RIA kuukokkuvõttest selgub, et novembris oli küberruumis viimase poolaasta keskmisest pisut rohkem mõjuga intsidente. Eestis esines teenusekatkestusi, sihitud ummistusründeid Tallinna ja Tartu veebilehtede vastu, üks lunavarajuhtum ning globaalset mõju võrguteenusele omas Cloudflare’i tehniline rike. Endiselt pole kusagile kadunud ka pettused, mille kahjud on väga suured.
Olulisemad küberintsidendid
1. novembril ei toiminud ajutiselt automaatne piirikontrolli süsteem ehk ABC väravad. Katkestuse põhjustas serveri sertifikaadi aegumine.
Alates 9. novembri õhtust kuni 10. novembri pärastlõunani ei olnud kättesaadav Tervisekassa avalik dokumendiregister. Intsidendi põhjustas tõrge sertifikaadiahelas.
Novembris toimusid mitmed ummistusründed Tallinna ja Tartu veebilehtede vastu. 11. novembril oli tallinn.ee töös mitu katkestust, neist pikim kestis 41 minutit. 12. novembril oli veebilehel tartu.ee mitu lühiajalist katkestust. Ka päev hiljem oli tartu.ee töös katkestusi, mille põhjustas veebilehe aktiivne kaardistamine.
17. novembril krüpteeriti Tallinnas tegutseva ettevõtte serveris olnud andmed ja ründajad saatsid ohvrile lunarahanõude. Ettevõttel oli andmetest varukoopia, mille abil teenused taastada. RIA analüüsi- ja ennetusosakonna analüütik Dorel Albin lisas, et sel aastal on RIA-t teavitatud 9 lunavararünnakust ning ohvriks võivad langeda kõik. „Kõnekaid näiteid on pea igast sektorist, kus ühel hetkel on ettevõtte süsteemid lukus ja laual küsimus: kas maksta kurjategijatele või kaotada kogu tehtud töö ja hulgaliselt andmeid?” kirjeldas Albin. "RIA soovitab kurjategijatele mitte maksta. Iga makstud lunaraha rahastab järgmist rünnakut. Lisaks ei garanteeri miski, et kaotatud ligipääsud ka päriselt tagasi saate.”
18. novembril tabas mitmetunnine tehniline rike globaalse internetitaristu-ettevõtte Cloudflare võrguteenuseid. Rike mõjutas teenuste toimimist paljudes riikides, sealhulgas Eestis. Paar tundi olid veebis kättesaamatud näiteks Delfi, Eesti Ekspress, Õhtuleht, samuti etv.ee ja vikerraadio.ee. Lisaks oli häiritud Enefiti koduleht ning LuxExpressi ja Elroni veebikeskkonna töö. Cloudflare selgitas, et tõrke põhjustas andmebaasi rutiinse uuendamise käigus tehtud apsakas, millest alguse saanud tehniline jada mõjutas suurt osa globaalsest internetist.
Rahvusvaheline olukord
Novembris Belgia sõjaväeluurega seotud kodulehekülgedele toimunud ummistusrünnaku kui ka Taani valitsusveebe ja kaitsetööstusettevõtteid tabanud ummistusrünnete laine omistas endale Kremlimeelne häkkerite rühmitus NoName057. Taani ründed toimusid kohalikele valimistele eelneval nädalal ja nende eesmärk võis olla avaldada pahameelt Taani tugeva toetuse vastu Ukrainas.
Prantsuse sotsiaalteenuste vahendaja Pajemploi teatas suurest andmelekkest, mille käigus on nende andmebaasist varastatud tundlikke isikuandmeid. Potentsiaalselt võib mõjutatud olla 1,2 miljonit inimest ning lekkinud andmete seas on nimed, sünniajad, aadressid, sotsiaalkindlustusnumbrid ja Pajemploi kliendinumbrid. Ükski lunavararühmitus pole seni ründe eest vastutust võtnud.
24. novembril andsid kolm Lääne-Londoni linnaosavalitsust teada, et nende teenuseid häirib küberrünnak. Mõjutatud omavalitsused kasutavad sama IT-taristut. Ründe olemust ei ole ametlikult kommenteeritud, ent ekspertide sõnul on alust arvata, et see oli lunavararünnak IT-teenuse pakkuja vastu.