Ραγδαία εξέλιξη: Σύμφωνα με πληροφορίες που διακινούνται από την περιοχή της Χαλκιδικής, το SecNews έχει στη διάθεσή του στοιχεία για ισχυρό χτύπημα ransomware που έπληξε τον Δήμο Σιθωνίας και το Δημοτικό Λιμενικό Ταμείο Σιθωνίας. Η Αρχή Προστασίας Προσωπικών Δεδομένων έχει ενημερωθεί, ενώ η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας έχει αναλάβει την εξιχνίαση της υπόθεσης. Αυτή τη στιγμή δεν έχει εξακριβωθεί ποια δεδομένα υποκλάπησαν ούτε αν υπήρχαν λειτουργικά αντίγραφα ασφαλείας. Οι συζητήσεις εντός του Δήμου δεν ξεκαθαρίζουν πλήρως την κατάσταση των αντιγράφων ασφαλείας. Η υπόθεση εξελίσσεται και το SecNews θα ενημερώνει τους αναγνώστες για κάθε νέο δεδομένο.
Δείτε επίσης: Περιστατικό AISI: AI δημιούργησε ψεύτικες ταυτότητες GitHub για να εξαπατήσει developers
Το χτύπημα στη Σιθωνία: Τι γνωρίζουμε μέχρι στιγμής
Από τις πληροφορίες που έχουν συλλεγεί, η κυβερνοεπίθεση φαίνεται να ήταν συντονισμένη και να έπληξε ταυτόχρονα δύο κρίσιμες υπηρεσίες της περιοχής: την κεντρική διοίκηση του Δήμου Σιθωνίας με έδρα τη Νικήτη, καθώς και το Δημοτικό Λιμενικό Ταμείο Σιθωνίας, που διαχειρίζεται τους λιμένες και τα καταφύγια σκαφών της περιοχής. Ο Δήμος Σιθωνίας εξυπηρετεί περίπου 13.000 μόνιμους κατοίκους και δέχεται εκατοντάδες χιλιάδες επισκέπτες κάθε καλοκαίρι, καθώς περιλαμβάνει δημοφιλείς τουριστικούς προορισμούς όπως τη Νικήτη, τον Νέο Μαρμαρά, τη Σάρτη και τα Πυργαδίκια.
Τα κύρια γεγονότα που έχουν επιβεβαιωθεί:
- Το ransomware επηρέασε ταυτόχρονα τον Δήμο και το Λιμενικό Ταμείο, γεγονός που υποδηλώνει κοινή πληροφοριακή υποδομή ή γενικευμένη διείσδυση στο εσωτερικό δίκτυο
- Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ενημερώθηκε, όπως επιβάλλει ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR ΕΕ 2016/679) εντός 72 ωρών από την αντίληψη του περιστατικού
- Η Δίωξη Ηλεκτρονικού Εγκλήματος έχει αναλάβει την εξιχνίαση της υπόθεσης, με στόχο την ταυτοποίηση των δραστών
- Δεν έχει διαπιστωθεί με βεβαιότητα ποια δεδομένα υποκλάπησαν — δημοτολογικά, φορολογικά, τραπεζικές πληροφορίες, δεδομένα λιμενικών εγκαταστάσεων ή συνδυασμός τους
- Η κατάσταση των αντιγράφων ασφαλείας παραμένει ασαφής — από τις συζητήσεις εντός του Δήμου δεν προκύπτει αν υπήρχαν λειτουργικά αντίγραφα
- Δεν έχει γίνει γνωστό αν κάποια ομάδα ransomware έχει αναλάβει την ευθύνη
Η τεχνική ομάδα του SecNews εκτιμά ότι, ενώ προχωρά η αστυνομική έρευνα, οι πιθανότητες ταυτοποίησης των δραστών παραμένουν χαμηλές, καθώς οι σύγχρονες ομάδες ransomware δραστηριοποιούνται με προηγμένες τεχνικές ανωνυμοποίησης, από VPN και Tor μέχρι κρυπτονομίσματα για τις πληρωμές λύτρων.

