Eesti küberruumi kuu kokkuvõte: õpilased korraldasid enda kooli vastu DDoS rünnakuid

Arvutiklass koolis. Foto on illustratiivne.Foto: Shutterstock

Jaanuaris teatati RIA-t ummistusrünnakutest koolide ja haridusteenuste vastu, logistikaettevõtet tabanud lunavararünnakust ning pankasid matkivatest libakirjadest. Möödunud kuul RIA info 205 mõjuga küberintsidendi kohta.

RIA sõnul rünnati 12.jaanuaril vahemikus 10.35 kuni 13.45 õppeinfosüsteemi Tahvel, mille kasutamine ei olnud ründe ajal häiritud. 13.jaanuaril toimus DDoS rünnak ühe Kesk-Eesti kooli vastu, millel kooli IT juhi sõnul mõju ei olnud. 14.jaanuaril toimus kaks rünnet erinevate koolide pihta.

“Kuna rünnakud toimusid peale koolivaheaja lõppu, siis on RIA hinnangul nende taga suure tõenäosusega just samade koolide õpilased,” kirjutab RIA.

12. jaanuaril tabas ka logistikaettevõtet küberrünnak. Harjumaal tegutseva logistikaettevõtte mõned arvutid, 10 serverit ja võrguliikluse logisüsteemid olid krüpteeritud. Ettevõtte töö oli tugevalt häiritud, kuna rünnaku tõttu puudus ligipääs infosüsteemidele. Õnneks olid ettevõttel olemas tagavarakoopiad, millega õnnestus suurem osa tööprotsessidest ja andmetest taastada.

Veel lunavararünnakuid

Jaanuari viimasel nädalal tabas veel kahte Eesti ettevõtet lunavararünnak. Ühel neist olid tagavara-koopiaid hoiustatud selles samas serveris, mis rünnaku käigus ära krüpteeriti. Mitmel korral kasutati, nagu ka varemalt näinud oleme, rünnaku läbiviimiseks kaugtöölaua protokolli (RDP). Seetõttu soovitame jätkuvalt kaugtööks kasutada mitmikautentimist (MFA) võimaldavaid VPN lahendusi.

Jätkuvalt levivad küberruumis nii õngitsus- kui ka pahavaraga kirjad. Taaskord ilmusid näiliselt SEB panga poolt saadetud kirjad pealkirjaga „Tähtis“, milles prooviti teada saada kasutaja pangakonto andmed. Kirjas lubati tagasimakset ja suunati kasutaja Vene domeeniga veebi-lehele andmeid sisestama. Lisaks saadeti ka õngitsust sisaldavaid SMS sõnumeid.

Samuti teavitati RIA-t tegevjuhi petuskeemidest, kus näiliselt asutuse tegev- või finantsjuhilt saadetakse kiri raamatupidajale palvega arve kiirelt tasuda. Vähemalt ühel korral see ka õnnestus – Eesti suurettevõtte finantsosakonna töötaja langes pettuse ohvriks ja kahju suurusjärk oli 15 000 eurot.

Toimetas Kristjan Ats Mägi.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.