• OMX Baltic−0,41%301,31
  • OMX Riga0,36%879,88
  • OMX Tallinn1,25%1 929,99
  • OMX Vilnius−0,83%1 171,07
  • S&P 500−1,71%6 013,13
  • DOW 30−1,69%43 428,02
  • Nasdaq −2,2%19 524,01
  • FTSE 100−0,04%8 659,37
  • Nikkei 2250,26%38 776,94
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,21
  • EUR/RUB0,00%93,1
  • OMX Baltic−0,41%301,31
  • OMX Riga0,36%879,88
  • OMX Tallinn1,25%1 929,99
  • OMX Vilnius−0,83%1 171,07
  • S&P 500−1,71%6 013,13
  • DOW 30−1,69%43 428,02
  • Nasdaq −2,2%19 524,01
  • FTSE 100−0,04%8 659,37
  • Nikkei 2250,26%38 776,94
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,21
  • EUR/RUB0,00%93,1
  • 30.01.19, 18:44
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Sajad tuhanded Eesti meiliaadressid lekkisid koos parooliga

17. jaanuaril avalikustatud andmelekke kogumis on ligikaudu 460 000 Eesti domeeniga (.ee lõpuga) meiliaadressi, millest umbes 180 000 on levinud juba varasemate lekete kaudu. Uusi meiliaadresse on ligikaudu 280 000, millest enamik lekkis koos parooliga, teatas riigi infosüsteemi amet.
Riigi infosüsteemi amet hoiatab, et tekkinud paroolide abil pääsevad kurjategijad ligi meilivestlustele ning seda on võimalik enda huvides mitmel moel ära kasutada.
  • Riigi infosüsteemi amet hoiatab, et tekkinud paroolide abil pääsevad kurjategijad ligi meilivestlustele ning seda on võimalik enda huvides mitmel moel ära kasutada. Foto: Veiko Tõkman
Ameti ekspertide hinnangul on andmeleke toimunud mitme aasta eest. Erinevatest allikatest kokku pandud lekkekogumis on andmeid, mis pärinevad juba 2008. aastast.
Avalikuks tulnud postkastiaadresside ja paroolide hulgas on ligikaudu 3000 riigi- ja haridusasutuste, kohaliku omavalitsuste ja olulist teenust pakkuvate ettevõtete töötajate andmed. "Suur osa lekkinud e-posti aadressidest ei ole täna enam kasutusel, kuna inimesed on vahetanud töökohta," selgitas riigi infosüsteemi amet.
Amet on lekkest teavitanud mõjutatud asutusi.
Riigi infosüsteemi ameti intsidentide käsitlemise osakonna (CERT-EE) juhi Tõnu Tammeri hinnangul võivad küberkurjategijad andmeleket ära kasutades tekitada suurt kahju nii ettevõtetele kui ka tavakasutajale.
"Lekkinud paroolide abil pääsevad kurjategijad ligi meilivestlustele ning seda on võimalik enda huvides mitmel moel ära kasutada. Näiteks edastada kellegi teise konto alt pahavara või õngitsuskirju, lootuses, et konto omaniku tuttavad lähevad kergemini õnge ja avavad kirjaga kaasas olevaid manuseid," märkis Tammer. "Ühtlasi võib e-posti lekete korral suureneda finantspettuste arv, kuna kurjategijad otsivad üles arvete maksmisega seonduvad meilivestluseid ning edastavad enda kontonumbri, kuhu ohver pahaaimamatult ülekande teeb."
Riigi infosüsteemi amet soovitab
a) parooli või e-posti lekkimist kontrollida veebilehelt haveibeenpwned.com;
b) juhul kui parool on lekkinud või kui kasutaja ei ole parooli viimase poole aasta jooksul muutnud, see vahetada esimesel võimalusel, et vältida andmete võimaliku kuritarvitamist;
c) kasutada kaheastmelist autentimist ning erinevates keskkondades erinevaid paroole;
d) kasutada paroolide hoiustamiseks paroolihaldurit (näiteks KeePass, 1Password, LastPass vmt).

Seotud lood

  • ST
Sisuturundus
  • 20.02.25, 13:43
Tehnopoli AI kiirendisse käib uus värbamine
Kuidas töötab Tehnopoli tehisarukiirendi, millist tuge idufirmad sealt saavad ja millised ettevõtted on oodatud osalema, sellest räägitakse värskes Äripäeva raadio saates.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Podcastid

Tagasi Äripäeva esilehele