Δεν είναι μεμονωμένο περιστατικό: Το κύμα κυβερνοεπιθέσεων σε ελληνικούς Δήμους
Η επίθεση στη Σιθωνία δεν είναι μεμονωμένο περιστατικό. Πρόκειται για ακόμη μία περίπτωση σε ένα ανησυχητικό κύμα κυβερνοεπιθέσεων εναντίον ελληνικών δημόσιων φορέων. Το πρόσφατο παράδειγμα του Δήμου Αλεξάνδρειας είναι χαρακτηριστικό: στις 8 Ιουνίου 2026, ο Δήμος Αλεξάνδρειας ανακοίνωσε επίσης ransomware περιστατικό, με τη σχετική έρευνα ακόμα σε εξέλιξη έναν μήνα αργότερα.
Τα διεθνή στατιστικά δείχνουν ξεκάθαρα ότι οι δημόσιοι φορείς αποτελούν πλέον προτεραιότητα των κυβερνοεγκληματιών:
- 187 ransomware επιθέσεις κατά κρατικών οργανισμών παγκοσμίως το πρώτο εξάμηνο του 2026, σύμφωνα με την Comparitech — μία επίθεση την ημέρα κατά μέσο όρο
- Αύξηση 13% σε σχέση με το δεύτερο εξάμηνο του 2025
- Στη Γαλλία, πάνω από 320 δήμοι έχουν υποστεί σημαντικές επιθέσεις από την αρχή του 2026
- Στην Ευρώπη, οι επιθέσεις ransomware αυξήθηκαν κατά 55,1% τους πρώτους τέσσερις μήνες του 2026 σε σχέση με πέρυσι
- Η μέση απαίτηση λύτρων για κρατικές υπηρεσίες είναι 100.000 δολάρια — επιλέγεται συχνά ώστε να είναι εντός των δυνατοτήτων των δημοτικών προϋπολογισμών
- Οι πιο ενεργές ομάδες: The Gentlemen (22 επιθέσεις), Qilin (21), LockBit (14), APT73/BASHE (12), INC (10)
Η επίθεση στη Σιθωνία εντάσσεται σαφώς σε αυτό το γενικευμένο κύμα. Οι ελληνικοί Δήμοι, με περιορισμένους προϋπολογισμούς για κυβερνοασφάλεια και συχνά παλαιά συστήματα, αποτελούν εύκολο στόχο για κυβερνοεγκληματίες που ψάχνουν στοχευμένα ευάλωτα ιδρύματα με πρόσβαση σε πλούσια δεδομένα πολιτών.
Χρήσιμο επίσης: Apple μήνυση κατά OpenAI: Emails εκθέτουν τη διαμάχη trade secrets

Τι θα έπρεπε να είχε κάνει ο Δήμος πριν το χτύπημα
Η κρίσιμη ερώτηση δεν είναι αν οι Δήμοι θα δεχθούν επίθεση — αλλά αν είναι έτοιμοι όταν συμβεί. Οι βασικές προφυλάξεις που κάθε δημόσιος φορέας πρέπει να έχει εφαρμόσει είναι:
- Αυτόματα και απομονωμένα αντίγραφα ασφαλείας — Καθημερινά αντίγραφα ασφαλείας σε τουλάχιστον τρεις τοποθεσίες, με μία τουλάχιστον εκτός δικτύου ή σε αμετάβλητο αποθηκευτικό μέσο (αμετάβλητο αποθηκευτικό μέσο) που να μην μπορεί να προσβληθεί ούτε αν οι δράστες πάρουν διαχειριστική πρόσβαση στο δίκτυο
