Vene häkkerid kasutasid Zimbra turvanõrkust e-kirjade varastamiseks
Venemaa riiklikult toetatud küberrühmitus Laundry Bear ehk Void Blizzard kasutas Zimbra meiliplatvormi turvanõrkust Lääne organisatsioonide e-kirjade varastamiseks. Beehive’i ehk Ulej nime saanud ründe puhul piisab pahatahtliku kirja vaatamisest haavatavas meiliteenuses. Ühtegi muud kasutajapoolset tegevust pole pahavara käivitamiseks vaja. Kampaaniat katsetati esmalt Ukraina sihtmärkidel ning hiljem rünnati NATO liikmesriikide organisatsioone. Ründed algasid teadaolevalt 2025. aasta juulis ning puudutasid valitsusasutusi, kaitse-, energeetika-, haridus-, tehnoloogia- ja meediasektorit. Edukas rünne võimaldas häkkeritel saada püsiva ligipääsu ohvrite e-kirjadele ja varastada tundlikku teavet. Zimbra parandas vea 2025. aasta novembris, kuid ründed jätkuvad paikamata serverite vastu. NCSC-UK, BC, CISA, Reuters
Lõuna-Korea diplomaatide isikuandmed lekkisid küberründes
Lõuna-Korea välisministeerium teatas, et häkkerid tungisid riikliku diplomaatilise akadeemia veebipõhisesse koolitussüsteemi. Ründajad kasutasid seni avalikustamata turvanõrkust ja puudulikku turvaseadistust ning said süsteemidele juurdepääsu 2025. aasta kevadest kuni 2026. aasta veebruarini. Intsident avastati pärast seda, kui teine valitsusasutus märkas kahtlast tegevust. Lekkinud andmed võisid puudutada ligikaudu 10 000 praegust ja endist välisministeeriumi töötajat, sealhulgas välisesindustes töötavaid diplomaate. Lekkinud andmed sisaldasid nimesid, kasutajatunnuseid, e-posti aadresse, krüpteeritud paroole, ametinimetusi ja struktuuriüksusi. Lõuna-Korea uurib võimalikku seost Põhja-Koreaga, kuid rünnet ei ole seni ametlikult omistatud. BC, Reuters
Vatikani ametlik palverakendus paljastas üle 700 000 kasutaja isikuandmed
Vatikani ametliku palverakenduse Click to Pray turvavea tõttu paljastusid enam kui 700 000 kasutaja isikuandmed. Avalikult ligipääsetav rakendusliides võimaldas autentimata kasutajal vaadata kontoomanike nimesid, e-posti aadresse, päritoluriike ja konto staatust. Samuti oli võimalik tuvastada rakenduse töötajate ja administraatorite kontosid. Turvanõrkus oli põhjustatud puudulikust ligipääsukontrollist ning kasutajate järjestikustest identifikaatoritest. See võimaldas andmeid lihtsa skriptiga ulatuslikult koguda ja kasutada sihitud õngitsusrünneteks. DR, TR
USA hoiatas Iraaniga seotud häkkerite rünnete eest tööstusjuhtimissüsteemidele
USA ametiasutused hoiatasid, et Iraaniga seotud häkkerid sihivad kriitilise taristu organisatsioonides internetti avatud tööstusjuhtimisseadmeid. Ründed on puudutanud valitsusasutusi, energeetikasektorit ning vee- ja kanalisatsiooniettevõtteid. Ründajad manipuleerisid süsteemidega ning mõnel juhul keelati kriitilised hädaseiskamis- ja häirefunktsioonid. CISA soovitab piirata seadmete internetiühendust, vahetada vaikimisi paroolid ning jälgida kontrollerite loogika ja konfiguratsiooni muudatusi. CISA, SW
Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.
Loomise kuupäev: 27.07.2026