Language switcher

Igapäevased ööpäeva ülevaated

1. septembrist 2021 koostab CERT-EE igapäevaseid ülevaateid Eesti küberruumist. Ülevaade sisaldab ööpäevaga kogutud automaatseire andmeid ning tähelepanuväärsete küberintsidentide esialgseid lühikirjeldusi. Ülevaate eesmärk on näidata operatiivselt Eesti küberruumis toimuvat.

CERT-EE igapäevase uudiskirjaga liitumiseks saada e-kiri teemaga „Subscribe“ aadressile certnews [@] cert.ee. Liituda saab üksnes asutuse/organisatsiooni meiliaadressiga (st mitte Gmail, Hotmail vms).

Kui ajakirjanikel on intsidentide kohta lisaküsimusi, siis palume need saata press [@] ria.ee.

Ülevaates kasutatavad mõisted

Ööpäeva ülevaated Eesti küberruumis toimunust

KuupäevKokkuvõte
19.08.2022CERT-EE tuvastas ööpäevaga 7 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 145 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Ööpäeva jooksul sooritati riigiasutuste või nende veebilehtede vastu kokku neli teenustõkestusrünnakut (DDoS), millest ühel võis olla mõju teenuste toimimisele, ülejäänutel laiem mõju puudus. Samuti sooritati kaks DDoS-rünnakut erasektori ettevõtete vastu, ent neil laiemat mõju ei olnud. 
 
18.08.2022CERT-EE tuvastas ööpäevaga 24 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 137 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. Möödunud ööpäeval toimus 12 DDoS rünnet erinevate riigiasutuste või nende veebilehtede vastu. Samuti toimus 4 DDoS rünnet erasektori organisatsioonide suunal, kuid nende taga võib samuti näha soovi rünnata üht või teist riigi teenust. 8 DDoS rünnet sihtisid konkreetset veebi- või kodulehte ning 8 rünnaku puhul üritati ummistada andmesidekanali maht. 9 ründe puhul mõju ei tuvastatud ning 7 ründe puhul võis mõnede minutite ulatuses esineda teenusekatkestus. Lisaks sai meeskond teavituse kaheksa õngitsuslehe kohta, mille abil prooviti inimeste meili- ja pangakonto andmeid koguda. 
 
17.08.2022CERT-EE tuvastas ööpäevaga 22 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 133 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse kahe õngitsuslehe kohta, mille abil prooviti inimeste meili- ja pangakonto andmeid koguda. 
 
16.08.2022CERT-EE tuvastas ööpäevaga 32 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 146 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse kahe õngitsuslehe kohta, mille abil prooviti inimeste panga-ja meiliandmeid koguda. 
 
15.08.2022CERT-EE tuvastas ööpäevaga 20 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 136 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse ühe õngitsuslehe kohta, mille abil prooviti inimeste meiliandmeid koguda. 
 
14.08.2022

CERT-EE tuvastas ööpäevaga 19 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 141 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 

13.08.2022CERT-EE tuvastas ööpäevaga 21 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 139 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Eesti veebilehtede ja teenuste vastu sooritati ööpäeva jooksul kokku üks teenustõkestusrünnak (DDoS), mis oli suunatud riigiasutuse vastu, kuid sellel laiemat mõju ei olnud. Lisaks sai meeskond teavituse ühe õngitsuslehe kohta, mille abil prooviti inimeste meiliandmeid koguda. 
 
12.08.2022CERT-EE tuvastas ööpäevaga 23 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 136 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse viie õngitsuslehe kohta, mille abil prooviti inimeste meili- ja pangakonto andmeid koguda. 
 
11.08.2022CERT-EE tuvastas ööpäevaga 21 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 126 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse ühe õngitsuslehe kohta, mille abil prooviti inimeste meili- ja pangakonto andmeid koguda. 
 
10.08.2022

CERT-EE tuvastas ööpäevaga 20 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 124 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. Eesti veebilehtede ja teenuste vastu sooritati ööpäeva jooksul kaks teenustõkestusrünnakut (DDoS), kuid nende mõju teenustele ja inimestele oli madal. Lisaks sai meeskond teavituse kahe õngitsuslehe kohta, mille abil prooviti inimeste meilikontode andmeid koguda. 

09.08.2022

CERT-EE tuvastas ööpäevaga 29 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 119 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 

08.08.2022

CERT-EE tuvastas ööpäevaga 22 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 134 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 

07.08.2022CERT-EE tuvastas ööpäevaga 26 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 120 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse kahe õngitsuslehe kohta, mille abil prooviti inimeste meiliandmeid koguda. 
 
06.08.2022CERT-EE tuvastas ööpäevaga 26 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 127 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Eesti veebilehtede ja -teenuste vastu sooritati ööpäeva jooksul üks teenustõkestusrünnak (DDoS), mis oli suunatud info- ja sidesektori vastu ning millel võis olla mõju teenuste tavapärasele toimimisele. 
 