- Τακτικές δοκιμές αποκατάστασης — Δεν αρκεί να έχεις backup, πρέπει να έχεις δοκιμάσει ότι λειτουργεί η επαναφορά τους. Πολλοί οργανισμοί ανακαλύπτουν κατά τη διάρκεια επίθεσης ότι τα αντίγραφα ασφαλείας τους ήταν κατεστραμμένα ή ελλιπή
- Πολλαπλή ταυτοποίηση (Πολυπαραγοντική Ταυτοποίηση (MFA) — Υποχρεωτική για κάθε λογαριασμό διαχειριστή και για κάθε πρόσβαση σε ευαίσθητα συστήματα
- Τμηματοποίηση του δικτύου — Διαχωρισμός των συστημάτων του Δήμου από αυτά του Λιμενικού Ταμείου και άλλων υπηρεσιών. Στην περίπτωση της Σιθωνίας, η ταυτόχρονη προσβολή και των δύο υποδηλώνει έλλειψη αυτής της βασικής αρχής
- Συστήματα ανίχνευσης απειλών σε τερματικά (EDR) — Σύγχρονα αντιικά συστήματα που εντοπίζουν συμπεριφορές ransomware, όχι μόνο γνωστές υπογραφές
- Ενημερώσεις ασφαλείας — Άμεση εφαρμογή ενημερώσεις για κρίσιμα λογισμικά. Πολλές επιθέσεις εκμεταλλεύονται γνωστές ευπάθειες με διαθέσιμες διορθώσεις
- Εκπαίδευση προσωπικού — Οι περισσότερες επιθέσεις ξεκινούν από μηνύματα ηλεκτρονικού ψαρέματος (phishing) προς μη εκπαιδευμένους υπαλλήλους
- Σχέδιο αντιμετώπισης περιστατικών — Καταγεγραμμένο σχέδιο δράσης που να το οποίο έχει δοκιμαστεί σε ασκήσεις, όχι τη στιγμή της κρίσης
Χωρίς αυτές τις προφυλάξεις, ένας Δήμος βρίσκεται στην ίδια θέση με έναν πολίτη που αφήνει το σπίτι του χωρίς κλειδαριά — η επιτυχία της επίθεσης δεν είναι θέμα «αν», αλλά «πότε».
Οργανωμένη εκστρατεία κατά ελληνικών Δήμων: Τι πρέπει να γίνει τώρα
Η επίθεση στη Σιθωνία επιβεβαιώνει ότι υπάρχει οργανωμένη εκστρατεία κυβερνοεγκληματιών εναντίον της ελληνικής τοπικής αυτοδιοίκησης. Οι λόγοι είναι σαφείς: πλούσια δεδομένα (φορολογικά, δημοτολογικά, τραπεζικά), περιορισμένοι προϋπολογισμοί ασφαλείας, ελλιπής εξειδίκευση προσωπικού, και υψηλή πίεση για γρήγορη αποκατάσταση που ενδέχεται να οδηγήσει σε πληρωμή λύτρων.
Η συντακτική ομάδα του SecNews προτείνει επτά άμεσες ενέργειες που πρέπει να αναλάβουν όλοι οι ελληνικοί Δήμοι:
- Αξιοποίηση της Εθνικής Αρχής Κυβερνοασφάλειας — Η αρχή προσφέρει δωρεάν οδηγίες, εργαλεία αξιολόγησης και τεχνική υποστήριξη σε δημόσιους φορείς. Κάθε Δήμος πρέπει να έχει άμεση επικοινωνία με την αρχή για αξιολόγηση
- Συμμετοχή στο εθνικό CSIRT — Το Computer Security Incident Response Team της χώρας συντονίζει την αντιμετώπιση κρίσεων και διανέμει έγκαιρες προειδοποιήσεις
