Το University of Hawaii αντιμετωπίζει τις συνέπειες μιας πρόσφατης κυβερνοεπίθεσης στο Κέντρο Καρκίνου. Η παραβίαση επηρέασε τα ερευνητικά συστήματα στο Κέντρο Καρκίνου του Πανεπιστημίου και ενδεχομένως αποκάλυψε ευαίσθητα προσωπικά δεδομένα, συμπεριλαμβανομένων αριθμών κοινωνικής ασφάλισης και αριθμών αδειών οδήγησης, που συλλέχθηκαν δεκαετίες πριν για επιδημιολογική έρευνα. Σύμφωνα με επίσημη αναφορά, η ανακάλυψη της έκθεσης δεδομένων έγινε τον Δεκέμβριο του 2025.

Ωστόσο, το περιστατικό κυβερνοασφάλειας αναγνωρίστηκε για πρώτη φορά περίπου στις 31 Αυγούστου 2025.
Η επίθεση με ransomware περιορίστηκε σε συγκεκριμένους διακομιστές, που υποστήριζαν τις ερευνητικές λειτουργίες στο Κέντρο Καρκίνου. Το University of Hawaii επιβεβαίωσε ότι η κυβερνοεπίθεση δεν επηρέασε τις κλινικές λειτουργίες, τη φροντίδα των ασθενών ή τα ιατρικά αρχεία. Δεν υπήρξε, επίσης, καμία επίπτωση στα αρχεία φοιτητών ή σε άλλες διευθύνσεις εντός του συστήματος του Πανεπιστημίου.
Δείτε επίσης: OnlyFake: Ουκρανός ομολόγησε ότι πωλούσε πλαστές AI ταυτότητες
Τα επηρεασμένα δεδομένα περιλαμβάνονταν αυστηρά σε ερευνητικά αρχεία και δεν συνδέονταν με αρχεία θεραπείας ασθενών. Κατά τη διάρκεια της κυβερνοεπίθεσης, ένας μη εξουσιοδοτημένος χρήστης κρυπτογράφησε και ενδεχομένως εξήγαγε δεδομένα από ορισμένους ερευνητικούς διακομιστές. Τα παραβιασμένα αρχεία περιλάμβαναν:
- Δύο αρχεία που περιείχαν ονόματα συνδυασμένα με αριθμούς κοινωνικής ασφάλισης.
- Ένα αρχείο περιλάμβανε αριθμούς αδειών οδήγησης της Χαβάης που συλλέχθηκαν το 2000 από το Υπουργείο Μεταφορών της Πολιτείας. Εκείνη την εποχή, οι αριθμοί αδειών οδήγησης βασίζονταν συνήθως σε αριθμούς κοινωνικής ασφάλισης.
University of Hawaii: Πόσοι επηρεάστηκαν από την παραβίαση;
Η κυβερνοεπίθεση στο Κέντρο Καρκίνου ενδεχομένως επηρέασε 87.493 συμμετέχοντες στο Multiethnic Cohort Study. Η Μελέτη MEC έχει χρησιμοποιήσει περισσότερους από 215.000 άνδρες και γυναίκες ηλικίας 45 έως 75 ετών από το 1993 έως το 1996. Οι συμμετέχοντες προέρχονταν από πέντε κύριες φυλετικές και εθνοτικές ομάδες που κατοικούσαν στη Χαβάη και το Λος Άντζελες της Καλιφόρνια.
Επιπλέον, επηρεάστηκαν τρεις επιδημιολογικές μελέτες που εστιάζουν στη διατροφή και τον καρκίνο, συγκεκριμένα τα αδενώματα του παχέος εντέρου (από το 1995 έως το 2007) και τον καρκίνο του παχέος εντέρου (1994-2005).
Δείτε επίσης: 10 απλοί τρόποι να προστατεύσετε τα προσωπικά δεδομένα σας το 2026

