Rahvusvaheline ülevaade 2026: 38. nädala olulisemad küberuudised

Ülevaade koondab eelmise nädala olulisemad uudised rahvusvahelistest küberintsidentidest. Võltstöövestluste käigus nakatati üle 30 000 seadme. Londoni kinnisvarahaldusfirmat tabas küberrünnak, lekkisid ka uksekoodid. USA küberturbeagentuur soovitab küberkaitses kasutada peibutisi. FBI andis välja hoiatuse valitsusasutusi ja õiguskaitseorganeid matkivate pettuste kohta. Moskvas esines valimiste ajal tõrkeid registrisüsteemides.

Võltstöövestluste käigus nakatati üle 30 000 seadme

Jaapani, Austraalia, Saksamaa ja USA küberjulgeolekuga seotud asutused andsid välja analüüsi Põhja-Koreaga seotud ohustajate tegevusest värbamisplatvormidel. Kampaaniat seostatakse rühmitusega WaterPlum ja see seisneb selles, et värbamisplatvormidel ja sotsiaalmeediagruppides võetakse ühendust IT-taustaga tööotsijatega, tehakse nendega võlts-töövestlus ja saadetakse proovitöö, mille alla laadimisel kandideerija seade nakatub pahavaraga. Nakatamise eesmärk on varastada andmeid ja saada ligipääs inimese krüptovaradele. Analüüsi kohaselt on sel moel 2025 detsembrist kuni 2026 juulini nakatatud vähemalt 30 000 seadet rohkem kui 100-s riigis, sealhulgas USA-s, Jaapanis ja Euroopas ning varastatud krüptovara üle 10,7 miljoni dollari väärtuses. Sama rühmitus on seotud ka nn Põhja-Korea IT-töötajate pettusega, kus Põhja-Korea kodanikud kandideerivad võltsidentiteeti kasutades tööle Lääne tehnoloogiafirmadesse, et teenida tulu ja saada ligipääs ettevõtete võrkudesse. (BC)

Londoni kinnisvarahaldusfirmat tabas küberrünnak, lekkisid ka uksekoodid

Kinnisvarahaldusteenust pakkuv ettevõte City Relay andis klientidele teada, et neid mõjutab küberrünnak ja kurjategijad võivad olla varastanud klientide isikuandmeid, paroole, finantsandmeid ja võtmekappide koode. Rünnak toimus kolmanda osapoole, Metabase Cloud keskkonna kaudu, milles olid turvanõrkused. Klientidele saadetud meilis kinnitas ettevõte, et ennetava meetmena on kõik kinnisvara ligipääsu võimaldavad andmed nagu uksekoodid ja võtmekappide koodid ära vahetatud. Siiski on juhtum näide sellest, kuidas küberründe tõttu võib ohtu sattuda ka füüsiline turvalisus. (TR, CD)

USA küberturbeagentuur soovitab küberkaitses kasutada peibutisi

USA küberturbeagentuur CISA andis välja uudse juhise, milles soovitab erineva küpsustasemega organisatsioonidel kasutada küberkaitses rünnakute avastamiseks ja tõrjumiseks peibutisi. Peibutiste all peetakse silmas varasid, mis näivad olevat organisatsiooni päris süsteemid, kontod või andmed, kuid mis on spetsiaalselt loodud vastaste tähelepanu kõrvalejuhtimiseks, nende kohalolu tuvastamiseks või küberohuinfo kogumiseks. Juhises kirjeldatakse erinevat tüüpi peibutiste, näiteks nn meepottide eesmärke, nende üles seadmist ja haldamist. CISA hinnangul on peibutised kuluefektiivne viis küberkerksuse suurendamiseks ning on eriti asjakohane ajal, mil ründajad kasutavad järjest rohkem legitiimseid tööriistu ja keskkondi oma tegevuse varjamiseks. (SW, CS)

FBI andis välja hoiatuse valitsusasutusi ja õiguskaitseorganeid matkivate pettuste kohta

FBI hoiatab avalikkust petuskeemide eest, milles kurjategijad matkivad USA ja teiste riikide valitsusasutusi ja korrakaitseorganeid, et ohvritelt raha või isikuandmeid välja petta. 2025. aasta jaanuarist kuni käesoleva aasta juulini on FBI vastav üksus saanud 61 000 teatist sellistest skeemidest, kogukahjuga üle 1,6 miljardi dollari. Enamasti algab pettus telefonikõnega, kus ohvrile väidetakse, et tema vastu on esitatud kuriteosüüdistus ja kui ta ei maksa, jõuab asi kohtusse. Teises levinud skeemis väidetakse ohvrile, et tema dokument või töölitsents on kohe aegumas ja uuendamiseks on vaja maksta teatud summa. Usutavuse suurendamiseks võidakse kasutada videokõnesid, kus näidatakse töötõendit ja on AI-toel loodud ametiasutusele omane keskkond. (FBI)

Valitsusasutusi ja korrakaitseorganeid imiteerivad petuskeemid on väga levinud paljudes riikides, sealhulgas Eestis. Kontekst kohandatakse vastava riigiga, sageli tuleb järjest mitu kõnet erinevatelt asutustelt. Ohvri mõjutamiseks kasutatakse kiirustamist, ähvardamist ja muid mõjutamise viise. Vtaata ka itvaatlik.ee ja politsei juhendit. Kui saad kahtlase kõne, siis katkesta see. Kõhkluse korral helista vastavale asutusele ise tagasi nende kodulehel oleval numbril.

Moskvas esines valimiste ajal tõrkeid registrisüsteemides

Venemaa keskvalimiskomisjoni juhi Ella Pamfilova väitel tabasid Moskva elektroonilist hääletussüsteemi küberrünnakud. Venemaa sõltumatu väljaande SotaVision teatel andsid valijad erinevates Moskva valimisjaoskondades teada elektrooniliste registrisüsteemide tõrgetest, mistõttu ei väljastatud inimestele paberist sedeleid ning paluti selle asemel hääletada elektroonilise terminali kaudu. Vanglas surnud opositsiooniliidri Aleksei Navalnõi liitlane Leonid Volkov oletas sotsiaalmeedias, et rike võis olla tahtlik, et suunata valijaid elektroonilise hääletamise poole. (ERR, KI)

Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.

Loomise kuupäev: 21.09.2026

open graph image