RIA kuukokkuvõte toob välja, et kohalike omavalitsuste valimiste ajal oli olukord küberruumis rahulik. Esimestel päevadel toimus lühiajalisi teenusetõkestusründeid valimistega seotud veebilehtede vastu, kuid mõju neil polnud. E-hääletamine ja valimiste infosüsteem toimisid tehniliste tõrgeteta.
Oktoober oli rahvusvaheline küberturvalisuse kuu ning sel puhul kutsus RIA ettevõtete juhte võtma vastutust küberturvalisuse eest. Analüüsi- ja ennetusosakonna analüütik Dorel Albin rõhutas, et küberturvalisus ei ole vaid IT-osakonna mure, vaid ettevõtte juhtkond peaks regulaarselt panustama töötajate küberteadlikkuse tõstmisesse ja süsteemide turvalisusesse. „Soovitame ettevõtete juhtidel tutvuda ennetusportaalis itvaatlik.ee oleva materjaliga, kust leiab praktilisi nõuandeid ja videoid nii ettevõtetele kui ka eraisikutele. Lisaks tasub tutvuda ettevõtte küberturvalisuse lühijuhendiga ja läbi viia Kübertest,“ lisas Albin.
Olulisemad küberintsidendid
4.-5. oktoobril registreeriti neli lühiajalist teenusetõkestusrünnet riigiportaali eesti.ee vastu. Tänu kehtivatele kaitsemeetmetele ei olnud rünnetel märkimisväärset mõju.
14. oktoobril põhjustas võrguseadme rike Häirekeskuse Ida keskuses ajutise katkestuse, mille tõttu suunati kõned teistesse keskustesse. Töö taastus vähem kui tunni jooksul.
30. oktoobri hommikul oli umbes 20 minutit häiritud Mobiil-ID ja Smart-ID kasutamine Eestis ja Leedus – intsident oli põhjustatud ründest teenuse vastu.
Levivad endiselt massiliselt erinevad telefonipettused, kus helistajad esinesid näiteks pankade, Elektrilevi või Tervisekassa nimel. RIA hoiatab, et ükski riigiasutus ega pank ei küsi telefoni teel paroole ega PIN-koode. Kahtlaste kõnede korral tuleb ühendus katkestada.
Mujal maailmas möödus küberturvalisuse kuu mitmete rünnakute saatel. Oktoobri alguses tabas Lätit ulatuslik teenusetõkestusrünnete laine, mille käigus olid mitmed riigiasutuste ja omavalitsuste veebilehed ajutiselt kättesaamatud. Läti CERT-i ekspertide hinnangul olid ründed hästi koordineeritud ja ründajad püüdsid jooksvalt kohanduda rakendatavate kaitsemeetmetega.
Sotsiaalmeediaplatvorm Discord teatas, et kolmanda osapoole kaudu varastati ligi 70 000 kasutaja andmed, sealhulgas nimed, Discordi kasutajanimed ja dokumendid, mis olid esitatud vanusekontrolli teostamiseks.
20. oktoobril põhjustas Amazoni andmekeskuse tõrge ulatusliku katkestuse, mis mõjutas tuhandeid ettevõtteid ja teenuseid üle maailma. Tänaseks on teada, et selle juurpõhjuseks oli nimeserverite haldussüsteemi automaatika tõrge, mis viis rivist välja Amazoni teenuses kriitilise tähtsusega DynamoDB andmebaasi. Katkestus mõjutas globaalselt nii panku, lennuettevõtteid, meelelahutusplatvorme kui logistikaettevõtteid kuni 14 tundi ning selle põhjustatud kahju arvatakse ulatuvat miljarditesse dollaritesse.