Η ομάδα ransomware The Crew ανάρτησε στις 24 Αυγούστου 2026 στο dark web leak site της την Cyprus Airways, την κρατική αεροπορική εταιρεία της Κύπρου. Πρόκειται μόνο για ισχυρισμό, και η ίδια η καταχώριση δεν αποτελεί απόδειξη ότι έχει πραγματοποιηθεί επίθεση — μπορεί να ισχύει, μπορεί να αφορά ανακυκλωμένα δεδομένα από παλαιότερο περιστατικό άλλης ομάδας, μπορεί να είναι υπερβολικός ή και εντελώς πλαστός. Ο ισχυρισμός εντοπίστηκε αρχικά από το GalaxyWarden Threat Research βασιζόμενο σε δεδομένα του RansomLook.

Η Cyprus Airways δεν έχει επιβεβαιώσει το περιστατικό, δεν έχει προβεί σε επίσημη ανακοίνωση, ούτε έχει εκδοθεί σχετική ενημέρωση από την κυπριακή Επίτροπο Προστασίας Δεδομένων. Καμία ανεξάρτητη πηγή δεν έχει επαληθεύσει τον ισχυρισμό μέχρι στιγμής. Το SecNews δημοσιεύει την είδηση επειδή αφορά κρίσιμη υποδομή της Κύπρου, αλλά με σαφή επιφύλαξη: δεν πρέπει να προεξοφληθεί καμία επίθεση.
Δείτε επίσης: Medochemie: Η Qilin ransomware ισχυρίζεται επίθεση σε κυπριακή φαρμακευτική
Τι αναφέρει ακριβώς ο ισχυρισμός
Η καταχώριση της Cyprus Airways στο leak site της The Crew, με ημερομηνία 24 Αυγούστου 2026, δεν συνοδεύεται από αποδεικτικά στοιχεία. Δεν δημοσιεύεται δείγμα κλεμμένων αρχείων, δεν αναφέρεται πότε φέρεται να πραγματοποιήθηκε τυχόν επίθεση, δεν διευκρινίζεται πόσα άτομα ενδεχομένως επηρεάστηκαν, ούτε προσδιορίζονται κατηγορίες δεδομένων. Η ομάδα περιορίζεται σε γενική δήλωση ότι φέρεται να έχει αποκτήσει πρόσβαση σε «εσωτερικά δεδομένα» της αεροπορικής.
Η βάση Recent Breaches κατατάσσει τη σοβαρότητα ως HIGH, αλλά με ρητή σήμανση: «unverified claim, pending independent verification». Η τεχνική ομάδα του SecNews υπογραμμίζει ότι τέτοιου είδους καταχωρίσεις χρησιμοποιούνται συχνά από ομάδες ransomware ως τακτική δημοσιότητας ή πίεσης, ανεξάρτητα από το αν υπάρχει πραγματικό περιστατικό στο υπόβαθρο. Έως ότου παρουσιαστούν αποδείξεις, ο ισχυρισμός παραμένει ακριβώς αυτό: ισχυρισμός, όχι επιβεβαιωμένο περιστατικό.

Γιατί οι ισχυρισμοί ransomware ομάδων δεν είναι πάντα πραγματικοί
Η βιομηχανία ransomware έχει εξελιχθεί σε ένα οικοσύστημα όπου η δημοσιότητα είναι σχεδόν εξίσου σημαντική με τα πραγματικά περιστατικά. Ομάδες που θέλουν να χτίσουν φήμη ή να πιέσουν θύματα προς πληρωμή δημοσιεύουν συχνά ονόματα εταιρειών χωρίς αποδεικτικά στοιχεία. Οι πιο συνηθισμένες περιπτώσεις είναι: ανακύκλωση παλαιότερων περιστατικών άλλης ομάδας ως δικών τους, δημοσίευση ονομάτων με εντελώς πλαστό υπόβαθρο για δημοσιότητα, ή υπερβολή ως προς τον όγκο και τη σοβαρότητα κάποιας πραγματικής αλλά περιορισμένης πρόσβασης.
