Ο διαδικτυακός γίγαντας σκακιού Chess.com αποκάλυψε μια παραβίαση δεδομένων που έθεσε σε κίνδυνο τα προσωπικά στοιχεία 4.541 ατόμων (σύμφωνα με μια κατάθεση στο Γραφείο του Γενικού Εισαγγελέα του Maine).

Το περιστατικό κυβερνοασφάλειας συνέβη στις 5 Ιουνίου 2025 και ανακαλύφθηκε σχεδόν δύο εβδομάδες αργότερα, στις 19 Ιουνίου 2025. Το Chess.com επιβεβαίωσε ότι η παραβίαση ήταν αποτέλεσμα εξωτερικής επίθεσης, όπου οι επιτιθέμενοι απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα.
Chess.com: Παραβίαση δεδομένων
Η εταιρεία ανέφερε ότι οι χάκερς κατάφεραν να αποκτήσουν ονόματα και προσωπικά αναγνωριστικά, αν και δεν παρείχε πλήρη ανάλυση όλων των στοιχείων που εκτέθηκαν. Η παραβίαση επηρέασε χρήστες σε πολλές περιοχές, συμπεριλαμβανομένου ενός κατοίκου του Maine.
Δείτε επίσης: Το Texas μηνύει την PowerSchool για παραβίαση δεδομένων μαθητών
Το Chess.com άρχισε να ειδοποιεί τα επηρεαζόμενα άτομα στις 3 Σεπτεμβρίου 2025, μέσω γραπτών ειδοποιήσεων. Για να βοηθήσει στην προστασία της κοινότητάς της, η εταιρεία προσφέρει 12 μήνες δωρεάν υπηρεσίες προστασίας από κλοπή ταυτότητας.
Η ειδοποίηση υποβλήθηκε επίσημα από τον Elias Colabelli, Επικεφαλής του Νομικού Τμήματος και Υπεύθυνο Προστασίας Δεδομένων στο Chess.com, ο οποίος τόνισε ότι η εταιρεία ενισχύει τα συστήματά της για να αποτρέψει παρόμοια περιστατικά στο μέλλον.
Αν και ο αριθμός των επηρεαζόμενων χρηστών μπορεί να φαίνεται χαμηλός σε σύγκριση με άλλες μεγάλης κλίμακας παραβιάσεις δεδομένων, το περιστατικό υπογραμμίζει πώς ακόμη και μεγάλες διαδικτυακές πλατφόρμες παραμένουν στόχοι για κυβερνοεγκληματίες. Με περισσότερους από 150 εκατομμύρια χρήστες παγκοσμίως, το Chess.com κατέχει έναν τεράστιο όγκο προσωπικών δεδομένων, καθιστώντας το έναν ελκυστικό στόχο για χάκερς.

Οι ειδικοί κυβερνοασφάλειας προειδοποιούν ότι παραβιάσεις αυτού του είδους μπορούν να ανοίξουν το δρόμο για κλοπή ταυτότητας, απόπειρες phishing και περαιτέρω απάτες, εάν τα κλεμμένα δεδομένα κυκλοφορήσουν σε υπόγειες αγορές. Το Chess.com δεν έχει ακόμη αποκαλύψει εάν οι αρχές επιβολής του νόμου εμπλέκονται στην έρευνα.
Δείτε επίσης: Bridgestone: Η κυβερνοεπίθεση επηρεάζει την παραγωγή
Η εταιρεία δηλώνει ότι συνεχίζει να εργάζεται για την ενίσχυση των πρωτοκόλλων ασφαλείας και την στενή παρακολούθηση των συστημάτων της. Για τους χρήστες, η παραβίαση είναι μια υπενθύμιση να παραμένουν σε εγρήγορση, να παρακολουθούν τους χρηματοοικονομικούς λογαριασμούς και να είναι προσεκτικοί με ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου που θα μπορούσαν να εκμεταλλευτούν τα κλεμμένα προσωπικά στοιχεία.
Η παραβίαση δεδομένων στο Chess.com αποτελεί μια ιδιαίτερη περίπτωση που αξίζει σχολιασμού, όχι τόσο για τον αριθμό των επηρεαζόμενων χρηστών, αλλά για το τι αντιπροσωπεύει. Στην επιφάνεια, μπορεί να φαίνεται «ασήμαντο» να εκτεθούν τα στοιχεία μερικών χιλιάδων ατόμων σε μια πλατφόρμα που σχετίζεται με το σκάκι. Ωστόσο, το περιστατικό αποδεικνύει με τον πιο ξεκάθαρο τρόπο ότι κανένας οργανισμός, όσο «αθώος» ή μη εμπορικός κι αν φαίνεται, δεν είναι εκτός κινδύνου στο σημερινό ψηφιακό τοπίο.
Το Chess.com δεν είναι απλώς ένας ιστότοπος για παιχνίδι· είναι μια παγκόσμια κοινότητα εκατοντάδων εκατομμυρίων ανθρώπων, με ενσωματωμένες δυνατότητες κοινωνικής δικτύωσης, premium συνδρομές, ακόμη και διοργανώσεις υψηλού επιπέδου. Αυτό σημαίνει ότι διαθέτει τεράστιες ποσότητες προσωπικών και οικονομικών δεδομένων, γεγονός που το καθιστά «χρυσορυχείο» για κυβερνοεγκληματίες. Η παραβίαση, λοιπόν, όσο περιορισμένη κι αν είναι, αποτελεί καμπανάκι κινδύνου: οι hackers δεν κάνουν διακρίσεις με βάση τη φύση της πλατφόρμας, αλλά με βάση την αξία των δεδομένων που μπορούν να αποσπάσουν.
Δείτε επίσης: Οι χάκερ GhostRedirector παραβιάζουν Windows Servers με κακόβουλο IIS Module

Επιπλέον, το χρονικό διάστημα που μεσολάβησε μέχρι την ειδοποίηση των χρηστών —σχεδόν τρεις μήνες— θέτει ερωτήματα γύρω από τη διαφάνεια και την ταχύτητα αντίδρασης της εταιρείας. Σε μια εποχή όπου οι επιθέσεις phishing μπορούν να εξαπολυθούν μέσα σε λίγες ώρες από τη διαρροή δεδομένων, μια τόσο μεγάλη καθυστέρηση αφήνει τα θύματα εκτεθειμένα χωρίς να γνωρίζουν ότι κινδυνεύουν. Το προσφερόμενο «πακέτο προστασίας ταυτότητας» για 12 μήνες είναι σίγουρα μια προσπάθεια διαχείρισης ζημίας, αλλά δεν αναιρεί το γεγονός ότι τα δεδομένα, μόλις διαρρεύσουν, δεν μπορούν ποτέ να ανακληθούν.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η υπόθεση φωτίζει επίσης μια ευρύτερη πραγματικότητα: η κυβερνοασφάλεια στις πλατφόρμες ψυχαγωγίας και εκπαίδευσης δεν μπορεί πλέον να θεωρείται δευτερεύον ζήτημα. Όσο περισσότερες υπηρεσίες μεταφέρονται στο διαδίκτυο, τόσο περισσότερο οι επιθέσεις σε «απρόσμενους» στόχους θα αυξάνονται. Για τους χρήστες, το μάθημα είναι ξεκάθαρο: ακόμα και αν η υπηρεσία που χρησιμοποιούν φαίνεται «αθώα», η προστασία των κωδικών, η χρήση ελέγχου ταυτότητας δύο παραγόντων και η εγρήγορση απέναντι σε ύποπτα emails πρέπει να είναι στάνταρ πρακτικές.
