• OMX Baltic0,43%308,32
  • OMX Riga−0,5%874,26
  • OMX Tallinn0,33%1 972,32
  • OMX Vilnius0,57%1 167,67
  • S&P 5000,67%5 670,97
  • DOW 300,56%42 225,32
  • Nasdaq 0,87%17 601,05
  • FTSE 100−0,3%8 608,48
  • Nikkei 225−3,11%34 615,87
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,92
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%91,92
  • OMX Baltic0,43%308,32
  • OMX Riga−0,5%874,26
  • OMX Tallinn0,33%1 972,32
  • OMX Vilnius0,57%1 167,67
  • S&P 5000,67%5 670,97
  • DOW 300,56%42 225,32
  • Nasdaq 0,87%17 601,05
  • FTSE 100−0,3%8 608,48
  • Nikkei 225−3,11%34 615,87
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,92
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%91,92
  • 16.04.19, 15:39
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

RIA hoiatab: ettevõtjad langevad jätkuvalt veebis petturite ohvriks

Riigi infosüsteemi amet (RIA) registreeris märtsis Eesti küberruumis 241 intsidenti. Seejuures said kaks ettevõtet pettuse tõttu ligi 80 000 eurot kahju.
RIA intsidentide käsitlemise osakonna (CERT-EE) juht Tõnu Tammer.
  • RIA intsidentide käsitlemise osakonna (CERT-EE) juht Tõnu Tammer. Foto: ria
Mõlemal juhul olid kurjategijad kaaperdanud ettevõtete meilivestlused välisriikidest pärit koostööpartneritega ning hetkel, kui oli vaja teha pangaülekanne, saadeti ettevõtetele kurjategijate valduses olevate pangakontode andmed.
RIA intsidentide käsitlemise osakonna (CERT-EE) juhi Tõnu Tammeri sõnul kasutavad kurjategijad ära seda, kui ettevõtte raamatupidaja või keegi teine rahaasjade eest vastutav ei kontrolli alati, miks soovib koostööpartner järsku pangakontoandmeid muuta. „Otsekontakt tehingu teise poolega aitab seda viga vältida. On oluline, et selleks kasutatakse teist suhtluskanalit, näiteks helistamist. Ma ei soovita pangaandmete muutumist kontrollida e-kirja vahendusel, sest halvemal juhul näevad seda kurjategijad, kes ise kinnitavad, et uute andmetega on kõik korras,“ ütles Tammer pressiteates.
Märtsis esines ka ligi kahe tunni jooksul tõrkeid mobiil-ID kasutamises. Tõrgete ajavahemikul ebaõnnestus kuni 80% mobiil-ID teenuse päringutest. Probleem lahenes pärast ajutist teenuse kasutamise piiramist. Esialgse hinnangu kohaselt ei pidanud teenuse süsteemikomponent koormusele vastu ning kui kasutajad üritasid pärast ebaõnnestumist teenust kohe uuesti kasutada, siis tekkisid häired.
RIA märkas ka pahavara lainet, mis saadeti paari Eesti transpordiettevõtte meilidomeeni kasutades. Tegu oli nn meiliteesklusega (email spoofing), mille käigus jäljendati ühe töötaja e-kirju. Ärakasutamist võimaldas asjaolu, et ettevõtete meilidomeenidel puudusid meiliteesklusvastased kaitsemeetmed (SPF, DKIM ja DMARC). Näiteks DMARC lubab teistel meiliserveritel kontrollida, kas asutuse nimel saadetud kiri saabus tegelikult selle asutuse volitatud serverist või mitte.

Seotud lood

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Podcastid

Tagasi Äripäeva esilehele