Õngitsuskampaaniad Smart-ID kontode loomiseks jätkusid ka juunis. Lisaks alustas RIA järelevalvemenetlust 20 kohaliku omavalitsuse üle.
Õngitsuskampaaniad Smart-ID kontode loomiseks jätkusid väiksemas mahus ka juunikuus. RIAle teadaolevalt lõid kurjategijad enam kui kolm kuud kestnud kampaaniate jooksul 42 valekontot, millest kümnekonna puhul jõuti ka kontode ärakasutamiseni. RIA lõpetas Smart-ID teenusepakkuja SK ID Solutionsi suhtes järelevalvemenetluse, sest ettevõtte muutis 1. juulist mobiil-ID kaudu Smart-ID kontode loomise protsessi. Selle tulemusel on kurjategijatel keerulisem luua kontosid nii, et inimene seda ei tea.
Juunis alustas RIA järelevalvemenetluse 20 kohaliku omavalitsuse suhtes. Menetluste käigus selgub, kas KOVide infosüsteemides on omavalitsuse hallatavate andmete ja süsteemide kaitsmiseks nõutud turvameetmed. RIA liitus ka küberriskide kohta infot jagava EE-ISAC võrgustikuga, mis koondab küberriskidest rääkimiseks Euroopa energeetika valdkonna ettevõtteid ja asutusi.
Eelmise kuu keskel katkes pea viieks tunniks Eesti Rahvusringhäälingu veebisisu edastamine. Tegemist oli tehnilise rikkega, mis viis rivist välja err.ee sisu teenindavad serverid. Tele- ja raadioprogrammide edastamine jätkus tavapäraselt, kuid häiritud olid ERRi sisemised võrguteenused.
Möödunud kuu oli alates eelmise aasta augustist esimene, mil RIAle ei antud märku ühestki edukast kaaperdatud meilivestlusest alguse saanud finantspettusest, mille tagajärjel on Eesti ettevõtted maksnud õige arve pähe hoopis kurjategijatele sadu tuhandeid eurosid. Sellised rünnakud jätkuvad aga mujal maailmas, mistõttu ei tohi valvsust kaotada. Kui partner palub ülekannet uuele pangakontole, siis tuleb üle kontrollida kõik tehingut puudutavat detailid.
10. juunil alustas RIA järelevalvemenetlust politsei- ja piirivalveameti (PPA) ja mais usaldusteenuse pakkuja SK ID Solutionsi suhtes, sest viie aasta jooksul oli teatud hulka PPA poolt kehtetuks tunnistatud ID-kaarte siiski võimalik edasi kasutada. Esialgse uurimise käigus selgus, et probleem peitus isikutuvastus ja menetlusinfosüsteemis UUSIS, mille töötamise eest vastutab PPA. Alustatud järelevalvemenetlus selgitab välja, kas ja millised infoturbemeetmed olid süsteemis rakendatud.
Möödunud kuul sai RIA teada 251 küberintsidendist, mida on pea kolmandiku võrra vähem kui aasta tagasi. Detailsema ülevaate möödunud kuust leiad
SIIT.
Allikas: RIA
Seotud lood
Praegune riigisekretär ja endine riigi infosüsteemi ameti peadirektor Taimar Peterkop ütles Pärnu juhtimiskonverentsil, et ID-kaardikriis on seni olnud kõige huvitavam, ägedam ja kurnavam aeg tema karjääris ja elus.
Kõrgel Austria mägedes asub keskaegne Hochosterwitzi kindlus. Imposantne mäetipus trooniv hiiglaslik loss on tuntud ka ühe huvitava fakti poolest: see on üks väheseid kindluseid kogu maailmas, mida pole kunagi suudetud vallutada.
Riigi Infosüsteemi Amet (RIA) registreeris aprillis pea 300 intsidenti. Möödunud kuul kasvas lunavararünnakute arv ning õngitsuslehtede kaudu said rahalist kahju inimesed, kelle teadmata tegid kurjategijad Smart-ID kontod ja kasutasid neid e-teenustes.
RIA võttis eesti.ee postkastis kasutusele DMARC turvastandardi, mis juba esimese nädalaga on peatanud rohkem kui 11 000 õngitsus- ja väljapressimiskirja jõudmise @eesti.ee aadressideni.
Tänu tehnoloogia ja panganduse kiirele arengule on eestlased harjunud sellega, et nende maksed jõuavad ühest pangast teise vaid mõne sekundiga. Ligikaudu 90% kõigist maksetest Eestis toimuvad välkmaksetena. Ent aeg-ajalt võib juhtuda, et peame ootama tunde või isegi päevi, enne kui makse liigub soovitud suunas. Selliste olukordade vältimiseks saab maksja ise palju ära teha, kirjutab Coop Pangaärikliendi igapäevapanganduse juht Erje Mettas.