Στις 24 με 28 Νοεμβρίου 2025, διεξήχθη η εθνική άσκηση ΠΑΝΟΠΤΗΣ 2025, η οποία διοργανώνεται ετησίως από τη Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ. Η άσκηση πραγματοποιήθηκε διαδικτυακά, μέσα από ειδική πλατφόρμα, συγκεντρώνοντας εκατοντάδες συμμετέχοντες από Ένοπλες Δυνάμεις, Σώματα Ασφαλείας, Πανεπιστήμια, ερευνητικούς φορείς και τον ιδιωτικό τομέα.
Η ThreatScene συμμετείχε ενεργά, προσφέροντας χωρίς κόστος ένα πλήρες και ρεαλιστικό σενάριο κυβερνοεπίθεσης στο κομμάτι της άσκησης που αφορούσε Maritime OT Security, αναδεικνύοντας για ακόμη μια φορά τον ρόλο της εταιρείας ως τεχνικό εταίρο που στηρίζει ουσιαστικά το εθνικό οικοσύστημα κυβερνοασφάλειας.
Το σενάριο σχεδιάστηκε, αναπτύχθηκε και παραδόθηκε από την Unit 31 Blue Team της ThreatScene.
Το Σενάριο: Maritime Offline Forensics σε OT Δίκτυο Φρεγάτας
Το Inject ID MTOF-2025-E53 αφορούσε τη διερεύνηση ενός πλήρως ρεαλιστικού περιστατικού παραβίασης σε περιβάλλον Operational Technology. Στόχος ήταν η αξιολόγηση της ικανότητας των εκπαιδευόμενων να εντοπίζουν, να αναλύουν και να αποκαθιστούν κρίσιμα συστήματα σε πραγματικό χρόνο.
Η επίθεση ξεκίνησε από το πιο συνηθισμένο αλλά κρίσιμο σημείο εισόδου: την εισαγωγή ενός μολυσμένου USB στον υπολογιστή του διαχειριστή. Από εκεί, οι επιτιθέμενοι κλιμάκωσαν την πρόσβαση και στόχευσαν συστήματα που συνδέονται με το OT δίκτυο και ελέγχουν κρίσιμες λειτουργίες πλοίου.

Αναλυτική Ροή Επίθεσης
1. Αρχική Μόλυνση
- Εισαγωγή μολυσμένης USB συσκευής στον υπολογιστή του διαχειριστή.
- Αθόρυβη εγκατάσταση κακόβουλου λογισμικού.
- Δημιουργία κρυφής πρόσβασης.
2. Παραβίαση Συστήματος
Οι επιτιθέμενοι αποκτούν απομακρυσμένο έλεγχο και ξεκινούν χαρτογράφηση του περιβάλλοντος.
3. Κλιμάκωση & Αναζήτηση Στόχων
- Εξάπλωση στο OT δίκτυο.
- Εντοπισμός συστημάτων ελέγχου κρίσιμων λειτουργιών.
4. Στοχοποίηση Συστημάτων Αντλιών
- Παρέμβαση στη λειτουργία.
- Προσωρινή διακοπή που προκαλεί ανησυχία στο πλήρωμα.
- Ενεργοποίηση διαδικασιών αντιμετώπισης.
5. Εντοπισμός & Αντίδραση
- Ανίχνευση της παραβίασης από το πλήρωμα ασφαλείας.
- Ανάλυση logs.
- Χαρτογράφηση των κινήσεων του εισβολέα.
- Ιεράρχηση ενεργειών για άμεση αποκατάσταση.

Ο Ρόλος της ThreatScene και της Unit 31
Η ThreatScene ανέλαβε τη σχεδίαση ενός inject με πλήρη τεχνική ακρίβεια, προσφέροντας:
- ρεαλιστικό forensic και incident response πλαίσιο,
- injects για log analysis και root cause investigation,
- αξιολόγηση επιπτώσεων και προτάσεις ενίσχυσης της άμυνας,
- υποστήριξη κατά τη διάρκεια της άσκησης.
Το Maritime OT σενάριο ενσωμάτωσε πραγματικές τεχνικές επιτιθέμενων και διαδικασίες που η ThreatScene έχει εφαρμόσει κατά τη διαχείριση περιστατικών σε κρίσιμες υποδομές.
Γιατί η Άσκηση PANOPTIS 2025 Είναι Σημαντική
Η Panoptis αποτελεί έναν από τους σημαντικότερους θεσμούς προσομοίωσης κυβερνοαπειλών στην Ελλάδα.
Η συμμετοχή μας επιβεβαιώνει:
- την τεχνική ωριμότητα της ThreatScene στον χώρο των OT συστημάτων,
- τη δέσμευσή μας στην ενίσχυση της εθνικής ψηφιακής ασφάλειας,
- τον ρόλο της εταιρείας ως συνεργάτη που συμβάλλει ενεργά στο κοινό καλό.
Συνεχίζουμε με την ίδια δέσμευση
Η ThreatScene θα συνεχίσει να συμμετέχει σε ασκήσεις και πρωτοβουλίες που ενισχύουν την επιχειρησιακή ετοιμότητα της χώρας απέναντι σε σύγχρονες απειλές.
Η κυβερνοασφάλεια είναι εθνική προτεραιότητα. Και η γνώση είναι το ισχυρότερο εργαλείο άμυνας.


