Küberrünnakud tabasid majandus- ja kommunikatsiooniministeeriumi, sotsiaalministeeriumi ja välisministeeriumi servereid, teatas RIA. Mõjutatud riigiasutused tuvastasid koos RIAga viisi, kuidas rünnak ellu viidi ning suutsid piiri panna edasisele andmete vargusele. Kõigi kolme ründe käekiri on sarnane ning rünnati veebilehti majutavat serverit.
«Tegemist oli tõsiste intsidentidega,» ütles RIA küberturvalisuse teenistuse juht Lauri Aasmann. «Tänaseks on olukord kontrolli all. Oleme nii avaliku kui ka erasektori partneritele andnud infot, mis aitab vähendada selliste rünnakute õnnestumise tõenäosust. RIA jätkab küberintsidentide täpsema analüüsiga. Oleme suhelnud tarkvara loojatega ja praeguseks on turvanõrkustele paigad olemas,» lisas Aasmann.
Majandus- ja kommunikatsiooniministeeriumi puhul õnnestus ründajatel ligi pääseda haldusala serveritele, millest mitme puhul tuvastati kuritegevusele viitavaid tegevusi.
Terviseamet ja TEHIK saadavad inimestele teavitusi
Sotsiaalministeeriumi haldusalas pääsesid kurjategijad ligi informatsioonile, mis puudutab 9158 inimest. Tegemist oli nakkushaiguste leviku asjaolude väljaselgitamisega seotud andmetega.
Tervise ja heaolu infosüsteemide keskus (TEHIK) elimineeris ründaja juurdepääsu süsteemidele 8 tunniga. Terviseamet ja TEHIK saadavad lähipäevil isikliku teavituse kõigile neile, keda juhtum puudutab.
Ründaja varastas ametiasutuste serveritest erinevat infot, mis ei ole seotud ühegi konkreetse valdkonnaga. Sellise rünnaku toimepanemine vajab keskmisest paremat teadmist infosüsteemides toimuvast.
Keskkriminaalpolitsei alustas kriminaalmenetlust seoses süsteemidele ebaseadusliku ligipääsu hankimisega. Menetlust juhib riigiprokuratuur.
Motiiv pole teada
Riigiprokurör Eleliis Rattam selgitas, et rünnakute uurimiseks on eelmisel kuul alustatud kriminaalmenetlus. «Me oleme tuvastanud juhtlõngu, millega aktiivselt töötame, kuid detailse info avalikustamine selle kohta, mida õiguskaitseasutused on teada saanud, ei ole praegu võimalik. Rünnaku läbiviijat tuvastatakse ja seetõttu peame hetkel arvestama ka võimalusega, et kogu avalikkusele antud teave võib jõuda ründajani, kellel on siis omakorda võimalik seda infot kasutada enda paremaks varjamiseks õiguskaitseasutuste eest,» täpsustas Rattam.