Rahvusvaheline ülevaade 2026: 30. nädala olulisemad küberuudised

Ülevaade koondab eelmise nädala olulisemad uudised rahvusvahelistest küberintsidentidest. Vene häkkerid kasutasid Zimbra turvanõrkust e-kirjade varastamiseks. Lõuna-Korea diplomaatide isikuandmed lekkisid küberründes. Vatikani ametlik palverakendus paljastas üle 700 000 kasutaja isikuandmed. USA hoiatas Iraaniga seotud häkkerite rünnete eest tööstusjuhtimissüsteemidele.

Vene häkkerid kasutasid Zimbra turvanõrkust e-kirjade varastamiseks

Venemaa riiklikult toetatud küberrühmitus Laundry Bear ehk Void Blizzard kasutas Zimbra meiliplatvormi turvanõrkust Lääne organisatsioonide e-kirjade varastamiseks. Beehive’i ehk Ulej nime saanud ründe puhul piisab pahatahtliku kirja vaatamisest haavatavas meiliteenuses. Ühtegi muud kasutajapoolset tegevust pole pahavara käivitamiseks vaja. Kampaaniat katsetati esmalt Ukraina sihtmärkidel ning hiljem rünnati NATO liikmesriikide organisatsioone. Ründed algasid teadaolevalt 2025. aasta juulis ning puudutasid valitsusasutusi, kaitse-, energeetika-, haridus-, tehnoloogia- ja meediasektorit. Edukas rünne võimaldas häkkeritel saada püsiva ligipääsu ohvrite e-kirjadele ja varastada tundlikku teavet. Zimbra parandas vea 2025. aasta novembris, kuid ründed jätkuvad paikamata serverite vastu. NCSC-UK, BC, CISA, Reuters

Lõuna-Korea diplomaatide isikuandmed lekkisid küberründes

Lõuna-Korea välisministeerium teatas, et häkkerid tungisid riikliku diplomaatilise akadeemia veebipõhisesse koolitussüsteemi. Ründajad kasutasid seni avalikustamata turvanõrkust ja puudulikku turvaseadistust ning said süsteemidele juurdepääsu 2025. aasta kevadest kuni 2026. aasta veebruarini. Intsident avastati pärast seda, kui teine valitsusasutus märkas kahtlast tegevust. Lekkinud andmed võisid puudutada ligikaudu 10 000 praegust ja endist välisministeeriumi töötajat, sealhulgas välisesindustes töötavaid diplomaate. Lekkinud andmed sisaldasid nimesid, kasutajatunnuseid, e-posti aadresse, krüpteeritud paroole, ametinimetusi ja struktuuriüksusi. Lõuna-Korea uurib võimalikku seost Põhja-Koreaga, kuid rünnet ei ole seni ametlikult omistatud. BC, Reuters

Vatikani ametlik palverakendus paljastas üle 700 000 kasutaja isikuandmed

Vatikani ametliku palverakenduse Click to Pray turvavea tõttu paljastusid enam kui 700 000 kasutaja isikuandmed. Avalikult ligipääsetav rakendusliides võimaldas autentimata kasutajal vaadata kontoomanike nimesid, e-posti aadresse, päritoluriike ja konto staatust. Samuti oli võimalik tuvastada rakenduse töötajate ja administraatorite kontosid. Turvanõrkus oli põhjustatud puudulikust ligipääsukontrollist ning kasutajate järjestikustest identifikaatoritest. See võimaldas andmeid lihtsa skriptiga ulatuslikult koguda ja kasutada sihitud õngitsusrünneteks. DR, TR

USA hoiatas Iraaniga seotud häkkerite rünnete eest tööstusjuhtimissüsteemidele

USA ametiasutused hoiatasid, et Iraaniga seotud häkkerid sihivad kriitilise taristu organisatsioonides internetti avatud tööstusjuhtimisseadmeid. Ründed on puudutanud valitsusasutusi, energeetikasektorit ning vee- ja kanalisatsiooniettevõtteid. Ründajad manipuleerisid süsteemidega ning mõnel juhul keelati kriitilised hädaseiskamis- ja häirefunktsioonid. CISA soovitab piirata seadmete internetiühendust, vahetada vaikimisi paroolid ning jälgida kontrollerite loogika ja konfiguratsiooni muudatusi. CISA, SW

Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.

Loomise kuupäev: 27.07.2026

open graph image