Σύμφωνα με το GalaxyWarden, οι ισχυρισμοί ransomware ομάδων περιγράφονται ως «marketing, not audited evidence». Για τον λόγο αυτό, τα σοβαρά threat intelligence σχήματα ξεχωρίζουν πάντα τους ανεπιβεβαίωτους ισχυρισμούς από τα πραγματικά επιβεβαιωμένα περιστατικά. Στην περίπτωση της Cyprus Airways, βρισκόμαστε ακόμη στην πρώτη κατηγορία και οποιαδήποτε συζήτηση για μέγεθος ζημιάς είναι πρόωρη.
Παλαιότερος ισχυρισμός του 2025 — επίσης ανεπιβεβαίωτος
Τον Ιούνιο του 2025, διαφορετική ομάδα κυβερνοεγκληματιών είχε αναρτήσει σε online forum φερόμενο ισχυρισμό ότι διέθετε 41 GB δεδομένων επιβατών της Cyprus Airways, όπως είχε αναφέρει το Cybernews. Ο τότε ισχυρισμός κάλυπτε δεδομένα από το 2018 έως τον Ιούνιο 2025, με 1,5 εκατ. Passenger Name Records (PNRs) και 2,3 εκατ. ηλεκτρονικά εισιτήρια. Το ερευνητικό team του Cybernews είχε εξετάσει το δείγμα και είχε θεωρήσει ότι μέρος του έμοιαζε γνήσιο, χωρίς όμως η αεροπορική να έχει επιβεβαιώσει δημόσια το περιστατικό.
Δεν είναι σαφές αν η νέα καταχώριση της The Crew αφορά την ίδια πηγή δεδομένων, νέο ξεχωριστό συμβάν, ή ανακύκλωση του παλαιότερου φερόμενου υλικού από διαφορετική ομάδα. Επίσης εκκρεμεί επίσημη τοποθέτηση για το προηγούμενο περιστατικό του 2025 — γεγονός που δυσχεραίνει τη σαφή διάκριση μεταξύ των δύο υποθέσεων.
Δείτε επίσης: Medusa Ransomware: Νέα θύματα σε κρίσιμες υποδομές
Ποια είναι η The Crew ransomware ομάδα
Η The Crew είναι μια σχετικά νεότερη ομάδα ransomware, με το GalaxyWarden να παρακολουθεί έως τώρα έξι υποθέσεις που φέρεται ότι έχει αναρτήσει στο leak site της. Στις 24 Αυγούστου 2026, η ομάδα ανέβασε ταυτόχρονα τρεις οργανισμούς: την Cyprus Airways, την KBZ Bank (τραπεζική οντότητα της Μιανμάρ) και μια βάση δεδομένων που περιγράφει ως «Indonesian Police Officers Database». Η κοινή ημερομηνία δημοσίευσης υποδηλώνει είτε συντονισμένη προσπάθεια δημοσιότητας είτε παρτίδα ισχυρισμών χωρίς κοινό υπόβαθρο.
Χαρακτηριστικό των μέχρι τώρα καταχωρίσεων της The Crew είναι η έλλειψη τεχνικών λεπτομερειών: δεν παρέχονται indicators of compromise (IoCs), δείγματα malware, hashes αρχείων, ούτε συγκεκριμένοι στόχοι. Αυτό διαφοροποιεί την ομάδα από πιο «ώριμες» επιχειρήσεις ransomware όπως η Qilin ή η LockBit, που συνήθως δημοσιεύουν λεπτομερή στοιχεία όταν πράγματι διαθέτουν κλεμμένο υλικό. Η στρατηγική της The Crew πλησιάζει περισσότερο σε πρακτικές ισχυρισμών χωρίς επαλήθευση — γεγονός που ενισχύει την ανάγκη για επιφύλαξη.
