Juuli küberruumis: häkitud veebilehed, teenusetõrked ja õngitsuskirjad

05.08.2026 | 09:55

Riigi Infosüsteemi Amet (RIA) registreeris juulis 1044 mõjuga küberintsidenti. Kuu jooksul esines häireid mitme veebilehe töös, sagenesid Eesti veebilehtede näotustamised ning jätkusid pankade nimel saadetud õngitsuskirjad.

Juulis tuvastas RIA üle saja näotustatud Eesti veebilehte. „Näotustamine tähendab, et ründaja saab ligipääsu veebilehele ja lisab sinna enda valitud sisu. Sageli lisatakse näiteks teade, et veebileht on häkitud,“ selgitas RIA analüüsi- ja ennetusosakonna analüütik Dorel Kiik. „Seekord ei kuvatud veebilehtede kasutajatele pahaloomulist sisu, kuid veebiserverisse oli lisatud pahaloomuline fail. Tõenäoliselt oli tegemist kübervandalismiga,“ rääkis Kiik. 

Suurem osa näotustatud veebilehtedest kasutasid Joomla sisuhaldustarkvara ning esialgsel hinnangul saadi ligipääs Joomla pistikprogrammides olevate turvanõrkuste kaudu. RIA teavitas ohust näotustatud veebilehtede haldajaid.

„Soovitame kõigil teavituse saanud veebilehtede haldajatel esimesel võimalusel eemaldada pahaloomuline sisu, uuendada tarkvara ja vahetada veebilehe haldajate ligipääsuandmed,“ lisas Kiik. 

Juulis esines kahel korral tõrkeid äriregistri veebilehe töös. Mõlemal juhul oli tegemist veebilehe skaneerimisega ning tõrked lahenesid pärast seadistuse muutmist. 

Halva ilma ja tormihoiatuse tõttu suurenes 11. juulil ilmaennustusportaalide külastatavus ja tekkisid tõrked ka samas haldusalas olevatel veebilehtedel, näiteks lennuilm.ee, ilmateenistus.ee, airport.ee, kemit.ee, geoportaal.ee, kalaluba.ee, minu.kataster.ee ja riigimaaoksjon.ee.

Lõhutud andmesidekaabel põhjustas tõrkeid Telia teenustes Tartumaal Kambja, Ülenurme ja Roiu alevikus. Mõjutatud olid osa koduinterneti kasutajatest, samuti oli piirkonnas probleeme kõnesideleviga.

Katkestusi esines ka Registrite ja Infosüsteemide Keskuse (RIK) hallatavate veebilehtede töös, mille põhjustas tarkvarauuenduse käigus tekkinud tehniline tõrge. 

Levisid taas Swedbanki nimel saadetud õngitsuskirjad, milles väideti, et on aeg andmete uuendamiseks ja selleks on vaja kirjas oleva lingi kaudu sisse logida ning andmete õigsus allkirjaga kinnitada. Kirjas rõhuti kiirusele ja soovitati andmed kohe uuendada, et vältida võimalikke probleeme hilisemate pangaülekannete tegemisel. Kirju saadeti kahtlastelt domeenidelt, mis ei kuulu Swedbankile.

 „Taolisi kirju oleme juba aastaid näinud ja neid saadetakse regulaarselt kõigi pankade nimel. Sisu on enamasti sarnane ning kirjaga on kaasas õngitsuslink, mille kaudu püütakse kätte saada internetipanga sisselogimisandmed. Tegemist on pettusega,  pangad ei palu andmeid uuendada e-posti teel,“ manitses Kiik.

Annika Müür

kommunikatsioonispetsialist

open graph imagesearch block image