Küberpätid nakatasid Eesti kohtutäituri ja tööstusfirma serverid lunavaraga

Küberkurjategija.Shutterstock

Riigi infosüsteemi ameti registreeris eelmisel kuul enam kui sada mõjuga intsidenti. Neist kaks olid seotud RIA enda teenustega. Rahvusvaheliselt avaldas suurt mõju USA tarkvaraettevõtet Kaseyat tabanud rünnak.

Juuli alguses teavitas tähelepanelik Eesti.ee portaali kasutaja tarkvaraveast ettevõtjatele mõeldud iseteeninduskeskkonnas, mis näitas enam kui 300 tuhande juriidiliste isikutega seotud inimeste ees- ja perekonnanime, isikukoodi, töökohta ning osa puhul veel seoseid eelnevate ametikohtadega.

Möödunud kuul avastas ja peatas RIA massilise andmevargusekus ründaja laadis isikut tõendavate dokumentide andmekogust alla 286 438 inimese fotod. Kahtlustatav ei saanud ligipääsu tervele andmekogule, vaid kuritarvitas turvanõrkust ühes RIA hallatavas teenuses, mis võimaldas tal matkida autentset päringut ja niimoodi kätte saada inimeste dokumendifotod. RIA sulges teenuse pärast väärkasutamise avastamist ja parandas turvavea.

RIA registreeris ka kaks lunavararünnakut. 12. juulil nakatus ühe kohtutäituri server lunavaraga. Süsteem taastati värskest tagavarakoopiast. Juuli keskel teavitas RIA-t lunavararünnakust üks suurem Eesti tööstusettevõte, rünnak häiris ettevõtte tööd märkimisväärselt. Taoliste rünnakute peab silmas pidama, et ründajad võivad proovida enne krüpteerimist süsteemidest andmeid ka varastada ja lunaraha maksmata jätmise korral nende avalikustamisega ähvardada.

Kuu teises pooles teavitas üks haigla RIA-t intsidendist, kus võrguliikluse anomaaliate tõttu olid selgelt häiritud haiglasisesed teenused. Seglus, et intsidendi põhjustas haigla töötaja, kes pakkus abi WiFi-ühenduse parandamiseks ja lisas võrku uue seadme, kuid kaablite ringiühendamisega tekitas suurema probleemi kui see, mida algselt lahendama asuti.

Rahvusvahelises küberruumis andis juulile tooni ulatuslik lunavararünnak USA tarkvaraettevõtte Kaseya pihta. Venemaal tegutseval rühmitusel REvil õnnestus nakatada lunavaraga ca 1500 ettevõtet 17 erinevast riigist, mis kasutasid Kaseya pilvepõhist lahendust IT-süsteemide kaughalduseks. Rünnak tabas ka Rootsi COOP kauplusketti, mis pidi viieks päevaks sulgema 800 kauplust, sest arveldussüsteem ei töötanud.

Toimetas Kristjan Ats Mägi.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.