RIA intsidentide lahendamise osakond (CERT-EE) registreeris jaanuaris 383 mõjuga küberintsidenti, mis on viimase aasta kõrgeim näitaja. Enamiku juhtumitest moodustasid tavapäraselt õngitsuslehed, mida avastati ja tõkestati 223. Kõige levinumad olid pangakaardiandmete varastamiseks mõeldud skeemid, mille käigus petturid kasutasid näiteks posti- ja kullerfirmade nimel saadetud libasõnumeid.
CERT-EE andmeil toimus Eestis kuu jooksul 17 mõjuga teenustõkestusrünnet, millega ummistati näiteks Maksu- ja Tolliameti, Rahvusraamatukogu, Nordica ja ERR-i uudisteportaali veebilehti ning riigi IT-majade RIA, RMITi, ja SMITi servereid. Kõigi nende lehtede ja teenuste töös esines lühiajalisi häireid.
Aasta esimesel kuul jätkusid ka Facebook Marketplace’i pettused, mida kelmid on juba pikalt kasutanud raha teenimiseks. Skeem toimib enamasti järgmiselt: petis võtab ühendust kauba müüjaga ja avaldab soovi selle ära osta. Seejärel väidetakse müüjale, et ta peab tehingu kinnitamiseks maksma kauba kohaletoimetamise eest või paki kindlustama ja ohver suunatakse õngitsuslehele oma pangakaardiandmeid sisestama. Enamasti jääb inimene ilma paarisajast eurost, kuid eelmise aasta lõpus teatati RIA-le ka juhtumist, kus kahjusumma oli üle 10 000 euro.
Tallinnas tegutsev ettevõte langes aga 18. jaanuaril lunavararünnaku ohvriks. Ründe käigus krüpteeriti ettevõtte serveris olnud andmed, mille hulgas olid nii dokumendid kui ka majandustarkvara andmebaas. Ettevõttel oli olulisematest andmetest õnneks olemas varukoopia. Esialgse info põhjal kasutati rünnakuks nõrgalt turvatud kaugtöölaua rakendust (RDP). RIA soovitab selle juhtumi valguses lugeda 2022. aastal koostatud ohuhinnangut, kus neid riske käsitleti.
Möödunud kuul toimus RIA eestvedamisel ka mitmeid ettevõtmisi Eesti küberurvalisuse parandamiseks: korraldati koolitus kutsekoolide IT-õpetajatele ning infopäev elutähtsate ja oluliste teenuste pakkujatele, samuti valmis Eesti infoturbestandardi (E-ITS) 2023. aasta versioon koos uue portaaliga jne.
RIA kuukokkuvõttest leiab ka ülevaate mujal kübermaailmas toimunust. Muu hulgas on juttu sõjategevusega seotud küberrünnetest Ukraina andmekeskuse ja turvakaamerate vastu. Samuti kirjutatakse lunavararünnakust Põhjamaade ühe suurema IT-ettevõtte Tietoevry Rootsis asuva andmekeskuse suhtes ja sellest, et tarkvaragigant Microsoft avastas oma süsteemidest küberründe jäljed, mis viitavad Vene välisluurega seotud küberrühmitusele.
Jaanuar küberruumis: arvukad teenustõkestusründed ja veebipettused
13.02.2024 | 10:00