). Καθαρή τύχη.
Η επίθεση ήταν αθόρυβη: αρκούσε το θύμα να ανοίξει ένα email, χωρίς κλικ, χωρίς συνημμένο (CyberSecurityNews). Οι χάκερ έκλεψαν κωδικούς διπλής ταυτοποίησης (2FA) και εγκατέστησαν κανόνες αυτόματης προώθησης σε διεύθυνση Proton Mail (Hunt.io). Κάθε νέο email πήγαινε απευθείας στη Μόσχα.
Η κυβέρνηση μίλησε μέσω ανώνυμων πηγών ΓΕΕΘΑ: «μη διαβαθμισμένα δεδομένα», «αντιμετωπίζεται κατάλληλα» (Ethnos). Στο Reuters, το ΓΕΕΘΑ δεν απάντησε καν. Το επιχείρημα περί «μη διαβαθμισμένων» καταρρέει μπροστά στη φύση των email: στρατιωτικοί ακόλουθοι ανταλλάσσουν επαφές, μετακινήσεις, ρουτίνες. Η αλληλογραφία κέντρου ψυχικής υγείας αποκαλύπτει ευάλωτο προσωπικό. Οι λίστες επαφών περιελάμβαναν email από το ΥΠΕΞ, την Αστυνομία και την Ακτοφυλακή (tvxs.gr).
Η Ρουμανία, που δέχθηκε παρόμοια επίθεση σε 67 λογαριασμούς της Πολεμικής Αεροπορίας, ανακοίνωσε εντοπισμό εντός 24 ωρών και κεντρικοποίηση της κυβερνοασφάλειας. Η Ελλάδα δεν ανακοίνωσε τίποτα αντίστοιχο. Η Οδηγία NIS2, που η χώρα ενσωμάτωσε πρώιμα (cyber.gov.gr), εξαιρεί ρητά τα στρατιωτικά δίκτυα. Η κυβερνοάμυνα του ΓΕΕΘΑ ελέγχεται μόνο εσωτερικά, χωρίς εξωτερική εποπτεία και χωρίς κοινοβουλευτικό έλεγχο.
Τον Μάρτιο 2026, η Κρυπτογραφική Υπηρεσία του ΥΠΕΞ (η υπηρεσία ασφάλειας επικοινωνιών) έστειλε email χωρίς BCC σε 383 πολίτες σε εμπόλεμη ζώνη, επαναλαμβάνοντας λάθος που είχε κοστίσει πρόστιμο €400.000 το 2024. Κανένα μέτρο δεν είχε ληφθεί στο ενδιάμεσο.
Στη Βουλή, κανένα κόμμα δεν ζήτησε εξηγήσεις για τα 27 email του ΓΕΕΘΑ. Η ατζέντα ήταν γεμάτη: Predator, ΟΠΕΚΕΠΕ, Τέμπη. Η ρωσική κυβερνοκατασκοπεία πέρασε σιωπηρά.
Πώς σου φάνηκε το άρθρο;
Βοήθησέ μας να γίνουμε καλύτεροι
Βοήθησέ μας να γίνουμε καλύτεροι
Πώς γράφτηκε
- Μοντέλο:
- μη διαθέσιμο
- Δημιουργήθηκε:
- μη διαθέσιμο
- Εκτέλεση pipeline:
- μη διαθέσιμο
- Υδατόσημο:
- SynthID (αόρατο υδατόσημο της Google)
- Ανθρώπινη επιμέλεια:
- Καμία πριν τη δημοσίευση