RIA kuukokkuvõttest saab lugeda mitmete mõjuga juhtumite kohta. Näiteks 1. detsembril teavitas perearstikeskus, et on langenud lunavararünnaku ohvriks. Selle käigus krüpteeriti andmed kahes serveris ja varukoopiad. Värskeim varukoopia, millele ründajad ligi ei pääsenud, oli aastast 2021. Krüpteeritud serveris olid patsientide andmed, terviselood ja vastuvõtuajad, mistõttu halvas rünnak perearstikeskuse töö. CERT-EE suutis taastada osa krüpteeritud andmetest.
5. detsembril tabas Cloudflare’i süsteeme rike, mille tulemusel olid mitmed veebilehed ja -teenused Eestis ja mujal maailmas kättesaamatud. Katkestuse põhjuseks oli nende endi virtuaalses tulemüüris tehtud muudatus seoses hiljuti avastatud turvanõrkusega, mis aga tõi kaasa tehnilise tõrke.
9. detsembril rünnati ühe vallavalitsuse valve- ja pääsusüsteemide serverit. Serverile saadi ligi teenusepakkuja konto kaudu, mis võeti õngitsuse teel üle. Kompromiteeritud konto suleti mõne minuti jooksul ja RIA-le teadaolevalt ei jõudnud ründajad olulist kahju põhjustada.
10. detsembril oli tõrkeid Politsei- ja Piirivalveameti (PPA) isikutuvastus- ja menetlusinfosüsteem UUSIS töös, mistõttu oli häiritud ka PPA esinduste töö. Tõrgete põhjuseks oli serverite ülekoormus.
12. detsembril ei toiminud veebilehtedel elron.ee ja pilet.ee rongipiletite müük ega sõiduplaanide otsing. Katkestuse põhjustas tõrge piletimüügikeskkonda haldava ettevõtte Ridango süsteemides.
17. detsembril oli häireid RIA teenuste töös, sealhulgas riigiportaali eesti.ee, riikliku autentimisteenuse TARA ja x-tee teenustes. Tõrked algasid pärast andmekeskuses tehtud muudatust ja nende põhjuseks oli seadistusviga.
Rahvusvaheline olukord
Jõulurahu ei olnud küberruumis ka mujal maailmas. Näiteks Sydney ülikool andis teada, et nende infosüsteemist on lekkinud ligikaudu 27 500 endise ja praeguse töötaja, tudengi ja vilistlase isikuandmed.
Jõulueelsel nädalavahetusel tabas lunavararünnak Rumeenia riiklikku veetaristut haldavat ettevõtet Romanian Waters, mistõttu oli rivist väljas üle 1000 serveri ja tööjaama.
Saksa valitsus teatas, et on leidnud kindlaid tõendeid Vene riikliku taustaga ohustaja APT28 seotusest küberrünnetega Saksa lennuliikluse juhtimiskeskuse vastu 2024 augustis. Taani luureteenistus avalikustas, et 2024. aasta lõpus toimunud küberründe kohaliku vee-ettevõtte vastu viis läbi Vene häktivistide rühmitus Z-Pentest.
Ühendkuningriik kehtestas sanktsioonid kahele Hiina tehnoloogiaettevõttele, mis on korraldanud küberründeid Ühendkuningriigi ja veel paljude riikide valitsusasutuste ja eraettevõtete vastu.