- Κοινή χρήση τεχνικής ομάδας — Πολλοί μικροί Δήμοι δεν έχουν πόρους για δική τους ομάδα ασφαλείας. Η συνεργασία με γειτονικούς Δήμους σε κοινό ομάδα κυβερνοασφάλειας είναι πρακτική λύση
- Συνεργασία με ελληνικές ομάδες CERT — Συνεργασία με εθνικές ιδιωτικές ομάδες αντιμετώπισης περιστατικών για παρακολούθηση 24/7
- Υποχρεωτικά ασφαλιστικές πολιτικές κατά κυβερνοεπιθέσεων — Ασφάλιση κατά ransomware με ενσωματωμένη τεχνική υποστήριξη σε περίπτωση επίθεσης
- Ετήσια εξειδικευμένα έλεγχους — Ανεξάρτητοι έλεγχοι από πιστοποιημένους παρόχους κυβερνοασφάλειας, όχι μόνο τυπικοί οικονομικοί έλεγχοι
- Χρηματοδότηση μέσω ΕΣΠΑ 2021-2027 — Ενεργοποίηση διαθέσιμων ευρωπαϊκών κονδυλίων για ψηφιακή ανθεκτικότητα και κυβερνοασφάλεια τοπικής αυτοδιοίκησης

Δείτε ακόμα: Claude ή Copilot σε ελληνική επιχείρηση: AWS Bedrock για GDPR και DORA compliance
Τι πρέπει να προσέξουν οι πολίτες της Σιθωνίας τώρα
Μέχρι να ολοκληρωθεί η έρευνα και να ξεκαθαρίσει η έκταση της παραβίασης δεδομένων, οι κάτοικοι και επισκέπτες που έχουν συναλλαχθεί με τον Δήμο Σιθωνίας ή το Λιμενικό Ταμείο πρέπει να είναι ιδιαίτερα προσεκτικοί. Οι κυβερνοεγκληματίες συχνά αξιοποιούν τα κλεμμένα δεδομένα για δεύτερη φάση επιθέσεων — phishing στοχευμένο στα θύματα που ήδη πληρώνουν έναν συγκεκριμένο Δήμο.
- Προσοχή σε ύποπτα emails που φέρονται προερχόμενα από τον Δήμο Σιθωνίας, ειδικά αν ζητούν τραπεζικά στοιχεία ή κωδικούς
- Μην απαντάτε σε τηλεφωνήματα ή SMS που ζητούν να επιβεβαιώσετε φορολογικά ή δημοτικά τέλη
- Επικοινωνήστε απευθείας με τον Δήμο μέσω του τηλεφώνου 2375350116 όταν έχετε αμφιβολίες
- Παρακολουθήστε τραπεζικούς λογαριασμούς για ασυνήθιστες κινήσεις τους επόμενους μήνες
- Ενημερώστε κωδικούς πρόσβασης σε διαδικτυακές υπηρεσίες που ενδέχεται να μοιράζονται δεδομένα με τον Δήμο
- Ενεργοποιήστε επαλήθευση δύο βημάτων σε τραπεζικές και δημόσιες υπηρεσίες (π.χ. TAXISnet, GOV.gr)
Η ενεργοποίηση αυτών των βασικών προφυλάξεων μειώνει σημαντικά τη ζημιά που μπορούν να προκαλέσουν στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος δεύτερης φάσης, ακόμα και αν τα προσωπικά σας δεδομένα βρίσκονται πλέον σε χέρια εγκληματιών.