Αυτά τα αρχεία περιλάμβαναν ονόματα συνδυασμένα με αριθμούς κοινωνικής ασφάλισης και/ή αριθμούς αδειών οδήγησης. Ορισμένα αρχεία περιλάμβαναν επίσης ερωτηματολόγια συμμετεχόντων, δεδομένα έρευνας σχετιζόμενα με την υγεία και πληροφορίες από εθνικά και κρατικά μητρώα δημόσιας υγείας. Δύο επιπλέον αρχεία που περιείχαν ονόματα και αριθμούς κοινωνικής ασφάλισης, που συλλέχθηκαν από μητρώα δημόσιας υγείας, παραβιάστηκαν επίσης.
Ένα από αυτά τα αρχεία σταμάτησε να δέχεται νέα ονόματα το 1999, ενώ το άλλο έκλεισε στα μέσα της δεκαετίας του 2000. Πέρα από τους 87.493 συμμετέχοντες της MEC, περίπου 1,15 εκατομμύρια επιπλέον άτομα μπορεί να επηρεάζονται, αφού κάποια στοιχεία τους υπήρχαν σε ιστορικά αρχεία αδειών οδήγησης και εγγραφής ψηφοφόρων που περιείχαν αναγνωριστικά κοινωνικής ασφάλισης. Οι έρευνες συνεχίζονται για να καθοριστεί αν άλλα ευαίσθητα δεδομένα εμπλέκονται.
Το University of Hawaii έχει δηλώσει ότι οι επηρεαζόμενοι χρήστες θα ειδοποιηθούν ξεχωριστά, όπου είναι δυνατόν.
Πώς αντέδρασε το Πανεπιστήμιο στην επίθεση;
Μετά την ανακάλυψη της κυβερνοεπίθεσης στο Κέντρο Καρκίνου, το Πανεπιστήμιο αποσύνδεσε αμέσως τα επηρεασμένα συστήματα και εργάστηκε για να τερματίσει την μη εξουσιοδοτημένη πρόσβαση. Ειδικοί κυβερνοασφάλειας προσλήφθηκαν για να διερευνήσουν την έκταση της παραβίασης. Λόγω της εκτεταμένης κρυπτογράφησης που αναπτύχθηκε από τους απειλητικούς παράγοντες, η αποκατάσταση των συστημάτων πήρε χρόνο.
Κατά τη διάρκεια της έρευνας, καθορίστηκε ότι ένας μη εξουσιοδοτημένος τρίτος είχε πρόσβαση και είχε την ευκαιρία να εξάγει ένα υποσύνολο ερευνητικών αρχείων. Ενώ η ανασκόπηση ήταν σε εξέλιξη, το πανεπιστήμιο αποφάσισε να συνεργαστεί με τους απειλητικούς παράγοντες σε μια προσπάθεια να προστατεύσει τους επηρεαζόμενους. Συνεργαζόμενο με ειδικούς κυβερνοασφάλειας, το Πανεπιστήμιο της Χαβάης απέκτησε ένα εργαλείο αποκρυπτογράφησης και εξασφάλισε επιβεβαίωση ότι τα κλεμμένα δεδομένα καταστράφηκαν.
Δείτε επίσης: Βορειοκορεάτες δημοσίευσαν 26 κακόβουλα npm πακέτα για διανομή RAT
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Μέχρι στιγμής, οι αξιωματούχοι αναφέρουν ότι δεν υπάρχουν αποδείξεις ότι οι πληροφορίες έχουν δημοσιευθεί, κοινοποιηθεί ή καταχραστεί.

Αρχικά, τα περισσότερα από τα επηρεασμένα αρχεία φάνηκαν να περιέχουν ερευνητικά δεδομένα χωρίς προσωπικά αναγνωριστικά. Ωστόσο, μια πιο λεπτομερής ηλεκτρονική ανασκόπηση επιβεβαίωσε την παρουσία αρχείων που χρονολογούνται από τη δεκαετία του 1990 που περιείχαν αριθμούς κοινωνικής ασφάλισης που χρησιμοποιούνταν εκείνη την εποχή για την αναγνώριση συμμετεχόντων έρευνας. Μετά την επιβεβαίωση της έκθεσης, το University of Hawaii ξεκίνησε διαδικασίες ειδοποίησης σύμφωνα με το §487N-4 των Αναθεωρημένων Καταστατικών της Χαβάης.
Στις 23 Φεβρουαρίου, επιστολές ειδοποίησης εστάλησαν σε 87.493 συμμετέχοντες της Μελέτης MEC. Το Πανεπιστήμιο, επίσης, αναγνώρισε περίπου 900.000 διευθύνσεις email και παρέχει ειδοποίηση μέσω ηλεκτρονικής επικοινωνίας, δημόσιας ανακοίνωσης και μιας Ιστοσελίδας Πληροφοριών και Πόρων.
Το πανεπιστήμιο προσφέρει στα άτομα που επηρεάστηκαν 12 μήνες δωρεάν παρακολούθησης πιστώσεων. Οι αξιωματούχοι έχουν συμβουλεύσει το κοινό να βασίζεται μόνο σε ενημερώσεις που δημοσιεύονται μέσω επίσημων καναλιών του Πανεπιστημίου και να αγνοεί μηνύματα που ζητούν προσωπικές πληροφορίες.
Δείτε επίσης: Η ScarCruft χρησιμοποιεί το Zoho WorkDrive και USB malware για παραβίαση air-gapped networks

Εκτεταμένες αναβαθμίσεις κυβερνοασφάλειας
Σε απάντηση στην κυβερνοεπίθεση στο Κέντρο Καρκίνου, το Πανεπιστήμιο της Χαβάης έχει εφαρμόσει εκτεταμένες αναβαθμίσεις κυβερνοασφάλειας. Αυτά τα μέτρα περιλαμβάνουν:
- Εγκατάσταση λογισμικού προστασίας τελικών σημείων με 24/7 παρακολούθηση
- Ανακατασκευή παραβιασμένων συστημάτων
- Επαναφορά κωδικών πρόσβασης και αντικατάσταση επηρεασμένων λογαριασμών χρηστών
- Μεταφορά ευαίσθητων ερευνητικών διακομιστών στο κέντρο δεδομένων Υπηρεσιών Πληροφορικής του UH
- Αντικατάσταση και αναβάθμιση τειχών προστασίας με ενισχυμένους ελέγχους ασφαλείας
- Διεξαγωγή αξιολογήσεων ασφαλείας τρίτων
- Ενίσχυση αυστηρότερων ελέγχων πρόσβασης και υποχρεωτικής εκπαίδευσης κυβερνοασφάλειας
Επιπλέον, το Πανεπιστήμιο της Χαβάης δημιούργησε ένα νέο Συμβούλιο Διακυβέρνησης Πληροφορικής για Έρευνα και ίδρυσε μια Ομάδα Εργασίας Ασφάλειας Πληροφοριών για την ενημέρωση πολιτικών, την ενίσχυση των ρόλων κυβερνοασφάλειας και την πρόταση ελέγχων σε επίπεδο επιχείρησης.