05.08.2022CERT-EE tuvastas ööpäevaga 29 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 127 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. 
Lisaks sai meeskond teavituse kolme õngitsuslehe kohta, mille abil prooviti inimeste meilikontode andmeid koguda. 
 
04.08.2022CERT-EE tuvastas ööpäevaga 22 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 125 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. Eesti veebilehtede ja -teenuste vastu sooritati ööpäeva jooksul kokku kaks teenustõkestusrünnakut (DDoS), mis olid suunatud info- ja sidesektori vastu ning millel võis olla mõju teenuste tavapärasele toimimisele. Lisaks sai meeskond teavituse kolme õngitsuslehe kohta, mille abil prooviti inimeste meilikontode andmeid koguda. 
 
03.08.2022

CERT-EE tuvastas ööpäevaga 26 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 133 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. Eesti veebilehtede ja teenuste vastu sooritati ööpäeva jooksul üks teenustõkestusrünnak (DDoS), kuid selle mõju teenustele ja inimestele oli madal. Lisaks sai meeskond teavituse ühe õngitsuslehe kohta, mille abil prooviti inimeste meilikontode andmeid koguda. 

02.08.2022

CERT-EE tuvastas ööpäevaga 25 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 131 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. Eesti veebilehtede ja teenuste vastu sooritati ööpäeva jooksul kaks teenustõkestusrünnakut (DDoS), kuid nende mõju teenustele ja inimestele oli madal. Lisaks sai meeskond teavituse kahe õngitsuslehe kohta, mille abil prooviti inimeste meilikontode andmeid koguda. 

01.08.2022

CERT-EE tuvastas ööpäevaga 16 pahavaraga nakatunud veebilehte ja serverit, mille kaudu üritati Eesti internetikasutajate seadmeid rünnata ja nakatada. Seire käigus tuvastati 135 pahavaraga nakatunud seadet ning nendest teavitati internetiteenuse pakkujaid. Eesti veebilehtede ja teenuste vastu sooritati ööpäeva jooksul kolm teenustõkestusrünnakut (DDoS), kuid nende mõju teenustele ja inimestele oli madal. Lisaks sai meeskond teavituse ühe õngitsuslehe kohta, mille abil prooviti inimeste meilikontode andmeid koguda.

 

 

 

Küberturvalisusega seotud mõisted

Ööpäeva ülevaates kasutatud mõistete selgitus.

Mõisted

Automaatseire

Automaatseire all peame silmas CERT-EE rahvusvaheliste partnerite kogutud informatsiooni Eesti küberruumis nähtud pahavara ja turvanõrkuste kohta, mis edastatakse automaatselt võrkude omanikele (näiteks internetiteenuse pakkujale või ettevõtetele). CERT-EE ei kontrolli automaatseire käigus kogutud teavet ise eraldi üle, vaid edastab partneritelt saadud andmed nii, nagu need meieni jõuavad. Infot pahavara, turvanõrkuste ja muude küberruumi anomaaliate kohta koguvad eraettevõtted, uurimisasutused ja valdkonnaspetsiifilised mittetulundusühingud suuremahuliste skänneerimiste käigus.

Arvepettus ehk BEC-skeem

Kui kurjategijal õnnestub sisse pääseda või häkkida ettevõtte töötaja e-posti kontole ning ta hakkab jälgima äripartnerite meilivestlust, et siis sinna õigel ajal sekkuda ja libaarveid saata, siis seda nimetatakse arvepettuseks või BEC-skeemiks (inglise keeles business e-mail compromise).
Mõnikord ei näe kurjategijad sellist vaeva, vaid proovivad veelgi lihtsamini raha kätte saada. Selle asemel, et inimeste kontosid ja ettevõtete servereid lahti murda, võivad nad saata ettevõtte esindajatele libakirju, kus on manuses partnerite arvetega äravahetamiseni sarnased maksekorraldused. Ainsaks erinevuseks võib olla kontonumber. Kuna rahvusvahelise makse sooritamiseks on teatud juhtudel vaja vaid kontonumbrit, siis sellisest väikesest muudatusest piisab.

DDoS ehk teenustõkestusrünnak

Teenustõkestusrünne ehk DoS (inglise keeles Denial of Service) on tahtlik teenuse häirimine. Seda saab tekitada süsteemi või võrguühendust üle koormates või süsteemi muul moel kahjustades. Hajutatud teenustõkestusrünnete (Distributed Denial of Service ehk DDoS) toimepanemiseks suunatakse konkreetset sihtmärki (näiteks veebileht) külastama suur hulk seadmeid: need võivad olla pahavaraga nakatunud arvutid, nutitelerid, kohvimasinad või muud nutikad seadmed. DDoS rünnetega koormatakse võrgus asuvad teenused või nende taga olev infrastruktuur sissetuleva võrguliiklusega üle. Umbes nagu üritaks 1000 inimest samal ajal ühest poeuksest sisse pressida.
Teenustõkestusrünnakut kirjeldav video:

