Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    VKG võis langeda Vene luure ohvriks

    Viru Keemia Grupi tehas Ida-Virumaal.Foto: Eiko Kink

    Riigi infosüsteemi amet avaldas täna 2016. aasta küberturvalisuse ülevaates, et Viru Keemia Grupp (VKG) langes mullu ilmselt Vene küberspionaaži ohvriks.

    Eelmisel aastal tuvastati Viru Keemia Grupi (VKG) arvutivõrgus pahavarale iseloomulik liiklus, seisab RIA raportis. Tarkvaraekspertiisi tulemusena leiti VKG kontorivõrgu arvutitest tarkvara Mimikatz, mida kasutatakse Windowsi süsteemides identsustõendite (näiteks paroolide, parooliräside jms) kogumiseks. Ühtlasi leiti ka n-ö tagauksetarkvara, mida kasutati kontrollserveriga ühenduse pidamiseks.
    Järgnenud seirega tuvastati mitu kahtlast ühendust ning leiti ka sertifikaate, mis sarnanesid tagaukseühenduse puhul kasutatavatega. Sisevõrgu seire rohkem (pahavara) ühendusi kontrollserveriga ei tuvastanud, samuti ei leitud muid pahavaraga nakatunud seadmeid.
    2016. aasta juunis tuvastati taas võrguühendus sama kontrollserveriga. Sel korral õnnestus ühenduse andmete põhjal tuvastada ka ühenduse algatanud arvuti nimi. Kontrollimisel selgus, et pahavaraga oli nakatunud SCADA monitoorimissegmendis paiknev tööjaam, mis seejärel võrgust eemaldati. Arvuti tarkvaraekspertiisis selgus, et arvutisse oli paigaldatud sama tagauksetarkvara, mis leiti varasemalt kontorivõrgu arvutitest.
    Nii võrguliiklus kui ka arvutitest leitud pahavara näidised viitasid sellele, et tegemist oli suunatud ründega. Kasutatavat pahavara ja kontrollserverit on seostatud APT28-ks nimetatud küberspionaaži grupeeringuga.
    Eesti on sihtmärk
    RIA kirjutab raportis selle aasta prognoosiks, et Eesti on jätkuvalt Venemaa mõjutustegevuse sihtmärk. Venemaa kasutab RIA teatel küberoperatsioone käsikäes traditsioonilise mõjutustegevusega vastavalt tehnoloogilisele võimekusele, doktriinile ja välispoliitilistele võimalustele. 2017. aastal eesseisvate oluliste sündmustega seoses tuleb valmis olla küberrünnete hoogustumiseks.
    Juhtum andmesideteenuse osutaja tuumikvõrgus
    Raportis seisab, et veel üks kriitilise iseloomuga intsident toimus oktoobris ühe Eesti suurima andmesideteenuse osutaja tuumikvõrgus. 5. oktoobri varahommikul hakkas osa ettevõtja ülekandevõrgu toimimist tagavatest tuumikvõrgu seadmetest teadmata põhjustel iseeneslikult taaskäivituma. Esmane logide analüüs näitas, et vahetult enne taaskäivitumist raporteerisid seadmed veateadet. 
    Selle veateatega pöördus ettevõtja seadmete tootjafirma poole, kes kinnitas teenusetõkestusründe toimumist, mis halvas seadmete käideldavuse. RIA ja sideettevõtja koostöös koguti ründepakettide salvestused ning edastati need seadmete tootjale; saadud paketid aitasid tootjal välja töötada tarkvarauuendused kriitilise vea parandamiseks. Tarkvarauuenduse väljatöötamiseni suutis ettevõtja edukalt rakendada alternatiivseid meetmeid, et vältida intsidendi kordumist.
    RIA hinnangul ei saa toimunut pidada tingimata suunatud ründeks. Analoogseid juhtumeid ilma välise sekkumiseta on erinevate tootjate võrguseadmetega varemgi olnud. Praeguse informatsiooni põhjal on tõenäoline, et tegemist oli seadme tarkvaraveaga, mis lihtsalt teatud tüüpi pakette protsessida ei suutnud. On ka võimalik, et seda tüüpi skaneeringuga otsiti Eesti võrkudest SIP/VoIP seadmeid, millega VoIP kõnepettusi teha, kuid seejuures tekitati Eesti ühele suuremale internetiteenust pakkuvale ettevõttele mastaapne käideldavuse intsident. Ettevõtja operatiivne tegutsemine ja tulemuslik reageerimine aitas vältida ohtlikku tuumikvõrgu „nullpäeva” haavatavuse levikut.

