В начале сентября на Эстонию обрушилась волна масштабных DDoS-атак, в ходе которых были атакованы несколько десятков сайтов в различных секторах, однако на большинство целей злоумышленникам повлиять не удалось.
Наибольшее число атак было совершено 4 сентября, когда злоумышленники нацелились, например, на веб-страницы Министерства внутренних дел, Центра киберзащиты НАТО (CCDCOE), Центра оборонных исследований, расписаний Таллинна, а также предприятий Eesti Raudtee и Eesti Energia.
Влияние атак было незначительным, поскольку на сегодняшний день большинство важных веб-сайтов приняли дополнительные меры защиты. Тем не менее, работа некоторых веб-страниц была кратковременно нарушена. Наибольшее влияние оказала хакерская атака на платформу по продаже билетов на общественный транспорт pilet.ee, которая произошла около 20 сентября. В сентябре RIA опубликовал оценку опасности на тему блокировок и дефейса веб-страниц.
Кроме того, начало учебного года привело к сервисным атакам на образовательные заведения и учебные информационные системы. 13 сентября была совершена DDoS-атака на одну из школ в Харьюском уезде, однако атака была безуспешной. Утром 18 сентября были атакованы информационные системы Moodle и Tahvel, во время атаки работа систем была нарушена.
По мнению RIA, за подобными атаками, по всей видимости, стоят ученики тех же школ, которые, вероятно, не хотят писать контрольные работы. В основном атаки происходят во время школьных уроков и имеют довольно небольшой эффект, однако иногда злоумышленникам удается на короткое время нарушить работу какой-либо информационной системы или снизить скорость школьного интернет-соединения.
К сожалению, продолжаются и различные фишинговые атаки, в результате которых множество людей лишаются своих денег. Больше всего сообщений RIA вновь получал о фишинговых письмах и сообщениях, отправленных якобы от имени почтовых и курьерских фирм. Чаще всего в них утверждается, что прибывает посылка и пользователь направляется, например, для оплаты таможенной пошлины или расходов на доставку. Часто в письме указывается небольшая сумма, например, 1,99 евро, но если пользователь вводит данные своего банковского счета на фишинговом сайте, то с карты часто бронируются сотни или тысячи евро.
В ежемесячной сводке также содержится обзор нападений на Украину со стороны вновь активизировавшихся в сентябре имеющих отношение к государству российских хакерских группировок. В частности, хакеры пытались получить доступ к предприятиям энергетического сектора Украины и атаковали смарт-устройства военных новым вредоносным программным обеспечением. Кроме того, злоумышленники предпринимали попытки хакерских атак на правоохранительные органы. По сообщениям властей Украины, атаки удалось отразить.
Об этом и многом другом можно более подробно прочитать в ежемесячном обзоре RIA (на эстонском языке).