Poola populaarset arvehaldusplatvormi tabas küberrünnak
Poola üht suurimat arvehaldusplatvormi Fakturownia tabas küberrünnak ja tõenäoliselt lekkisid ka klientide andmed. Fakturowniat kasutab üle 600 000 ettevõtte Poolas ja välismaal. Seni pole teada, kui suur osa neist on andmelekkest mõjutatud. Arvatavasti lekkisid ettevõtete kontoandmed, parooliräsid ja info ettevõtete klientide kohta; maksekaartide andmed ei lekkinud. Rünne on Poolas kõrgendatud tähelepanu all, kuna Fakturownia on integreeritud ka Poola maksuameti hallatava riikliku e-arvete süsteemiga, mille kasutamine on mitmetele ettevõtetele kohustuslik. Ettevõtte kinnitusel ei ole riiklik e-arvete süsteem siiski sellest ründest mõjutatud. Ründe on omaks võtnud Fingerprinti nime aklll tegutsev ohustaja, kes hiljuti väitis end olevat ka Poola tervishoiuteenuste tarkvara arendava MyDr-i ja Medyci rünnete taga. (TR, PI, TVPW)
Pentagon kinnitas kaitsepersonali isikuandmete massiivset leket
USA sõjaministeeriumi haldusalas tegutsev kaitseväelaste, reservistide, tsiviilametnike ja veteranide andmeid haldav keskus (Defense Manpower Data Center, DMDC) avastas juuli keskel, et nende süsteemi on sisse tungitud. Eelmisel nädalal kinnitas Pentagon, et lekkinud on üle 3 miljoni inimese isikuandmed: nimed, sotsiaalkindlustusnumbrid, kontaktandmed ja töökohtadega seotud andmed. Ründajad kasutasid ära turvanõrkust DMDC failijagamissüsteemis, mis võimaldas volitamata juurdepääsu failidele. DMDC saadetud teate kohaselt võis ründajatel olla ligipääs 2025. aasta oktoobrist kuni 2026. aasta juuli keskpaigani. (CN, ABCN, TC)
Vene häkkerid sihivad Ukraina kaitseväelaste ja ametnike mobiiltelefone
Ukraina CERT andis välja hoiatuse, mille kohaselt Vene häkkerid sihivad järjest rohkem Ukraina kaitseväelaste ja valitsusametnike mobiiltelefone. Ründed korraldatakse nii luure eesmärgil kui ka rahalise kasu saamiseks ning need on suunatud nii iOS-i kui ka Androidi seadmete vastu. Üks tööriist, mida iOS-i puhul kasutatakse, on DarkSword. Nakatumine toimub sageli eelnevalt kompromiteeritud meediaväljaannete ja valitsusasutuste veebilehtede kaudu, mida ohver on oma telefonis külastanud. Nakatumise korral varastab DarkSword seadmest võimalikult palju andmeid ja kustutab seejärel oma jäljed. (TR)
Hiina rühmitus sihib kriitilist taristut SharePointi turvanõrkuste kaudu
Broadcom Symanteci ohuanalüüsiüksus avaldas raporti, milles kirjeldatakse Hiinaga seotud rühmituse lunavararündeid kriitilise taristu pihta hispaania- ja portugalikeelsetes riikides. Rünneteks kasutatakse Microsoft SharePointi parandamata turvanõrkusi ja viimase kahe kuu jooksul on sel moel rünnatud ühte vee-ettevõtet, telekomi, ülikooli ja kohaliku omavalitsuse asutust. Augusti lõpus avaldas USA küberturbeagentuur CISA juhise SharePointi uute haavatavuste paikamise kohta. (HN, TR, SA)
Loomise kuupäev: 05.10.2026