Märtsikuu küberruumis: suuremad küberründed ja olulisemad teenusekatkestused

09.04.2024 | 09:16

Riigi Infosüsteemi Ameti (RIA) kuukokkuvõttest selgub muu hulgas, et märtsis korraldati Eesti avaliku sektori veebilehtede vastu rekordilise mahuga ummistusrünne, kasvasid pettused ja pahaloomulised ümbersuunamised ning tehniliste tõrgete tõttu oli häiritud riiklike autentimisteenuste ja portaali eesti.ee töö.

RIA intsidentide lahendamise osakond (CERT-EE) registreeris märtsis 522 mõjuga küberintsidenti – see on viimaste aastate kõrgeim näitaja. Enamiku juhtumitest moodustasid tavapäraselt õngitsuslehed, mis on mõeldud eelkõige pangakaardiandmete ning kasutajanimede ja salasõnade varastamiseks.

Märtsis kasvasid märkimisväärselt pettused. Samuti suurenesid pahaloomulised ümbersuunamised, mille puhul häkkerid võtsid ettevõtte või asutuse veebilehe üle ja suunasid selle kasutajad näiteks hoopis õngitsuslehele. Kurjategijad kasutavad ülevõetud lehti erinevates petuskeemides, sest nii on nende tegemisi raskem avastada ja tõkestada. Lehtede ülevõtmist soodustavad parandamata turvanõrkused.

Kuu alguses tabas küberrünnak sularahakäitluse ja makseterminalidega tegelevat ettevõtet Hansab. Muu hulgas täidab see ettevõte Swedbanki, Luminori ja LHV sularahaautomaate. Ründe tagajärjel pidi Hansab teenuste tagamiseks ajutiselt üle minema nn käsitsijuhtimisele.

9. märtsil viidi aga läbi seni suurima mahuga ummistusründed (DDoS) Eesti avaliku sektori veebilehte vastu. Rünnati rohkem kui kümmet lehte, kuid peamised sihtmärgid oli politsei- ja piirivalveamet, maksu- ja tolliamet ning justiitsministeerium. Veidi rohkem kui nelja tunni jooksul tehti ligi kolm miljardit pahaloomulist päringut ja lehtede töös esines seetõttu lühiajalisi katkestusi.

Märtsikuu jooksul esines kolmel korral häireid portaali eesti.ee töös: katkestused kestsid 15 minutist kuni paari tunnini. Ühel juhul oli põhjuseks muudatuste käigus tehtud seadistusviga ja teine kord viga sertifikaatide vahetamisel. 18. märtsil ei toiminud keskööst kuni kella poole kümneni ID-kaardiga autentimine riiklikus autentimisteenuses TARA ega riigi SSO-teenuses (single-sign-on), kuna sertifikaat oli aegunud. 

4. aprillil teavitati avalikkust andmelekkest, mis puudutab 700 000 Apotheka, Apotheka Beauty ja Pet City kliendikaardi omanikku. Jaanuaris sattus kurjategijate kätte andmebaasi varukoopia, kus hoiti andmeid aastatest 2014–2020. Lekkisid muu hulgas klientide isikukoodid, üle 400 000 e-posti aadressi, ligi 60 000 koduaadressi ja umbes 30 000 telefoninumbrit. Samuti lekkisid 43 miljoni ostu andmed, mille hulgas ei olnud õnneks siiski retseptiravimite infot.

RIA kuukokkuvõttest leiab ka ülevaate ameti tegevustest küberturvalisuse parandamisel Eestis ning mujal kübermaailmas toimunust.

ARNO PÕDER

pressiesindaja

open graph imagesearch block image