Οι νομικές υποχρεώσεις του Δήμου Σιθωνίας τώρα
Ως δημόσιος φορέας που επεξεργάζεται προσωπικά δεδομένα πολιτών, ο Δήμος Σιθωνίας έχει σαφείς υποχρεώσεις που απορρέουν από τον GDPR και τη νομοθεσία περί προστασίας δεδομένων. Η κρίσιμη προθεσμία των 72 ωρών για ενημέρωση της ΑΠΔΠΧ έχει τηρηθεί, όπως αναφέρουν οι πληροφορίες. Οι επόμενες υποχρεώσεις είναι:
- Λεπτομερής αναφορά προς την Αρχή Προστασίας Δεδομένων με πλήρη περιγραφή του περιστατικού, των επηρεαζόμενων κατηγοριών δεδομένων, και των μέτρων αντιμετώπισης
- Ενημέρωση των υποκειμένων δεδομένων — εάν προκύπτει υψηλός κίνδυνος για τα δικαιώματα και τις ελευθερίες τους (Άρθρο 34 GDPR), οι πολίτες πρέπει να ενημερωθούν ατομικά
- Επικοινωνία με τον Υπεύθυνο Προστασίας Δεδομένων (DPO) του Δήμου, ο οποίος συντονίζει την επικοινωνία με την ΑΠΔΠΧ
- Πλήρης καταγραφή του περιστατικού για μελλοντικές αναφορές — χρόνος διακρίβωσης, μέτρα αντιμετώπισης, επικοινωνίες, αποφάσεις
- Επικοινωνία με την Εθνική Αρχή Κυβερνοασφάλειας για συντονισμένη τεχνική αντιμετώπιση
- Ανεξάρτητην έρευνα από πιστοποιημένους αναλυτές κυβερνοασφάλειας για να καθοριστεί η αιτία και το εύρος
Οι κυρώσεις για μη συμμόρφωση με τις υποχρεώσεις του GDPR ανέρχονται έως και 20 εκατομμύρια ευρώ ή 4% του παγκόσμιου κύκλου εργασιών. Παρότι για δημόσιους φορείς οι κυρώσεις υπολογίζονται διαφορετικά, οι επιπτώσεις στη φήμη και στην εμπιστοσύνη των πολιτών παραμένουν σημαντικές.
Συχνές ερωτήσεις για το ransomware στη Σιθωνία
Τι είναι το ransomware και πώς λειτουργεί;
Το ransomware είναι κακόβουλο λογισμικό που κρυπτογραφεί όλα τα αρχεία ενός συστήματος και ζητά λύτρα (ransom) για την αποκατάστασή τους. Στην πιο σύγχρονη μορφή του, οι επιτιθέμενοι πρώτα κλέβουν αντίγραφο των δεδομένων πριν την κρυπτογράφηση, ώστε να απειλήσουν με δημόσια αποκάλυψη αν δεν πληρωθούν — τεχνική γνωστή ως διπλός εκβιασμός.
Πρέπει ο Δήμος να πληρώσει τα λύτρα;
Οι επίσημες οδηγίες της Εθνικής Αρχής Κυβερνοασφάλειας και της Ευρωπαϊκής Ένωσης είναι σαφείς: δεν πρέπει να πληρώνονται λύτρα. Πρώτον, δεν υπάρχει καμία εγγύηση αποκατάστασης. Δεύτερον, η πληρωμή χρηματοδοτεί περαιτέρω επιθέσεις. Τρίτον, μπορεί να παραβιάζει τις κυρώσεις της Ε.Ε. αν οι δράστες συνδέονται με οντότητες υπό κυρώσεις. Οι Δήμοι πρέπει να επενδύσουν στην πρόληψη και όχι στην ενδοτική αντιμετώπιση των κρίσεων.
Πόσο μπορεί να διαρκέσει η αποκατάσταση;
Εξαρτάται πλήρως από την ποιότητα των backup και τη ταχύτητα αντίδρασης. Οργανισμοί με καλά προετοιμασμένο σχέδιο δράσης και δοκιμασμένα αντίγραφο ασφαλείας εκτός δικτύου μπορούν να επανέλθουν σε 5-10 ημέρες. Οργανισμοί χωρίς κατάλληλα backup μπορεί να χρειαστούν μήνες, και συχνά χάνουν οριστικά δεδομένα. Ο Δήμος Αλεξάνδρειας για παράδειγμα βρίσκεται ακόμα σε φάση αποκατάστασης έναν μήνα μετά.
Θα βρεθούν οι δράστες;
Ιστορικά, οι πιθανότητες είναι περιορισμένες. Οι σύγχρονες ομάδες ransomware δραστηριοποιούνται από χώρες όπου η ελληνική αστυνομία δεν έχει άμεση δικαιοδοσία, χρησιμοποιούν κρυπτονομίσματα για τις πληρωμές και ανώνυμα δίκτυα για την επικοινωνία τους. Οι διεθνείς συνεργασίες όπως Europol και FBI έχουν πετύχει ορισμένες μεγάλες επιχειρήσεις (π.χ. LockBit εξάρθρωση Φεβρουάριος 2024), αλλά για μεμονωμένες επιθέσεις σε μικρότερους στόχους οι δράστες σπάνια εντοπίζονται.
