Rahvusvaheline ülevaade 2026: 25. nädala olulisemad küberuudised

Ülevaade koondab eelmise nädala olulisemad uudised rahvusvahelistest küberintsidentidest. Ukraina liitus Euroopa Liidu Küberturvalisuse reserviga. Novo Nordiskit tabas andmeleke ja väljapressimiskatse ning ShinyHunters väidab, et murdis sisse Euroopa Nõukogu võrku. Inimõigusorganisatsiooni sõnul lubas Bulgaaria müüa jälgimistehnoloogiat repressiivsetele režiimidele ning rahvusvahelise küberoperatsiooni käigus võeti maha pahavaravõrgustik. Leedu tervishoiuministeeriumi allasutust tabas küberintsident.

Euroopa Liit andis Ukrainale juurdepääsu küberturvalisuse reservile

Euroopa Liidu Nõukogu kiitis 16. juunil heaks Ukraina liitumise ELi küberturvalisuse reserviga (EU Cybersecurity Reserve), mis võimaldab Kiievil taotleda hädaolukorras ELi abi ulatuslike küberintsidentide korral, mis ületavad riigi enda reageerimisvõime. Euroopa Liidu Küberturvalisuse Ameti (ENISA) hallatav reserv koondab usaldusväärseid erasektori teenusepakkujaid, kes saavad pakkuda intsidendile reageerimist, digitaalset kohtuekspertiisi ja süsteemide taastamist. Reserv loodi 2025. aasta veebruaris jõustunud ELi kübersolidaarsuse määruse (Cyber Solidarity Act) alusel. Ukrainast saab Moldova järel teine ELi-väline riik, kellel on juurdepääs reservile. Otsus süvendab ELi ja Ukraina koostööd olukorras, kus Ukraina on Venemaa püsiva kübersurve all. (RecordEC/ENISA, IM)

Taani ravimihiiglast Novo Nordiskit tabas andmeleke ja väljapressimiskatse

Taani ravimitootja Novo Nordisk, kes valmistab muu hulgas kaalulangetusravimit Ozempic, teatas küberintsidendist. Küberkurjategijate rühmitus FulmcrumSec väidab, et on varastanud ettevõtte võrgust 1,3 terabaiti andmeid, sealhulgas nii lähtekoodi, kliiniliste uuringute infot ning ravimiarenduses kasutatavaid tehisarumudeleid. Rühmitus nõudis 25 miljoni dollari suurust lunaraha, ettevõte keeldus maksmisest. Novo Nordisk on küll kinnitanud intsidendi toimumist, kuid pole kinnitanud rünnaku ulatust. Lisaks FulmcrumSecile on ka üks teine rühmitus väitnud, et kompromiteeris Novo Nordiski süsteeme, kuid ettevõte ei ole neid väiteid kommenteerinud. (SWCN

Väljapressimisrühmitus ShinyHunters väidab, et murdis sisse Euroopa Nõukogu võrku

Küberkurjategijate rühmitus ShinyHunters väitis, et neil on õnnestunud kompromiteerida Euroopa Nõukogu (Council of Europe) võrku ning varastanud sealt üle 249 000 dokumendi, sh palgalehti, meditsiiniandmeid, telefoninumbreid ning muid isiklikke andmeid. Euroopa Nõukogu teatas, et uurib juhtumit, kuid pole andnud täiendavaid kommentaare. ShinyHuntersit on viimasel ajal seostatud mitme suure andmevargusega, mis on peamiselt tabanud Salesforce’i kliente. (CNBC

Raport: Bulgaaria lubas jälgimistehnoloogia müüki repressiivsetele režiimidele

Inimõiguste organisatsiooni Human Rights Watch (HRW) 18. juunil avaldatud raporti kohaselt andis Bulgaaria valitsus aastatel 2018–2023 jälgimisfirmale Circles ekspordilube müüa jälgimistehnoloogiat riikidele, kes tõenäoliselt kasutavad seda repressioonideks ja inimõiguste rikkumiseks. Ostjate hulgas olid muu hulgas Aserbaidžaan, Bahrein, El Salvador, Maroko, Serbia ja Araabia Ühendemiraadid. HRW hinnangul ilmestab juhtum ELi kahesuguse kasutusega kaupade ekspordikontrolli puudujääke, kuna liikmesriigid on kohustatud arvestama sihtriigi inimõiguste olukorda ja keelduma loa andmisest, kui esineb selge oht tehnoloogia kuritarvitamiseks. (RecordHRWCN)

Rahvusvahelise operatsiooni käigus võeti maha pahavaravõrgustik 

Hollandi, USA, Saksamaa ja Kanada õiguskaitseasutused eemaldasid koostöös Europoli ja Eurojustiga kurjategijate kontrolli alt ligi 15 000 kompromiteeritud WordPressi veebilehte ning enam kui 100 serverit ja domeeni. Pahavara SocGholish kaaperdas legaalseid veebilehti ning pettis kasutajaid pahavara alla laadima, misjärel said kurjategijad ligipääsu nakatunud süsteemidele. Pahavara on varem seostatud Venemaa küberkurjategeliku rühmitusega Evil Corp. (BCTRCS)

Leedu tervishoiuministeeriumi allasutust tabas küberintsident

Leedu tervishoiuministeerium teatas, et tema haldusalas tegutsevat riiklikku tervishoiu akrediteerimisametit (State Health Care Accreditation Agency) tabas küberintsident. Intsidendi käigus lekkis ligikaudu 62 000 kirjet arstide isikuandmetega ning lisaks teave 156 tervishoiuasutuse administraatori kvalifikatsiooni ja süsteemi tehniliste metaandmete kohta.

Leedu riikliku küberturvalisuse keskuse (NKSC) juhi Antanas Aleknavičiuse sõnul ei viita praegused andmed koordineeritud rünnakule, vaid tegemist on eraldiseisvate intsidentidega, mille käigus kasutati ära süsteemide nõrkusi. Leedu peaprokuratuur algatas infosüsteemidesse loata sissetungimise asjus kohtueelse uurimise.

Juhtum järgnes vaid nädalaid varem toimunud andmelekkega seotud intsidendile, mille käigus varastati Leedu registrikeskusest enam kui 600 000 inimese kinnisvara- ja registriandmeid ning mille taga kahtlustasid ametivõimud välisriiki. (DelfiLRT)

Loomise kuupäev: 22.06.2026

open graph image