Language switcher

Sa oled siin

Juuli tõsisem intsident oli perearstikeskusele esitatud lunarahanõue

Juulis registreeris Riigi Infosüsteemi Amet (RIA) ligi 300 küberintsidenti. Tõsisemaks vahejuhtumiks oli lunarahanõue perearstikeskuses, kasvavas trendis on infosüsteemide nakatamised krüptoraha kaevandamise eesmärgil.

Virumaal tegutseva perearstikeskuse veidi üle 5000 patsiendi andmed krüpteeriti pahavara kaudu ning andmete taastamiseks nõudsid kurjategijad lunaraha. Andmete krüpteerimine tõi kaasa olulised häired keskuse töös.

Krüpteeritud oli virtuaalserver ja sellel olev tarkvara ning kõvakettal olevad koopiad. Esialgse hinnangu kohaselt kasutati lunavara nakatumiseks ära kaugligipääsu. Krüpteeritud andmed õnnestus taastada nädala jooksul.

„Olgugi, et kurjategijatel õnnestus andmed krüpteerida ehk teha need kättesaamatuks arstidele, ei pääsenud nad ka ise andmetele ligi ega saanud neid kuritarvitada,“ kinnitas RIA küberturvalisuse teenistuse juht Uku Särekanno ning lisas sarnaste juhtumite ennetamiseks ja olukorra lahendamiseks paar olulist soovitust: „Tehke andmetest alati koopiad eraldiseisvates süsteemides, usaldage IT-süsteemid ja nende hooldus professionaalide kätte ehk ostke vajadusel teenus sisse. Ohvriks langemise korral küsige abi ning andke teada aadressil cert@cert.ee. Mitte mingil juhul ei tohi maksta nõutud raha – see motiveerib kurjategijaid aina uusi ohvreid otsima, samuti ei garanteeri lunaraha maksmine andmete tagasi saamist.“

Loe lähemalt juhtumite ja trende kohta juuli raportist (203.11 KB, PDF). Kuu kokkuvõtted ning küberturvalisuse aastaraamatud leiab RIA kodulehelt.

Kasulikku lugemist küberturvalisuse ABC kohta leiab RIA blogist »

Veel uudiseid samal teemal

Facebooki teavitamine libateavitusest
27.11.2018

CERT-EE: Facebookis levivad õngitsuslehed on toonud kahju mitmele Eesti kasutajale!

27.11.2018 – Alates eelmisest nädalast liiguvad Facebookis õngitsuskirjad. Facebooki kasutajatele saabuvad teated näiliselt Facebooki turvameeskonnalt, kus hoiatatakse, et kasutaja konto blokeeritakse juhul, kui ta ei kinnita oma kontot.

16.11.2018

Küberkurjategijad on sihikule võtnud ettevõtted

16.11.2018 – 2018. aasta viimase kvartali suundumused näitavad, et tavakasutajate asemel sihivad küberkurjategijad järjest enam ettevõtete raha eest otsustajaid. Raha püütakse välja petta keerukate ja aeganõudvate petuskeemidega ning eriti ettevaatlik tuleks olla siis, kui koostööpartner palub muuta pangakonto numbrit.