RIA intsidentide lahendamise osakond (CERT-EE) registreeris veebruaris 439 mõjuga küberintsidenti – see on viimase aasta kõrgeim näitaja. Enamiku juhtumitest moodustasid tavapäraselt õngitsuslehed, mis on mõeldud peamiselt pangakaardiandmete ning kasutajanimede ja salasõnade varastamiseks.
23. veebruari hommikul hakkasid paljude inimeste postkastidesse jõudma vigases eesti keeles kirjad, milles kutsuti üles domeeninime pikendama. Kirjad saadeti näiliselt Zone Media OÜ nimel, neile oli lisatud võltsitud Zone’i veebilink ja prooviti kätte saada kasutajanimesid ning paroole. Kirjade saatjaks olid märgitud suvalised veebiaadressid ja just seetõttu oli võimalik aru saada, et tegemist ei ole õigete kirjadega.
Samal ajal levisid ka Tallinki nimel saadetud kirjad, mille manuses oli pahavaraga nakatunud fail. Kiri saadeti taas suvaliselt aadressilt ja väideti, et manuses on tellimus. Sellised kirjad tuleks edastada CERT-EE meeskonnale uurimiseks ([email protected]) ning seejärel kustutada. Kõige olulisem on manust mitte avada ja jälgida, milliselt aadressilt kiri saadeti.
Mitut riigiasutust tabasid aga veebruaris tehnilised tõrked ja küberründed, mis takistasid kohati ka e-teenuste tööd. Kuu alguses teatas üks asutus, et nende võrku tungiti kaugtööks kasutatava VPN-lahenduse kaudu. Rünnakus kasutati ära Ivanti tarkvara haavatavusi, mille kohta saab lähemalt lugeda siit. Jaanuaris alanud ründe käigus kaardistati asutuse võrku ja võis lekkida ka piiratud koguses andmeid.
Teine asutus uuendas oma failide majutuslahenduse tarkvara, kuid selle käigus tekkis viga ja süsteem tuli taastada varukoopiast. Taastamise käigus selgus, et varundus polnud juba mõnda aega toiminud ning seetõttu ei olnud võimalik kõiki andmeid taastada.
10. veebruaril ei olnud tulemüüri vea tõttu võimalik siseneda paljudesse Siseministeeriumi infotehnoloogia- ja arenduskeskuse (SMIT) teenustesse, sealhulgas e-politseisse, kõnesalvestussüsteemi ja kaugtöölahendusse.
Nädal hiljem, 16. veebruaril polnud aga umbes poole tunni jooksul kättesaadav Maksu- ja Tolliameti tulude deklareerimise leht. Katkestus sattus just deklaratsioonide esitamise perioodile ja selle põhjustas Rahandusministeeriumi infotehnoloogiakeskuse (RmIT) veebiserveri kettamahu täitumine.
22. veebruari ööl tegi SK ID Solutions AS korralisi hooldustöid. Selle käigus tekkis tõrge ning kehtivuskinnitusteenus andis ligi kümne tunni jooksul asutuse sertifikaatide (digitemplid, autentimis- ja krüpteerimissertifikaadid) kehtivuse kontrollimisel vastuseks “KEHTETU”. Seda juhul, kui kasutati SK vaba ligipääsuga kehtivuskinnitusteenust.
Lisaks leiab RIA kuukokkuvõttest ülevaate ameti tegevustest küberturvalisuse parandamisel Eestis ning mujal kübermaailmas toimunust. Muu hulgas jätkusid Ukrainas sõjategevusega seotud küberrünnakud, USA ja teised Viie Silma luureliidu riigid hoiatasid Hiina riikliku taustaga häkkerite tegevuse eest kriitilise taristu vastu ning küberründed tabasid ka tervishoiusektorit, teiste seas Rumeenia haiglaid ja USA apteeke.