Полномасштабное вторжение России в Украину сопровождалось активной деятельностью прокремлевских хакерских группировок, которые атаковали в том числе страны, поддержавшие Украину. В отношении Эстонии это, прежде всего, проявилось в виде распределенных атак на отказ в обслуживании (DDoS-атаки) на веб-сайты и электронные услуги государственного сектора, а также финансового, транспортного и медийного секторов.
Рекорд был установлен в сентябре, когда RIA зарегистрировал 84 DDoS-атаки — это больше, чем за весь 2021 год. «По сравнению с прошлым, атаки с идеологической подоплекой стали существенно более целенаправленными, поэтому мы видим рост инцидентов с последствиями», – написал заместитель генерального директора RIA Герт Аувяэрт в опубликованном сегодня ежегоднике по кибербезопасности.
Однако благодаря защитным мерам влияние DDoS-атак в основном было незначительным – на короткое время была прервана работа некоторых веб-сайтов или услуг, или они работали медленнее, чем обычно. Один из самых серьезных случаев произошел в сентябре, когда почти на сутки была остановлена продажа железнодорожных билетов.
Агрессия России также привела к многочисленным кибератакам на украинскую инфраструктуру. В свете этих уроков RIA в последние годы всё больше инвестирует в кибербезопасность предприятий и учреждений, оказывающих жизненно важные услуги. Среди прочего RIA помогает им выявлять уязвимые места с помощью тестирования безопасности, обучает персонал киберугрозам и в ходе учений отрабатывает действия по отражению кибератак.
«Болезненным напоминанием о том, что на вас могут сказаться последствия конфликта, происходящего за тысячи километров, стала кибератака на оборудование промышленной автоматизации израильского производства, которая нарушила работу местных котельных и насосных станций в Эстонии в ноябре и декабре», – отметил Аувяэрт.
«Почти вся критическая инфраструктура Эстонии связана с информационными системами, и их защита от кибератак представляет собой важность государственного масштаба. Киберсектор играет важную роль в защите гражданской инфраструктуры, и приятно отметить, что на протяжении многих лет кибербезопасность становится одним из приоритетов государственного бюджета», – сказал заместитель руководителя RIA.
Министр экономики и информационных технологий Тийт Рийсало подчеркнул, что для предприятий киберриски стали бизнес-рисками. «Экономика приобретает всё более цифровой характер, производство автоматизируется, а это значит, что оно становится более уязвимым к кибератакам. Для достижения своих основных целей и обеспечения работы услуг предприятиям всё больше приходится вкладываться в кибербезопасность и снижение рисков», – сказал Рийсало. По его словам, кибербезопасность должна идти в ногу с развитием технологий и появлением всё новых угроз, и обеспечение необходимого финансирования является приоритетом для правительства.
Наряду с политически мотивированными атаками Эстония сталкивается и с традиционной киберпреступностью, которая становится всё более изощрённой и интенсивной. В прошлом году несколько крупных производственных предприятий с сотнями работников были выведены из строя в результате атак с использованием программ-вымогателей. Однако за год количество случаев мошенничества, в которые были вовлечены как частные лица, так и предприятия, выросло в два с половиной раза – всего RIA зарегистрировал 546 случаев. По данным полиции, за год у жителей Эстонии мошенниками было выманено более восьми миллионов евро.
«Хотя статистика показывает, что осведомленность жителей Эстонии в плане кибербезопасности из года в год растет, многие схемы, с помощью которых нас пытаются обмануть, становятся всё более изощренными. RIA в одиночку не может гарантировать защиту в киберпространстве, но мы можем сделать это вместе», – отметил Аувяэрт.
В целях предотвращения мошенничества и распространения фишинговых страниц RIA активно сотрудничает с полицией и банками, а также регулярно публикует предупреждения и обзоры о киберугрозах. В прошлом году департамент провел две крупные превентивные кампании, направленные на повышение осведомленности населения и предприятий Эстонии о киберугрозах, и создал бесплатную среду обучения кибербезопасности Kübertest, чтобы помочь учреждениям и предприятиям повысить уровень кибернавыков своих сотрудников.
«В то же время поддержка RIA не ограничивается одними лишь советами и знаниями. В прошлом году мы начали оказывать поддержку малым и средним предприятиям в выявлении и устранении киберугроз, а также финансировать создание новых интеллектуальных решений в области кибербезопасности», — пояснил Аувяэрт.
В последнем ежегоднике по кибербезопасности можно также прочитать о двух серьезных киберинцидентах, затронувших сектор здравоохранения Эстонии, о волне опасных уязвимостей в системе безопасности, о событиях в международном киберпространстве и многом другом.