RIA intsidentide käsitlemise osakond (CERT-EE) registreeris novembris 647 mõjuga küberintsidenti, mille tagajärjel inimesed, asutused ja ettevõtted jäid ilma oma andmetest ja rahast või oli infosüsteemide töö häiritud. Tänavu esimese 11 kuu jooksul on kirja pandud juba 5597 mõjuga juhtumit ehk 86 protsenti rohkem kui mullu samal ajal.
Suurema osa mõjuga juhtumitest moodustasid õngitsuslehed, mida tuvastati 434. Paljud inimesed langesid taas pankade ja kullerfirmade nimel saadetud õngitsussõnumite ohvriks ning kaotasid küberkurjategijatele sadu või isegi tuhandeid eurosid. CERT-EE piirab petulehtedele ligipääsu, teavitab neist veebimajutajaid ja jagab infot ka oma rahvusvaheliste partneritega.
Märkimisväärsetest küberintsidentidest toob kuuülevaade välja 1. novembril üht hambaravikliinikut tabanud lunavararünnaku, mille käigus krüpteeriti serveris olnud andmed – peamiselt röntgenpildid. Kliinikul polnud toimivat varukoopiat, mistõttu andmeid taastada ei olnud võimalik. Rünnak sai alguse avatud kaugtöölaua (RDP) ühendusest, mille parool oli liiga lihtne. Selle juhtumi valguses soovitab RIA vaadata üle veebi kaudu kättesaadavad teenused ja paroolipoliitika. Viimastel aastatel maailmas toimunud olulisematest lunavararünnetest saab lugeda äsja ilmunud RIA blogi loost.
17. novembril tabas aga Tarbijakaitse ja Tehnilise Järelevalve Ameti veebilehte ttja.ee ummistusrünne. Selle kõrvamõjuna esines seitsme minuti jooksul katkestusi kokku 18 riigiasutuse veebilehel, mida haldab Rahandusministeeriumi infotehnoloogiakeskus (RmIT). Samuti on nii oktoobris kui ka novembris aktiivselt rünnatud CERT-EE ja RIA nimeservereid, kuid üldjuhul neil rünnetel pole mõju olnud.
Novembris teavitati RIA-t neljast õnnestunud arvepettusest, mille tagajärjel kaotasid Eesti ettevõtted ligi 300 000 eurot. Arvepettuse käigus saadetakse asutusele või ettevõttele tema koostööpartneri nimel võltsarve, millel on üldjuhul vaid pangakonto info ära muudetud. Meilisüsteemi tunginud petturid jälgivad enamasti mõnda aega kahe osapoole suhtlust ja sekkuvad sinna sobival hetkel. Arvepettuste ärahoidmisest saab lähemalt lugeda RIA blogis ilmunud artiklist.
Kuidas teha jõuluostud turvaliselt?
Seoses alanud jõuluostude hooajaga avaldas RIA hiljuti ka soovitused turvaliseks ostlemiseks veebipoodides. Kindlasti tasub uurida e-poe tausta ja teiste kasutajate kogemusi ning võimalusel mitte tasuda ostude eest pangakaardiga, vaid eelistada pangalinki või teisi turvalisi maksevõimalusi.
Samuti leiab kuukokkuvõttest ülevaate teistest RIA tegemistest Eesti küberturvalisuse edendamisel. Muu hulgas algas 21. novembril kohalikele omavalitsustele ja haridusasutustele mõeldud töötubade sari, kus neile tutvustatakse Eesti infoturbestandardi (E-ITS) praktilisi kasutusvõimalusi oma küberturvalisuse parandamisel.
Rahvusvahelistest sündmustest tuuakse kuukokkuvõttes esile Ühendkuningriigi ja Prantsusmaa haiglaid tabanud küberründed ning Kremli-meelsete häktivistide tegevus Lõuna-Korea veebilehtede vastu. Lisaks on juttu sellest, et Hiina häkkeritel õnnestus tungida USA telekomiettevõtete süsteemidesse ja varastada infot õiguskaitseasutuste tegevuse kohta ning pääseda ligi mõnede valitsusametnike ja tipp-poliitikute seadmetele, millest varastati andmeid.
Kuuülevaadet „Olukord küberruumis“ saab täismahus lugeda RIA kodulehel.