    Vaata ka Infopangast

    Viru Keemia Grupp AS

    Raportis on veel kirjas, et eelmisel aastal käsitles RIA infoturbeintsidentide käsitlemise osakond CERT-EE Eesti arvuti- ja andmesidevõrkudes 9135 juhtumit. Neist küberturbeintsidendina – see tähendab juhtumina, millega kaasnes otsene mõju teabe või süsteemide konfidentsiaalsusele,terviklusele või kättesaadavusele – tuvastati 2248 juhtumit ehk ligikaudu neljandik.
    RIAni jõuab teave küberturbejuhtumitest kahel viisil: neist teavitavad partnerasutused või puudutatud isikud, või tuvastab CERT-EE need seire käigus kui võimaliku küberintsidendi.
    Ühtegi kriitilist küberintsidenti, millega oleks kaasnenud oht inimeste elule ja tervisele, aasta jooksul ei registreeritud. Küll oli aasta vältel 348 kõrge prioriteediga intsidenti, mis mõjutasid riigile olulise teenuse või lehe toimimist. Siia alla loetakse ka katkestused elutähtsa teenuse osutaja infosüsteemi toimimises või ründed nende vastu. Kõrge prioriteediga juhtumitele reageerib RIA otsekohe, sest intsident vajab lahendamist või rünne peatamist vahel minutite jooksul.
  • Hetkel kuum
Tõnu Mertsina: nii pikka tootlikkuse langust ei ole Eestis vähemalt 20 aastat olnud
Eesti ettevõtete hinnang oma konkurentsivõimele nii sise- kui ka välisturul on langenud selle sajandi madalaimale tasemele. Halvenenud konkurentsivõime võib pidurdada majanduskasvu taastumist, kirjutab Swedbanki peaökonomist Tõnu Mertsina.
Eesti ettevõtete hinnang oma konkurentsivõimele nii sise- kui ka välisturul on langenud selle sajandi madalaimale tasemele. Halvenenud konkurentsivõime võib pidurdada majanduskasvu taastumist, kirjutab Swedbanki peaökonomist Tõnu Mertsina.
Tallinna Vesi tõstab kodudele hinda kolmandiku jagu
Tallinnas ja Sauel tõuseb uuel aastal veeteenuse hind eraklientidel 30% ja äriklientidel pea 6% juhul, kui konkurentsiamet Tallinna Vee taotluse heaks kiidab.
Tallinnas ja Sauel tõuseb uuel aastal veeteenuse hind eraklientidel 30% ja äriklientidel pea 6% juhul, kui konkurentsiamet Tallinna Vee taotluse heaks kiidab.
Ühendkuningriigi keskpank pani intressitõstmisele pidurit
Ühendkuningriigi keskpank Bank of England ei tõstnud täna intressimäära, tehes pausi agressiivses 22 kuu pikkuses tõusutsüklis.
Ühendkuningriigi keskpank Bank of England ei tõstnud täna intressimäära, tehes pausi agressiivses 22 kuu pikkuses tõusutsüklis.
Reaalajas börsiinfo
Toiduauto ärimees suve halvimast festivalist: tegime 70 eurot kassat
Esimese suve toiduauto ärimehena tegutsenud Myrakas rääkis saates „Äri Eestimaal“, et suvi läks ettevõttel hästi ning entusiasm on tal endiselt alles. Siiski leidus positiivsete kogemuste kõrval ka tõrvatilk meepotis, kui ta meenutas suve kõige õnnetumaks väljasõiduks kujunenud pannkoogifestivali. „See on meie jaoks halva festivali etalon,“ rääkis Myrakas.
Esimese suve toiduauto ärimehena tegutsenud Myrakas rääkis saates „Äri Eestimaal“, et suvi läks ettevõttel hästi ning entusiasm on tal endiselt alles. Siiski leidus positiivsete kogemuste kõrval ka tõrvatilk meepotis, kui ta meenutas suve kõige õnnetumaks väljasõiduks kujunenud pannkoogifestivali. „See on meie jaoks halva festivali etalon,“ rääkis Myrakas.
Maru Metalli juht kardab, et sektoris läheb raskemaks
