Juulikuu kokkuvõttest selgub, et kõige rohkem on levinud politsei nimel ja Smart-ID kehtivuse lõppemist väitvaid õngitsuskirju. Politsei nimel saadetud sõnumites väidetakse, et saaja suhtes on käimas kohtumenetlus ja edastatakse kutse istungile. Smart-ID kontoandmeid õngitsevates kirjadest väidetakse, et kasutaja konto on peatatud ja selle taastamiseks tuleb kinnitada identiteet. Kirjad saadeti domeenilt, mis ei ole Smart-ID teenusega seotud ja sisaldavad linke õngitsuslehtedele.
Ülemaailmseid katkestusi põhjustas juuli keskpaigas CrowdStrike’i vigane tarkvarauuendus, mis viis rivist välja 8,5 miljonit Windowsi seadet ning mõjutas paljude organisatsioonide ja teenuste tööd. Viga põhjustas nn sinist ekraani mõjutatud Windowsi tööjaamades ja serverites, mistõttu olid häiritud ka paljud elutähtsate ja oluliste teenuste osutajad nagu haiglad, lennujaamad, sadamad, pangad. CrowdStrike’i rike mõjutas ka Tallinna Lennujaamas Ryanairi lendudele registreerimist. Õnneks ei olnud rikkel meile suurt mõju.
Jalgpalli EM Euro2024 tõi kaasa küberrünnakuid. CyberInt raportist selgus, et Euro2024 ajal on hoogustunud küberründed Euroopa jalgpalliliidu UEFA liikmete vastu ning mitmetes tumeveebi foorumites pakutakse müügiks tuhandete UEFA klientide kontoandmeid. Samuti toimusid DDoS ründeid mänge kajastavate meediakanalite vastu. Raportis tõdetakse, et küberrünnete kasv seoses suurte spordisündmustega on muutunud tavap’raseks ning sama ennustatakse ka eelseisvate Pariisi olümpiamängude ajaks.
Kuukokkuvõttest leiab ka ülevaate RIA tegemistest küberturvalisuse parandamisel Eestis. Muu hulgas avaldasime uued abimaterjalid, mis teevad ettevõttel infoturbega alustamise lihtsamaks. Eesti infoturbestandardi (E-ITS) stardimeetmed on mõeldud eeskätt ettevõtetele, kes pole varem infoturbega süsteemselt tegelenud ega pea küberturvalisuse seaduse nõudeid täitma, aga soovivad oma äritegevust ja klientide andmeid paremini kaitsta.
Lisaks saavad väikesed ja keskmise suurusega ettevõtted kuni 2. septembrini taotleda toetust oma küberturvalisuse hindamiseks ja parandamiseks, et hoida ära küberrünnakute või tehniliste tõrgetega kaasnevat kahju. Toetuse suurus on kuni 60 000 eurot ja see jaguneb kaheks: ettevõtte küberturvalisuse hindamiseks saab küsida 10 000 ja arendustöödeks 50 000 eurot. Kübertoetuse taotlemise kohta saab lisainfot Ettevõtluse ja Innovatsiooni Sihtasutuse kodulehelt.
Majandus- ja Kommunikatsiooniministeeriumil sai koostöös RIA-ga valmis ka Eesti riiklik küberstrateegia aastateks 2024–2030 „Läbivalt IT-vaatlikum Eesti“, milles nähakse peamise eesmärgina, et Eesti küberruum oleks turvaline, usaldusväärne ja küberohtudele vastupidav. Küberturvalisuse strateegiaga saab tutvuda siin.
Loe nendest ja teistest teemadest lähemalt RIA kuukokkuvõttest olukord küberruumis.