ΟΑΣΑ: Η τηλεματική επανήλθε μετά από κυβερνοεπίθεση – τι σημαίνει για τους επιβάτες και την ασφάλεια των συγκοινωνιών
Μετά από κυβερνοεπίθεση που διέκοψε την τηλεματική του OASA, το σύστημα επανήλθε σε λειτουργία. Η υπόθεση θέτει ερωτήματα για την ασφάλεια των δημόσιων συγκοινωνιών και τις προοπτικές ενίσχυσης της κυβερνοάμυνας.
Την περασμένη νύχτα, το σύστημα τηλεματικής του ΟΑΣΑ επανήλθε σε κανονική λειτουργία, μετά από κυβερνοεπίθεση που είχε διακόψει προσωρινά την παροχή πληροφοριών σε επιβάτες λεωφορείων, τρόλεϊ και μετρό. Η ανακοίνωση του οργανισμού, που δημοσιεύθηκε και στις πέντε πηγές ειδήσεων, επιβεβαιώνει ότι η υπηρεσία θα είναι πλήρως λειτουργική από την έναρξη της πρωινής βάρδιας τη Δευτέρα 31/8/2026.
Τι συνέβη ακριβώς;
Σύμφωνα με τη Ναυτεμπορική, η επίθεση στοχεύει στα πληροφοριακά συστήματα της τηλεματικής, προκαλώντας διακοπή στην ενημέρωση του κοινού για δρομολόγια, καθυστερήσεις και αλλαγές. Η Ελεύθερος Τύπος προσθέτει ότι η διακοπή ήταν προσωρινή, αλλά επηρέασε χιλιάδες επιβάτες που βασίζονται στην εφαρμογή OASA Live για πραγματικό‑χρόνο δεδομένα. Η Libre και η Enikos επαληθεύουν ότι η αποκατάσταση έγινε πριν από τις πρώτες πρωινές βάρδιες, εξασφαλίζοντας ότι το σύνολο της λειτουργικότητας θα είναι διαθέσιμο.
Πώς επηρέασε η διακοπή το κοινό;
Η διακοπή, αν και διαρκούσε μόνο λίγες ώρες, δημιούργησε σύγχυση σε κεντρικές γραμμές όπως η λεωφορειακή γραμμή 040 και η γραμμή 1 του μετρό. Επιβάτες ανέφεραν σε κοινωνικά δίκτυα ότι έπρεπε να βασιστούν σε παραδοσιακά μέσα – όπως τα ενδείκνια στα σταθμό – ή σε τηλεφωνικές κλήσεις για να μάθουν την κατάσταση. Η έλλειψη ψηφιακής πληροφόρησης ενέπνευσε κριτική για την εξάρτηση των δημόσιων συγκοινωνιών από ένα ενιαίο ψηφιακό κανάλι.
Προηγούμενα περιστατικά και η ευρύτερη απειλή
Η επίθεση στο OASA δεν είναι απομονωμένη. Σε πρόσφατα χρόνια, συγκοινωνιακοί οργανισμοί στην Ευρώπη – όπως η Transport for London και η Deutsche Bahn – είχαν επίσης στόχο τους κυβερνοεπιθέτες. Σύμφωνα με αναλύσεις του European Union Agency for Cybersecurity (ENISA), οι κρίσιμες υποδομές μεταφορών κατατάσσονται στις πιο ευάλωτες, λόγω του υψηλού όγκου δεδομένων και της ανάγκης για άμεση ανταπόκριση. Η ελληνική κυβέρνηση, μέσω του Υπουργείου Ψηφιακής Διακυβέρνησης, είχε ήδη εκδώσει οδηγίες για την ενίσχυση της κυβερνοασφάλειας των δημόσιων υπηρεσιών, αλλά η πρακτική εφαρμογή φαίνεται ακόμη να αντιμετωπίζει προκλήσεις.
Αντιδράσεις του OASA και επόμενα βήματα
Ο οργανισμός δήλωσε ότι ενεργοποίησε το εσωτερικό του τμήμα αντιμετώπισης περιστατικών (CSIRT) και συνεργάστηκε με εξωτερικούς ειδικούς σε κυβερνοασφάλεια. Η Ελληνική Ασφάλεια Πληροφοριών (ΕΑΠ) δεν έχει ακόμη δημοσιεύσει λεπτομέρειες για το είδος του malware ή του vector επίθεσης, αλλά η δήλωση του OASA υποδεικνύει ότι η απειλή εντοπίστηκε και εξουδετερώθηκε χωρίς να προκληθεί ζημιά στα δεδομένα των χρηστών.
Σε δηλώσεις προς τα ΜΜΕ, ο Διευθύνων Σύμβουλος του OASA τόνισε ότι η «απόδοση της τηλεματικής» είναι κρίσιμη για την εμπιστοσύνη των επιβατών και ότι θα ενισχυθεί η πολυεπίπεδη άμυνα – με έμφαση στην ταυτοποίηση ανωμαλιών, στην ταχεία απομόνωση επιβλαβών τμημάτων και στην ενίσχυση των εφεδρικών συστημάτων.
Τι σημαίνει για το μέλλον των δημόσιων συγκοινωνιών στην Ελλάδα;
Η πρόσφατη επίθεση λειτουργεί ως «καταπληκτική ειδοποίηση» για τις αρχές. Η ανάγκη για διαλειτουργικότητα μεταξύ διαφορετικών πλατφορμών (π.χ. εφαρμογές κινητών, πίνακες ανακοινώσεων, κέντρα ελέγχου) απαιτεί όχι μόνο τεχνική ασφάλεια, αλλά και επαρκή εκπαίδευση προσωπικού. Επιπλέον, η δημόσια επικοινωνία κατά τη διάρκεια τέτοιων περιστατικών πρέπει να είναι διαυγής και άμεση, ώστε να περιορίζεται ο πανικός και η απογοήτευση των χρηστών.
Η εμπειρία αυτή μπορεί να ενθαρρύνει την υιοθέτηση πιο ανθεκτικών τεχνολογιών, όπως η αποκεντρωμένη αποθήκευση δεδομένων και οι συστήματα αυτόματης ανάκαμψης (auto‑recovery). Επίσης, η συνεργασία με ακαδημαϊκούς φορείς και διεθνείς οργανισμούς μπορεί να φέρει νέες πρακτικές και πρότυπα ασφαλείας.
Συνοψίζοντας, η αποκατάσταση της τηλεματικής του OASA δείχνει την ικανότητα του οργανισμού να αντιμετωπίζει σοβαρές κυβερνοαπειλές, αλλά ταυτόχρονα επισημαίνει την ανάγκη για συνεχή επένδυση στην κυβερνοασφάλεια, ώστε οι δημόσιες συγκοινωνίες να παραμείνουν αξιόπιστες και ασφαλείς για όλους.