ASi Maru Metall juhatuse esimehe Heiti Zukovitsi hinnangul läheb ehitusmaterjalitootjatel tulevikus olukord raskemaks, selgus saates “Äripäeva TOP”. See-eest on ASi Toode peadirektor Aivo Rosenberg positiivsemalt meelestatud.
ASi Maru Metall juhatuse esimehe Heiti Zukovitsi hinnangul läheb ehitusmaterjalitootjatel tulevikus olukord raskemaks, selgus saates “Äripäeva TOP”. See-eest on ASi Toode peadirektor Aivo Rosenberg positiivsemalt meelestatud.
Äripäeva juhtimiskool: kuidas ringmajanduse võimalusi mitte maha magada?
Üks võimalikest lahendustest inimkonna tekitatud keskkonnaprobleemidele on ringmajandus – uus ehk hästi unustatud vana majandusmudel, mille järgi ressursse ja tooteid kasutatakse võimalikult kaua, taaskasutatakse ja võetakse ringlusse, et vähendada jäätmete teket ja ressursside raiskamist. Äripäeva Akadeemia koolitaja Kadi Kenk selgitab, mida sellele majandusmudelile üleminek tähendab nii tootmis- kui ka teenusettevõtetele, kes on selles pikas protsessis võitjad ja kes mitte.
Üks võimalikest lahendustest inimkonna tekitatud keskkonnaprobleemidele on ringmajandus – uus ehk hästi unustatud vana majandusmudel, mille järgi ressursse ja tooteid kasutatakse võimalikult kaua, taaskasutatakse ja võetakse ringlusse, et vähendada jäätmete teket ja ressursside raiskamist. Äripäeva Akadeemia koolitaja Kadi Kenk selgitab, mida sellele majandusmudelile üleminek tähendab nii tootmis- kui ka teenusettevõtetele, kes on selles pikas protsessis võitjad ja kes mitte.
CUPRA avas ainulaadse garaaži uksed
Tallinnas Sõpruse puiesteel avas uksed CUPRA Garage, mille sarnast ei ole terves Eestis ega ka lähipiirkonnas. Tegemist on uudse kontseptsiooniga CUPRA kui automargi tutvustamisel oma klientidele.
Tallinnas Sõpruse puiesteel avas uksed CUPRA Garage, mille sarnast ei ole terves Eestis ega ka lähipiirkonnas. Tegemist on uudse kontseptsiooniga CUPRA kui automargi tutvustamisel oma klientidele.
Eesti sai 300 miljonile taasterahast sammu lähemale
„Meil on täna Eestile häid uudiseid!“ seisavad Euroopa Komisjoni teates selle presidendi Ursula von der Leyeni saatesõnad sellele, et komisjon kiitis heaks meile 286 miljoni euro väljamaksmise taaste- ja vastupidavusrahastust.
„Meil on täna Eestile häid uudiseid!“ seisavad Euroopa Komisjoni teates selle presidendi Ursula von der Leyeni saatesõnad sellele, et komisjon kiitis heaks meile 286 miljoni euro väljamaksmise taaste- ja vastupidavusrahastust.
Hortese omaniku probleemne e-pood läks pankrotti
Aia- ja kodukaupade keti Hortes ühe omaniku Karol Kogeri probleemne netikaubamaja Shoppa läks pankrotti.
Aia- ja kodukaupade keti Hortes ühe omaniku Karol Kogeri probleemne netikaubamaja Shoppa läks pankrotti.

Küpsised

Äripäev kasutab küpsiseid parima ajakirjandusliku teenuse, huvipakkuvama sisu ja hea kasutajakogemuse võimaldamiseks. Meie veebilehel on järgmist liiki küpsised: vajalikud-, statistika-, eelistuste- ja turunduse küpsiseid. Küpsiste kasutamise eesmärkide ja töötlemise aluse osas saad rohkem infot Meie Küpsiste Poliitikast. Vajutades „Luban kõik“ nõustud Küpsiste kasutamisega meie ja kolmandate osapoolte poolt Meie Küpsiste poliitikas ja käesolevas Küpsiste lahenduses toodud tingimustel. Vajutades „Muudan eelistusi“ saad oma eelistusi alati muuta ja täiendavalt infot erinevate Küpsiste kohta.

Loe lähemalt meie Privaatsus - ja Küpsisepoliitikast.