Ποιες υπηρεσίες του Δήμου Σιθωνίας επηρεάζονται;
Παρότι δεν έχουν αποκαλυφθεί οι συγκεκριμένες υπηρεσίες που έχουν επηρεαστεί, μία επίθεση αυτής της κλίμακας συνήθως καθιστά μη λειτουργικά συστήματα δημοτολογίου, φορολογικών εσόδων, πρωτοκόλλου, και διαχείρισης λιμενικών εγκαταστάσεων. Οι κάτοικοι και οι επισκέπτες θα πρέπει να προγραμματίσουν εναλλακτικά τυχόν διαδικαστικά τους ζητήματα μέχρι την πλήρη αποκατάσταση.
Είμαι επιχειρηματίας στη Σιθωνία και συναλλάσσομαι τακτικά με τον Δήμο. Τι να προσέξω;
Επιπλέον των γενικών προφυλάξεων, ελέγξτε αν επιχειρηματικά σας δεδομένα (ΑΦΜ επιχείρησης, IBAN, στοιχεία υπαλλήλων) ενδέχεται να έχουν διαρρεύσει. Ενημερώστε την τράπεζά σας ώστε να προσέξει τυχόν ασυνήθιστες κινήσεις, και εξετάστε αν χρειάζεται να αλλάξετε IBAN λογαριασμών που χρησιμοποιείτε στις συναλλαγές σας με τον Δήμο. Επίσης, οι τουριστικές επιχειρήσεις της περιοχής πρέπει να επαληθεύουν κάθε επικοινωνία που δηλώνει ότι προέρχεται από εκπροσώπους του Λιμενικού Ταμείου, προτού πληρώσουν οποιοδήποτε τέλος.
Θα υπάρξουν συνέπειες για τους υπεύθυνους του Δήμου;
Εξαρτάται από τη σοβαρότητα των παραλείψεων που θα προκύψουν από την έρευνα. Αν αποδειχθεί ότι δεν εφαρμόστηκαν βασικά μέτρα ασφαλείας που απαιτεί ο GDPR, μπορεί να επιβληθούν διοικητικές κυρώσεις. Η Αρχή Προστασίας Δεδομένων θα εξετάσει αν ο Δήμος είχε υιοθετήσει τα «κατάλληλα τεχνικά και οργανωτικά μέτρα» όπως ορίζει το Άρθρο 32 του GDPR. Οι δημοτικές αρχές έχουν επίσης πολιτική ευθύνη έναντι των δημοτών.
Το χτύπημα ransomware στον Δήμο Σιθωνίας και το Λιμενικό Ταμείο αποτελεί σοβαρή υπενθύμιση ότι η ελληνική τοπική αυτοδιοίκηση βρίσκεται στη γραμμή πυρός των διεθνών κυβερνοεγκληματικών ομάδων. Το SecNews καλεί κάθε ελληνικό Δήμο να αξιολογήσει άμεσα τη κατάσταση των αντιγράφων ασφαλείας του, την ποιότητα της τμηματοποίησης του δικτύου, την εκπαίδευση του προσωπικού, και την ύπαρξη σχεδίου αντιμετώπισης περιστατικών. Η ιστορία της Σιθωνίας βρίσκεται σε εξέλιξη και το SecNews θα ενημερώνει τους αναγνώστες για κάθε νέο δεδομένο, τη μορφή του ransomware, την ταυτότητα των πιθανών δραστών, και την πορεία αποκατάστασης. Πηγές: Εθνική Αρχή Κυβερνοασφάλειας, Αρχή Προστασίας Δεδομένων, Comparitech H1 2026 Report, Δήμος Σιθωνίας.
