Experiencing a Cyber Incident? Our DFIR team is on standby 24/7.

Η ThreatScene στην Άσκηση PANOPTIS 2025: Σχεδιάζοντας και Υλοποιώντας το Πιο Προχωρημένο Maritime OT Incident Response Σενάριο 

Jump to section

Jump to section

Στις 24 με 28 Νοεμβρίου 2025, διεξήχθη η εθνική άσκηση ΠΑΝΟΠΤΗΣ 2025, η οποία διοργανώνεται ετησίως από τη Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ. Η άσκηση πραγματοποιήθηκε διαδικτυακά, μέσα από ειδική πλατφόρμα, συγκεντρώνοντας εκατοντάδες συμμετέχοντες από Ένοπλες Δυνάμεις, Σώματα Ασφαλείας, Πανεπιστήμια, ερευνητικούς φορείς και τον ιδιωτικό τομέα.

Η ThreatScene συμμετείχε ενεργά, προσφέροντας χωρίς κόστος ένα πλήρες και ρεαλιστικό σενάριο κυβερνοεπίθεσης στο κομμάτι της άσκησης που αφορούσε Maritime OT Security, αναδεικνύοντας για ακόμη μια φορά τον ρόλο της εταιρείας ως τεχνικό εταίρο που στηρίζει ουσιαστικά το εθνικό οικοσύστημα κυβερνοασφάλειας.

Το σενάριο σχεδιάστηκε, αναπτύχθηκε και παραδόθηκε από την Unit 31 Blue Team της ThreatScene.

Το Σενάριο: Maritime Offline Forensics σε OT Δίκτυο Φρεγάτας 

Το Inject ID MTOF-2025-E53 αφορούσε τη διερεύνηση ενός πλήρως ρεαλιστικού περιστατικού παραβίασης σε περιβάλλον Operational Technology. Στόχος ήταν η αξιολόγηση της ικανότητας των εκπαιδευόμενων να εντοπίζουν, να αναλύουν και να αποκαθιστούν κρίσιμα συστήματα σε πραγματικό χρόνο.

Η επίθεση ξεκίνησε από το πιο συνηθισμένο αλλά κρίσιμο σημείο εισόδου: την εισαγωγή ενός μολυσμένου USB στον υπολογιστή του διαχειριστή. Από εκεί, οι επιτιθέμενοι κλιμάκωσαν την πρόσβαση και στόχευσαν συστήματα που συνδέονται με το OT δίκτυο και ελέγχουν κρίσιμες λειτουργίες πλοίου.

Maritime OT Cyber incident 1 2

Αναλυτική Ροή Επίθεσης 

1. Αρχική Μόλυνση 

  • Εισαγωγή μολυσμένης USB συσκευής στον υπολογιστή του διαχειριστή. 
  • Αθόρυβη εγκατάσταση κακόβουλου λογισμικού. 
  • Δημιουργία κρυφής πρόσβασης. 

2. Παραβίαση Συστήματος 

Οι επιτιθέμενοι αποκτούν απομακρυσμένο έλεγχο και ξεκινούν χαρτογράφηση του περιβάλλοντος. 

3. Κλιμάκωση & Αναζήτηση Στόχων 

  • Εξάπλωση στο OT δίκτυο. 
  • Εντοπισμός συστημάτων ελέγχου κρίσιμων λειτουργιών. 

4. Στοχοποίηση Συστημάτων Αντλιών 

  • Παρέμβαση στη λειτουργία. 
  • Προσωρινή διακοπή που προκαλεί ανησυχία στο πλήρωμα. 
  • Ενεργοποίηση διαδικασιών αντιμετώπισης. 

5. Εντοπισμός & Αντίδραση 

  • Ανίχνευση της παραβίασης από το πλήρωμα ασφαλείας. 
  • Ανάλυση logs. 
  • Χαρτογράφηση των κινήσεων του εισβολέα. 
  • Ιεράρχηση ενεργειών για άμεση αποκατάσταση. 

Maritime OT Cyber incident 2

Ο Ρόλος της ThreatScene και της Unit 31 

Η ThreatScene ανέλαβε τη σχεδίαση ενός inject με πλήρη τεχνική ακρίβεια, προσφέροντας: 

  • ρεαλιστικό forensic και incident response πλαίσιο, 
  • injects για log analysis και root cause investigation, 
  • αξιολόγηση επιπτώσεων και προτάσεις ενίσχυσης της άμυνας, 
  • υποστήριξη κατά τη διάρκεια της άσκησης. 

Το Maritime OT σενάριο ενσωμάτωσε πραγματικές τεχνικές επιτιθέμενων και διαδικασίες που η ThreatScene έχει εφαρμόσει κατά τη διαχείριση περιστατικών σε κρίσιμες υποδομές.

Γιατί η Άσκηση PANOPTIS 2025 Είναι Σημαντική 

Η Panoptis αποτελεί έναν από τους σημαντικότερους θεσμούς προσομοίωσης κυβερνοαπειλών στην Ελλάδα. 

Η συμμετοχή μας επιβεβαιώνει: 

  • την τεχνική ωριμότητα της ThreatScene στον χώρο των OT συστημάτων, 
  • τη δέσμευσή μας στην ενίσχυση της εθνικής ψηφιακής ασφάλειας, 
  • τον ρόλο της εταιρείας ως συνεργάτη που συμβάλλει ενεργά στο κοινό καλό. 

Συνεχίζουμε με την ίδια δέσμευση 

Η ThreatScene θα συνεχίσει να συμμετέχει σε ασκήσεις και πρωτοβουλίες που ενισχύουν την επιχειρησιακή ετοιμότητα της χώρας απέναντι σε σύγχρονες απειλές.

Η κυβερνοασφάλεια είναι εθνική προτεραιότητα. Και η γνώση είναι το ισχυρότερο εργαλείο άμυνας.

If you like this article valuable, you can share it with your network

Recent Posts

ThreatScene - The Threat Brief - OT moves at the speed of Geopolitics

OT Now Moves at the Speed of Geopolitics

OT risk is no longer moving on engineering timelines. This article explains how geopolitical tension can turn internet-exposed industrial systems into active targets within hours, and why critical infrastructure operators must strengthen visibility, access control and recovery before the next crisis.

Read More »