Küberkuritegu

Küberkuritegudeks loetakse arvutikelmuseid ning arvutiandmete ja arvutisüsteemide konfidentsiaalsuse, tervikluse või käideldavuse vastu toimepandud kuritegusid. Küberkuriteod on erilised selle poolest, et rünnatakse infosüsteemi ennast, mitte ei kasutata seda vahendina inimese ründamiseks. Näiteks võltsveebilehe loomise või sotsiaalmeedias petukirja saatmise puhul on tegelikult tegemist kelmusega, mida viiakse läbi interneti vahendusel. Tihti on küber- ja teiste kuritegude vahelise piiri täpne tõmbamine keeruline, sest kurjategijad panevad oma lõppeesmärgi saavutamiseks toime mitu erinevat süütegu.
Küberkuriteost anna teada politseile https://cyber.politsei.ee/report »

Lunavararünnak

Lunavara on üks pahavara alaliike, mis muudab kasutaja arvutis (praegusel ajal juba ka nutiseadmetes) olevad failid kasutuskõlbmatuks ning nõuab nende tavapärase töö taastamiseks üldjuhul lunaraha virtuaalses krüptorahas.
Lunavara levitatakse nii e-kirjade, veebilehtede ja piraattarkvara abil, aga ka otse rünnatavasse süsteemi sissemurdmise kaudu. Sarnaselt õngitsuskirjadega kasutatakse ka lunavara sisaldavate kirjade puhul manipuleerivaid võtteid, et manus kindlasti avataks. Näiteks sisaldavad väga paljud lunavara manusega kirjad infot maksmata arve või muu finantstehingu kohta.
Lunavararünnakut kirjeldav video:

Andmete varundamist kirjeldav video:

Pahavara

Pahavara on tarkvara, mille eesmärk on ühel või teisel moel kasutaja seadmele kahju teha ja anda ründajale kontroll selle seadme üle. Näiteks kasutatakse pahavara selleks, et krüpteerida seadmes andmed ja nende avamise eest raha nõuda, kasutada arvuti jõudlust krüptoraha kaevandamiseks (mille saab endale loomulikult keegi teine), kasutaja seadmest infot varastada või liita seade robotvõrgustikuga, et seda hiljem rünnete läbiviimiseks ära kasutada. Pikka aega on liikvel olnud väärarusaam, et pahavara levib ainult e-kirjade kaudu. Pahavaraga saab nakatuda ka veebilehte külastades, piraattarkvara käivitades, pahatahtlikku mobiilirakendust alla laadides või ka tundmatuid mälupulki arvutisse ühendades juhul, kui arvutis on lubatud automaatkäivitus.

Tegevjuhi petuskeem

Tegevjuhi pettus ehk CEO pettus seisneb näiliselt tegevjuhi nime alt, vahel isegi "tema" meiliaadressilt, kirjade saatmises kas ettevõtte finantsjuhile või raamatupidajale (või töötajale, kes kodulehe andmetel võib olla seotud maksete teostamisega). Kirjade sisu on lühike ja konkreetne "Kas oled laua taga?" "Kas on võimalik teha kiiresti makse?" või "Kas saate teha rahvusvahelise pangaülekande täna?". Kui finantsjuht või raamatupidaja kirja saatjat ei kontrolli, võib ta petturile valele kontole raha üle kanda.
Sarnasel viisil on kasutusel ka palgakonto pettused, kus ründaja saadab mõne töötaja nime võltsides raamatupidajale kirja, et tema järgmine palk kantaks uuele kontole.
Kuidas kaitsta ettevõtte e-posti serverit:

Õngitsuslehed ja õngitsuskirjad

Õngitsuslehtede ja -kirjade eesmärk on varastada kasutaja isiklikke andmeid ja/või finantsinfot. Kirjad ja leheküljed näevad ohvri jaoks välja ehtsaga sarnased ja usaldusväärsed, mis peaks meelitama kirja saajat sisestama oma parooli või muid andmeid. Kui satud kirja kaudu sellisele lehele, kontrolli alati, kas veebiaadress on täht-tähelt seesama, mis peaks olema. Väga levinud on nii asutuse IT-teenistuse kui ka meiliteenuste nimel saadetavad õngitsuskirjad, mille eesmärk on kasutajainfo (kasutajanimi ja parool) kalastamine hilisemaks meilikonto kasutamiseks. Eesmärk võib olla selle meiliaadressi kaudu arvukalt õngitsuskirju levitada; teha finantspettuseid, näiteks krediidipakkumisi; saata reklaamposti või tegelik huvi töötaja postkasti sisu vastu.
Andmete kalastamist kirjeldav video:

Õngitsuslehed ja -kirjad:

Viimati muudetud: 19.08.2022

Kas said oma küsimusele vastuse?


Täname tagasiside eest!