Προληπτικά μέτρα ως γενική πρακτική
Ακόμη και αν ο ισχυρισμός της The Crew αποδειχθεί αναληθής, η γενική υγιεινή ασφαλείας των επιβατών παραμένει σημαντική. Η συντακτική ομάδα του SecNews συνιστά — ως καθολική πρακτική, όχι ως αντίδραση σε επιβεβαιωμένο περιστατικό — προσοχή σε ύποπτα emails που υποδύονται αεροπορικές εταιρείες με προσφορές, επιστροφές χρημάτων ή αιτήματα ενημέρωσης στοιχείων. Η επαλήθευση κάθε επικοινωνίας μέσω των επίσημων καναλιών της εταιρείας είναι πάντα το πρώτο βήμα.
Παράλληλα, όσοι χρησιμοποιούν τον ίδιο κωδικό σε πολλαπλές πλατφόρμες οφείλουν να τον αλλάξουν και να ενεργοποιήσουν αυθεντικοποίηση δύο παραγόντων (2FA) σε λογαριασμούς email και τραπεζικές υπηρεσίες. Αυτά τα μέτρα ισχύουν πάντα, ανεξαρτήτως αν κάποιος συγκεκριμένος ισχυρισμός είναι αληθής ή όχι. Η Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου είναι ο αρμόδιος φορέας εάν κάποιος πολίτης θεωρήσει ότι τα προσωπικά του δεδομένα εκτίθενται.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ρυθμιστικές υποχρεώσεις — μόνο αν προκύψει επιβεβαίωση
Ως εθνική αεροπορική εταιρεία, η Cyprus Airways θα υπόκειται σε αυστηρές υποχρεώσεις ασφάλειας πληροφοριών εφόσον αποδειχθεί ότι υπήρξε πραγματικό περιστατικό. Η οδηγία NIS2 κατατάσσει τον τομέα των αερομεταφορών ως κρίσιμη υποδομή, με υποχρέωση αναφοράς σοβαρών περιστατικών εντός 24 ωρών από τη γνώση τους. Παράλληλα, ο GDPR επιβάλλει γνωστοποίηση εντός 72 ωρών σε παραβιάσεις προσωπικών δεδομένων που δημιουργούν κίνδυνο για τα υποκείμενα.
Η απουσία τέτοιας ανακοίνωσης μπορεί να σημαίνει ότι η εταιρεία διερευνά ακόμη τον ισχυρισμό, ότι τον θεωρεί αβάσιμο, ή ότι δεν πληροί τα κριτήρια γνωστοποίησης. Ένα από τα πρώτα σημάδια για το αν υπάρχει πραγματικό υπόβαθρο θα είναι η κίνηση των αρμόδιων κυπριακών αρχών τις επόμενες ημέρες.
Τι πρέπει να παρακολουθήσουμε
Δύο εξελίξεις θα κρίνουν αν ο ισχυρισμός της The Crew αναβαθμιστεί σε επιβεβαιωμένο περιστατικό. Πρώτον, εάν η ομάδα δημοσιεύσει δείγμα κλεμμένων δεδομένων στο leak site της τις επόμενες μέρες — συνηθισμένη τακτική ως τελευταία προειδοποίηση. Δεύτερον, εάν η Cyprus Airways εκδώσει επίσημη τοποθέτηση, δημόσια ή προς ρυθμιστικές αρχές. Αν δεν συμβεί κανένα από τα δύο, η υπόθεση θα παραμείνει στην κατηγορία των ανεπιβεβαίωτων ισχυρισμών — και θα πρέπει να αντιμετωπίζεται ως τέτοια.
Η συντακτική ομάδα του SecNews παρακολουθεί την υπόθεση και θα ενημερώσει αμέσως μόλις προκύψουν αποδεικτικά στοιχεία ή επίσημη ανακοίνωση από την εταιρεία. Πληροφοριοδότες με πρόσθετα στοιχεία μπορούν να επικοινωνήσουν ανώνυμα μέσω της πλατφόρμας report.secnews.gr — καμία ταυτότητα, IP ή μεταδεδομένο δεν καταγράφεται στην πλατφόρμα.
