• OMX Baltic0,69%320,16
  • OMX Riga0,3%959,27
  • OMX Tallinn1,01%2 226,44
  • OMX Vilnius0,57%1 514,22
  • S&P 500−0,77%7 683,69
  • DOW 30−0,67%51 481,51
  • Nasdaq −0,92%26 820,38
  • FTSE 100−0,1%10 684,88
  • Nikkei 225−0,73%65 877,62
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,88
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,06
  • OMX Baltic0,69%320,16
  • OMX Riga0,3%959,27
  • OMX Tallinn1,01%2 226,44
  • OMX Vilnius0,57%1 514,22
  • S&P 500−0,77%7 683,69
  • DOW 30−0,67%51 481,51
  • Nasdaq −0,92%26 820,38
  • FTSE 100−0,1%10 684,88
  • Nikkei 225−0,73%65 877,62
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,88
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,06
Neljapäeva õhtul tabas Äripäeva rünnak, mille käigus paigaldati lehele pahavara, mis hakkas külastajate arvutiressursi arvel kaevandama kurikaeltele krüptoraha. Ekspertide kinnitusel on sellised rünnakud tõusuteel ning nende eest tuleb ent hoolega kaitsta.
Ka Eesti ei jäänud küberrünnakust puutumata.
  • Ka Eesti ei jäänud küberrünnakust puutumata.
  • Foto: PantherMedia/Scanpix
„Veebilehtedele peidetud pahavara, sealhulgas krüptoraha kaevandamised, on kahjuks tõusvas trendis. Teateid pahavaraga nakatumisest laekub meie üksusele vähemalt kord-paar nädalas,“ ütles riigi infosüsteemi ameti (RIA) intsidentide käsitlemise osakonna ehk CERT-EE juht Klaid Mägi. Ta tõdes, et kannatanuteks on olnud väga suured ja tuntud portaalid, näiteks tuntud ostu-müügi keskkond ning tehnikaportaal.
Igapäevaselt enam kui 2000 veebilehtede vastu suunatud rünnakut uuriva veebiturbefirma WebARX tegevjuht Oliver Sild rõhutas, et kasvuteel on just nimelt selline pahavara, mis üritab ära kasutada külastaja arvutiressurssi, et kurjategijale krüptoraha toota. Selline pahatahtlik rünnak tabas eile ka Äripäeva veebikülgi.
„Kui varem on olnud näha, et n-ö automatiseeritud massrünnakutega veebilehti näotustatakse, peidetakse neile tagalinke, meilispämmereid ja isegi suunatakse külastajaid muudele lehtedele, siis viimase poole aasta jooksul on kaevandamisega nakatamine muutunud populaarsemaks,“ tõdes Sild.
Sild tõdeski, et eriti ettevaatlik tuleb olla sääraste toodete kasutajatel, kes võiksid ka turvalisusele üha rohkem rõhku panna. „Detsembri algul toimus rünnakute laine, kus just haavatavaid WordPressi lehti sarnase pahavaraga nakatati,“ tõi ta näite.
Turvalisusele tuleb mõelda
Üldiselt võiks Silla sõnul järgida kuldseid reegleid: hoia tarkvara uuendatud (ka arvutis, mida kasutad veebilehe administreerimiseks), ära kasuta vaikesättena seadistatud kasutajanimesid, nagu „admin“ ning kodulehe majutamisel vali turvalisusele rõhku panev teenusepakkuja.
Kui igapäevaselt uuendustega kaasas käia ei jõua, tuleks valida ettevõttele partner, kes selle enda kanda võtab, soovitas WebARXi juht. „Kindlasti ei tasu jääda lootma, et “minuga see küll ei juhtu”. Ennetamine ja turbealane teadlikkus võiks olla 2018. aastal küll iga ettevõtte eesmärkide nimekirjas,“ rõhutas Sild.

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele