- Η ομάδα TGR-STA-1030 παραβίασε τρεις ελληνικούς οργανισμούς μέσω του δικτύου Σύζευξις.
- Η επίθεση αποτελεί μέρος παγκόσμιας εκστρατείας κυβερνοκατασκοπείας που έπληξε 37 κράτη.
- Δεν υπήρξε πρόσβαση σε διαβαθμισμένες πληροφορίες, σύμφωνα με αρμόδιες πηγές.
- Οι δράστες εκτιμάται ότι δρουν για τα συμφέροντα ασιατικής χώρας.
- Η Palo Alto Networks αποκάλυψε ότι οι επιτιθέμενοι παρέμειναν αόρατοι για μήνες.
Η Ελλάδα βρέθηκε στο επίκεντρο της παγκόσμιας «Σκιώδους Εκστρατείας» κυβερνοκατασκοπείας, με την ομάδα TGR-STA-1030 να παραβιάζει την υποδομή του έργου «Σύζευξις». Σύμφωνα με την Palo Alto Networks, οι δράστες απέκτησαν πρόσβαση σε τρεις ελληνικούς οργανισμούς, εξυπηρετώντας πιθανότατα γεωπολιτικά συμφέροντα ασιατικής χώρας.
| Παράμετρος | Λεπτομέρειες |
|---|---|
| Ομάδα Επίθεσης | TGR-STA-1030 |
| Πιθανή Προέλευση | Ασιατική χώρα (μη κατονομαζόμενη) |
| Στόχοι στην Ελλάδα | 3 οργανισμοί του δικτύου Σύζευξις |
| Συνολικοί Στόχοι | 37 κράτη παγκοσμίως |
| Ημερομηνία Έκθεσης | 5 Φεβρουαρίου 2026 |
Η στοχοποίηση κρίσιμων ψηφιακών υποδομών αποτελεί πλέον κεντρικό πυλώνα του σύγχρονου υβριδικού πολέμου, με το έργο «Σύζευξις» να αποτελεί τον βασικό ψηφιακό κορμό του ελληνικού Δημοσίου. Η πρόσφατη παραβίαση αναδεικνύει την ευαλωτότητα συστημάτων που διασυνδέουν χιλιάδες δημόσιους φορείς, καθιστώντας την ασφάλεια των δικτύων ζήτημα εθνικής κυριαρχίας.
Οι δράστες εκμεταλλεύτηκαν ορισμένες ευπάθειες αποκτώντας πρόσβαση σε τρεις οργανισμούς που χρησιμοποιούν το δίκτυο Σύζευξις.
Αρμόδια πηγή, Αναφορά στην Palo Alto Networks
Η ακτινογραφία της επίθεσης στο δίκτυο «Σύζευξις»
Σύμφωνα με την έκθεση του τμήματος ερευνών Unit 42 της Palo Alto Networks, η οποία δημοσιεύτηκε στις 5 Φεβρουαρίου 2026, οι δράστες εκμεταλλεύτηκαν τεχνικές ευπάθειες για να εισχωρήσουν στο σύστημα. Η επίθεση δεν ήταν τυχαία, καθώς το «Σύζευξις» σχεδιάστηκε για τον εκσυγχρονισμό των ελληνικών οργανισμών μέσω υπηρεσιών υψηλής ταχύτητας.
Αρμόδιες πηγές αναφέρουν ότι τρεις ελληνικοί οργανισμοί που χρησιμοποιούν το δίκτυο παραβιάστηκαν σε βασικό επίπεδο. Παρά τη σοβαρότητα της διείσδυσης, επισημαίνεται ότι οι επιτιθέμενοι δεν απέκτησαν πρόσβαση σε διαβαθμισμένες πληροφορίες, με το περιστατικό να χαρακτηρίζεται ως «διαχειρίσιμο» από τις ελληνικές αρχές.
Ποια είναι η ομάδα TGR-STA-1030 και τα κίνητρά της
Η ομάδα που βρίσκεται πίσω από τη «Σκιώδη Εκστρατεία» έχει λάβει την κωδική ονομασία TGR-STA-1030. Οι ερευνητές εκτιμούν ότι η ομάδα αυτή δρα για λογαριασμό ασιατικής χώρας, στοχεύοντας συνολικά 37 κράτη παγκοσμίως, με ιδιαίτερη έμφαση σε υπουργεία Οικονομικών και υπηρεσίες επιβολής του νόμου.
Η δράση της ομάδας παρουσιάζει ομοιότητες με την πρόσφατη υπόθεση κατασκοπεία υπέρ της Κίνας που απασχόλησε τις αρχές, υπογραμμίζοντας το αυξημένο ενδιαφέρον ξένων δυνάμεων για ευαίσθητα δεδομένα. Οι δράστες κατάφεραν να παραμείνουν αόρατοι για μήνες μέσα στα συστήματα ορισμένων στόχων τους, συλλέγοντας πληροφορίες στρατηγικής σημασίας.
Γεωπολιτικές προεκτάσεις και η «σύνδεση» με την Ασία
Σύμφωνα με αναλυτές στρατηγικής, οι επιθέσεις αυτές συνδέονται άμεσα με διπλωματικές εξελίξεις και γεωπολιτικά συμφέροντα. Χαρακτηριστικό παράδειγμα αποτελεί η Ονδούρα, όπου η δραστηριότητα της ομάδας κορυφώθηκε λίγο πριν από τις εθνικές εκλογές, την ώρα που συζητούνταν η αποκατάσταση των σχέσεων με την Ταϊβάν.
Στην ελληνική περίπτωση, οι ενέργειες της TGR-STA-1030 φαίνεται να διαχωρίζονται από τα περιστατικά ψηφιακής απάτης ή τις επιθέσεις DDoS — μια μέθοδος όπου ο κακόβουλος χρήστης κατακλύζει έναν διακομιστή με κίνηση για να τον θέσει εκτός λειτουργίας — που είχαν σημειωθεί κατά του gov.gr το 2025.
Η επόμενη μέρα για την ελληνική κυβερνοασφάλεια
Η Εθνική Αρχή Κυβερνοασφάλειας παρακολουθεί στενά τις εξελίξεις, καθώς η «Σκιώδης Εκστρατεία» αποδεικνύει ότι οι κρατικές υποδομές αποτελούν μόνιμο στόχο. Η ανάγκη για θωράκιση των δικτύων και συνεχή επιτήρηση των ευπαθειών καθίσταται πλέον επιτακτική για την αποφυγή μελλοντικών παραβιάσεων.
Η ενίσχυση των πρωτοκόλλων ασφαλείας και η διεθνής συνεργασία με εταιρείες όπως η Palo Alto Networks αποτελούν τα επόμενα βήματα για τη διασφάλιση της ακεραιότητας του Δημοσίου. Οι αρχές παραμένουν σε εγρήγορση, καθώς η ψηφιακή κατασκοπεία εξελίσσεται σε μια διαρκή απειλή που απαιτεί υψηλή τεχνογνωσία και άμεσα αντανακλαστικά.
Πώς να προστατευτείτε από κυβερνοαπειλές
- Ενημερώνετε τακτικά το λογισμικό και τα λειτουργικά συστήματα για τη διόρθωση ευπαθειών.
- Χρησιμοποιείτε έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλες τις κρίσιμες υπηρεσίες.
- Εκπαιδεύστε το προσωπικό στην αναγνώριση ύποπτων μηνυμάτων και τεχνικών κοινωνικής μηχανικής.
- Πραγματοποιείτε τακτικούς ελέγχους ασφαλείας στις υποδομές δικτύου.