Rahvusvaheline ülevaade 2026: 33. nädala olulisemad küberuudised

Ülevaade koondab eelmise nädala olulisemad uudised rahvusvahelistest küberintsidentidest. Poola CERT avaldas täiendava raporti 2025 detsembris toimunud küberrünnetest energiasektori vastu. USA küberturbe-ettevõtted võivad edaspidi läbi viia ründeoperatsioone. Läti riigimetsaettevõtte lunavararünnet võimaldas kaks aastat paikamata haavatavus. Hiina häkkerid kasutasid küberründes autonoomseid tehisaruagente.

Poola CERT avaldas täiendava raporti 2025 detsembris toimunud küberrünnetest energiasektori vastu

Uuest raportist selgub, et lisaks juba varem teada olevatele rünnetele toimus 2025 detsembris küberrünnak ka ühe väiksema Poola koostootmisjaama vastu, mis annab toasooja ligi 50 000-le elanikule. Selles ründes kasutasid ründajad tööstusautomaatika võrgule ligi pääsemiseks mobiilvõrgu privaatset APN-i (Access Point Network), milles olevad seadmed ei olnud korrektselt seadistatud. Ründe tulemusel oli jaama veekäitlussüsteem lühiajaliselt häiritud, ent mõju elanikkonnale õnnestus ära hoida. BC, SW

USA küberturbe-ettevõtted võivad edaspidi läbi viia ründeoperatsioone

President Trump andis välja memorandumi, mille tulemusel saavad eelkontrolli läbinud USA küberturbe-ettevõtted edaspidi võimaluse viia läbi ründeoperatsioone rahvusvaheliste kriminaalsete võrgustike vastu. Memorandumiga luuakse programm Riikliku koordinatsioonikeskuse (National Coordination Centre) alla, millesse vastu võetud ettevõtted saavad teatud tingimustel õiguse läbi viia küberründe operatsioone küberkurjategijate võrgustike vastu. Sellised operatsioonid vajavad eelnevat heakskiitu siseministeeriumi ja justiitsministeeriumi poolt ning need ei tohi ohustada kellegi elu ega olla rahvusvahelise õiguse mõistes samal tasemel relvastatud rünnaku või jõu kasutamisega. Initsiatiivi eesmärk on tõhustada võitlust küberkuritegevusega, mille tõttu kaotasid ameeriklased eelmisel aastal ligi 21 miljardit dollarit. Analüütikud näevad aga initsiatiivis mitmeid juriidilisi ohukohti. TR, TC, CSD

Läti riigimetsaettevõtte lunavararünnet võimaldas kaks aastat paikamata haavatavus

11. juunil õnnestus rühmitusel ByteToBreach sisse tungida Läti riigimetsa majandava ettevõtte LVM sisemisse süsteemi GeoServer, kus töödeldakse ruumiandmeid. Ründajad liikusid sealtkaudu edasi ning viisid 22. juunil läbi laiema rünnaku, kus krüpteeriti ettevõtte faile ja varastati andmeid. 16. augustil kinnitasid eksperdid Läti riigitelevisioonis, et esmane ligipääs saadi läbi paikamata turvanõrkuse, millele Läti CERT oli osundanud juba kaks aastat tagasi. LVM-i IT taristu direktor tunnistas, et info jäi nende poolt tähelepanuta, kuna nad ei osanud CERT-i hoiatust õigesti lugeda. LSM

Hiina häkkerid kasutasid küberründes autonoomseid tehisaruagente

Iisraeli küberturbe-ettevõte Dream avaldas blogipostituse juulis toimunud küberründe kohta, milles arvatavasti Hiina taustaga häkkerid kasutasid kaheksat tehisaru agenti Aasia riigi valitsuse vastu. Ründe käigus varastasid tehisaruagendid andmeid ja kompromiteerisid kontosid. Dreami postituses ei nimetata, mis riigiga oli tegu, ent väljaande Financial Times andmetel oli rünnaku sihtmärk Taiwan. Samuti toob Financial Times välja, et ründajad kasutasid vabalt saada olevaid tehisaru mudeleid Hermes ja OpenClaw ning manipuleerisid neid uskuma, et nad osalevad legitiimsetes läbistustestides. Kaheksa tehisaru agenti pandi ründe jaoks samaaegselt tööle, igal oma ülesanded. Uurijate jaoks oli hämmastav agentide võime võtta sarnaselt inimesele jooksvalt vastu otsuseid: varieerida ründeviise, otsida internetist lisainfot, ühe lähenemise ebaõnnestumisel mõelda välja midagi uut jne. SA

Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.

Loomise kuupäev: 17.08.2026

open graph image