Rahvusvaheline ülevaade 2026: 15. nädala olulisemad küberuudised

Ülevaade koondab eelmise nädala olulisemad uudised rahvusvahelistest küberintsidentidest. Venemaaga seotud APT28 ründas ruutereid. Hiinaga seotud Storm-1175 kasutab turvanõrkusi Medusa lunavara levitamiseks. Euraili andmeleke mõjutab üle 300 000 inimese. FBI: küberkuritegevuse kahju ületas 2025. aastal 20 miljardit dollarit.

Venemaaga seotud APT28 ründas ruutereid

FBI, NCSC ja 15 rahvusvahelist partnerit, sh Eesti, avaldasid 7. aprillil hoiatuse Vene sõjaväeluure (GRU) küberoperatsiooni kohta, mille käigus on alates 2024. aastast kompromiteeritud tuhandeid ruutereid üle maailma. Ründajad muutsid ruuterite DNS-seadeid nii, et kasutajate internetiliiklus suunati ümber, mis võimaldas paroolide ja sisselogimisandmete vargust ka siis, kui ühendus paistis krüpteeritud olevat. Kasutajatel soovitatakse uuendada ruuteri tarkvara, vahetada vaikimisi paroolid ja keelata kaughaldusliidesed internetis (FBI, NCSC, TR).

Hiinaga seotud Storm-1175 kasutab turvanõrkusi Medusa lunavara levitamiseks

Microsoft avaldas raporti Hiinaga seotud rühmituse Storm-1175 kohta, mis korraldas lunavarakampaaniaid, sihtides avalikult kättesaadavaid veebiteenuseid. Microsofti andmetel oli rühmituse tegutsemine väga kiire - esialgsest ligipääsu saamisest andmete väljaviimiseni ja Medusa lunavara paigaldamiseni kulus paar päeva ning mõnel juhul 24 tundi. Sihitud riikide hulgas olid Austraalia, Ühendkuningriik ja Ameerika Ühendriigid ning sektoritest tervishoid, haridus, finantsteenused ning teenindussektor (MS, THN).

Euraili andmeleke mõjutab üle 300 000 inimese

Hollandi firma Eurail B.V. kinnitas, et 2025. aasta detsembris toimunud andmelekke käigus lekkis üle 300 000 inimese isikuandmeid, sealhulgas nimed ja passiandmed. Väidetav häkker teatas veebruaris, et varastas nii lähtekoodi, tugipileteid kui ka andmebaaside varukoopiaid. Euroopa Komisjoni Erasmus+ programm DiscoverEU teatas, et lekkida võisid lisaks pangakontonumber (IBAN), telefoninumber ning terviseandmed. Andmed on müügis tumeveebis ning firma lubas võtta ühendust inimestega, kelle andmed on lekkinud (SW, TR, EU).

FBI: küberkuritegevuse kahju ületas 2025. aastal 20 miljardit dollarit

FBI Interneti Kuritegevuse Kaebuste Keskus (IC3) avaldas 2025. aasta aruande, mille kohaselt ulatus küberkuritegevusest tulenev kahju Ameerika Ühendriikides esmakordselt 20 miljardi dollarini (ca 17,8 miljardit eurot). Varasema aastaga võrreldes oli tõus 26%. Samuti esitati üle miljoni kaebuse, kõige rohkem õngitsuste kohta. Suurimaks kahjuks olid investeerimispettused, mille maht oli 8,6 miljardit dollarit. Aruandes tuuakse esile ka tehisaru kasvavat mõju (IC3, HNC, TR).

Loomise kuupäev: 13.04.2026

open graph image