RIA intsidentide lahendamise osakond (CERT-EE) registreeris augustis 305 mõjuga juhtumit, mis on viimase poole aasta keskmisest veidi kõrgem näitaja. Suurima osa intsidentidest moodustasid tavapäraselt õngitsuslehed – neid avastati 158.
Augustis nägime ummistusrünnete (DDoS) kasvu, kuid enamikul neist ei olnud märkimisväärset mõju. Muu hulgas tabasid ründed Tallinna lennujaama ning maksu- ja tolliameti veebilehti, samuti Eestit tutvustavat veebilehte estonia.ee.
20. augusti paiku algas suurem DDoS-rünnete laine, mille käigus rünnati nii riigiasutuste kui ka eraettevõtete veebilehti. Teise seas võeti sihikule Eesti meediaettevõtted – Delfi, Äripäeva ja Lääne Elu –, mille kodulehtede töös esines ka lühiajalisi katkestusi. Samuti avaldas RIA seoses ründelainega sel nädalal ohuhinnangu.
Eelmisel kuul toimus küll tavapärasest vähem teenusekatkestusi, kuid samas esines mitmeid suure mõjuga intsidente. Näiteks ei toiminud Elisa võrgus paarikümne minuti jooksul Mobiil-ID kasutamine ja x-tee tõrgete tõttu ei saanud kasutada Tervisekassa põhiteenuseid, nagu digiretsept ja kindlustatuse kontroll.
Paaril korral esines tõrkeid ka riigiportaali eesti.ee töös. Pärast uuendust ei töötanud enam korralikult ettevõtjateenused ja tehnilise vea tõttu oli võimalik viie minuti jooksul näha teise inimese andmeid: nime, e-posti aadressi, telefoninumbrit ja infot seotud ettevõtete kohta.
21. augusti öösel esines ligi nelja tunni jooksul võrgurikke tõttu häireid mitmestes Siseministeeriumi infotehnoloogia- ja arenduskeskuse (SMIT) pakutavates teenustes. Intsidendi tõttu võis 112 hädaabikõnedele vastamise aeg olla tavapärasest pikem: viie-kuue sekundi asemel kuni 30 sekundit.
RIA tegevused küberturvalisuse edendamiseks
RIA korraldas 7.–12. augustini rahvusvahelise noortelaagri CyberWizards, et populariseerida 13–16-aastaste tüdrukute hulgas küberturvalisuse teemasid ja meelitada neid seda eriala õppima. Laagri suhtluskeel oli inglise keel ja üle 70 osaleja seas oli ka tüdrukuid välisriikidest: Itaaliast, Tšehhist ja Lätist.
Muu hulgas õppisid noored kasutama erinevaid operatsioonisüsteeme, ennast küberruumis kaitsma, turvanõrkusi avastama ja paroole lahti murdma. Lähemalt saab laagris toimunu kohta lugeda meie kodulehelt ja ajalehes Postimees ilmunud artiklist.
29. ja 30. augustil osales RIA esindus Helsingis rahvusvahelisel küberõppusel „Northern Bastion“, mille eesmärk oli suurendada Põhjala riikide pangandussektori vastupidavust rünnetele. Õppusel lõid kaasa Eesti, Soome, Rootsi, Taani ja Norra keskpangad, rahandusministeeriumid, finantsinspektsioonid ja küberkaitsekeskused.
Samuti on RIA kokku pannud e-kursuse Eesti infoturbestandardi (E-ITS) tutvustamiseks. Koolitus „E-ITS rakendamine: kaitsetarbest rakendusplaanini“ on mõeldud eelkõige avaliku sektori töötajatele, kes vastutavad oma asutuse või ettevõtte infoturbe strateegia elluviimise eest. Tegemist on sissejuhatava kursuse „Eesti Infoturbestandardi (E-ITS) ABC“ jätkuga.
Kõigist neist ja paljudest teistest teemadest saab lähemalt lugeda meie kuukokkuvõttest „Olukord küberruumis august 2023“, kust leiate ülevaate ka mujal maailmas toimunud kübersündmustest.