Отдел по разрешению инцидентов службы кибербезопасности RIA (CERT-EE) зарегистрировал в мае 395 инцидентов, которые имели последствия. После мартовского рекорда (522) количество инцидентов в последние месяцы снизилось, однако этот показатель всё равно выше, чем весной прошлого года.
Большинство инцидентов как обычно составляли фишинговые страницы — всего было выявлено 199 таких страниц. В последнее время участились случаи, когда от имени курьерских предприятий рассылаются сообщения с информацией, что посылка не может быть доставлена из-за отсутствующего или неправильного адреса. Затем пользователя перенаправляют на фишинговую страницу для ввода данных банковской карты. Украденные суммы варьируются от нескольких десятков до тысяч евро.
В то же время стремительно продолжает распространяться вредоносное программное обеспечение: aвтоматизированный мониторинг CERT-EE за месяц обнаружил в киберпространстве Эстонии 2 483 зараженных устройства, о которых было сообщено владельцам сетей. За полгода этот показатель увеличился примерно на четверть.
Из наиболее важных нарушений работы в ежемесячном обзоре отмечены повторяющиеся сбои в работе услуг аутентификации продолжительностью от двадцати минут до нескольких часов. У клиентов Elisa, Telia и Tele2 были проблемы с использованием Mobiil-ID, равно как и у клиентов банка SEB наблюдались проблемы с использованием Smart-ID и Mobiil-ID. В одном случае причиной отключения стал, например, сбой устройства, а в другом случае – административная ошибка.
Кроме того, пару раз наблюдались некоторые проблемы с системами продажи билетов. Утром 7 мая из-за сбоя устройства Ridango в течение полутора часов была недоступна система продажи билетов Elron, а 25 мая из-за сбоя программного обеспечения в течение нескольких часов не работал веб-сайт tpilet.ee.
Утром 2 мая в Восточно-Таллинской центральной больнице произошел сбой в подаче электроэнергии, и один из резервных генераторов не сработал, как ожидалось. В результате без электроэнергии остались одна серверная и главный узел связи. Из-за этого инцидента в течение четырех часов был недоступен портал для пациентов больницы iPatsient. Вместе с тем вечером 24 мая на два часа была нарушена работа услуги цифровых рецептов и проверки медицинского страхования, предоставляемые Кассой здоровья.
В ежемесячной сводке также представлен обзор усилий RIA по повышению кибербезопасности в Эстонии и ситуации в остальном кибермире. Продолжались кибератаки, связанные с войной в Украине, атакам подверглись также городская управа Хельсинки, Европол, одна из крупнейших политических партий Германии ХДС, и американский энергетический гигант Atlas Oil.