Hävinenud andmed ja ligi 300 000 eurot kahju: novembris langes mitu Eesti ettevõtet arvepettuse ja lunavararünnaku ohvriks

RIA novembrikuu kokkuvõte.Foto: Depositphotos

Riigi infosüsteemi ameti (RIA) kuuülevaatest selgub, et neli ettevõtet kaotas novembris arvepettuste tagajärjel kokku ligi 300 000 eurot ning üht hambaravikliinikut tabas lunavararünnak.

RIA intsidentide käsitlemise osakond (CERT-EE) registreeris novembris 647 mõjuga küberintsidenti, mille tagajärjel inimesed, asutused ja ettevõtted jäid ilma oma andmetest ja rahast või oli nende infosüsteemide töö häiritud. RIA sõnul on tänavu esimese 11 kuu jooksul kirja pandud juba 5597 mõjuga juhtumit ehk 86 protsenti rohkem kui mullu sama ajaga.

Suurema osa mõjuga juhtumitest moodustasid õngitsuslehed, mida tuvastati 434. Paljud inimesed langesid RIA sõnul taas pankade ja kullerfirmade nimel saadetud õngitsussõnumite ohvriks ning kaotasid küberkurjategijatele sadu või isegi tuhandeid eurosid.

Märkimisväärne eelmisel kuul oli üht hambaravikliinikut tabanud lunavararünnak, mille käigus krüpteeriti serveris olnud andmed – peamiselt röntgenpildid. Kliinikul polnud toimivat varukoopiat, mistõttu andmeid taastada ei olnud võimalik.

Rünnak sai alguse avatud kaugtöölaua (RDP) ühendusest, mille parool oli liiga lihtne. Selle juhtumi valguses soovitab RIA vaadata üle veebi kaudu kättesaadavad teenused ja paroolipoliitika. Viimastel aastatel maailmas toimunud olulisematest lunavararünnetest on RIA kirjutanud oma blogis.

17. novembril tabas tarbijakaitse ja tehnilise järelevalve ameti (TTJA) veebilehte ummistusrünne. Selle kõrvamõjuna esines seitsme minuti jooksul katkestusi kokku 18 riigiasutuse veebilehel, mida haldab rahandusministeeriumi infotehnoloogiakeskus.

Samuti on nii oktoobris kui ka novembris aktiivselt rünnatud CERT-EE ja RIA nimeservereid, kuid üldjuhul neil rünnetel pole mõju olnud.

Novembris teavitati RIA-t neljast õnnestunud arvepettusest, mille tagajärjel kaotasid Eesti ettevõtted ligi 300 000 eurot. Arvepettuse käigus saadetakse asutusele või ettevõttele tema koostööpartneri nimel võltsarve, millel on üldjuhul vaid pangakonto info ära muudetud.

Meilisüsteemi tunginud petturid jälgivad enamasti mõnda aega kahe osapoole suhtlust ja sekkuvad sinna sobival hetkel. RIA kirjutas ka oma blogis, kuidas sääraseid pettusi vältida.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.