Март в киберпространстве Эстонии: технические сбои затронули многие услуги
Департамент государственной инфосистемы (RIA) в марте зарегистрировал 886 инцидентов, повлекших за собой последствия. Причиной многих из них стали технические сбои, которые, в частности, затронули движение поездов, пограничный контроль и работу различных сайтов.
В ежемесячном отчёте RIA сообщается, что в марте по техническим причинам произошли сбои в работе нескольких сайтов. Временно были недоступны, например, инфосистема законопроектов Государственной канцелярии eelnoud.valitsus.ee, а также сайты, находящиеся в ведении Центра регистров и инфосистем (RIK): oiguskantsler.ee, aki.ee, prokuratuur.ee, rik.ee, konkurentsiamet.ee и vanglateenistus.ee, сообщает пресс-служба департамента.
9 и 10 марта в Таллиннском аэропорту наблюдались сбои в работе автоматического пограничного контроля (ворот ABC). Из-за программной ошибки возникли проблемы с распознаванием чипов в документах и сравнением биометрических данных, поэтому пассажиров направляли на ручной паспортный контроль.
16 марта произошли сбои в работе системы цифровых рецептов (Digiretsept). Аптеки не могли продавать лекарства и медицинские изделия по рецептам, выписанным в этот день.
В ночь на 19 марта партнёр Eesti Raudtee по техническому обслуживанию провёл плановую перезагрузку серверов. После этого в системах управления движением Eesti Raudtee произошёл сбой, и диспетчеры Балтийского вокзала не смогли управлять движением поездов. После устранения проблемы работа системы была восстановлена около 9:30, а движение поездов по всей Эстонии полностью вернулось к расписанию к 14:00.
25 марта, когда Силы обороны разослали общегосударственное оповещение об угрозе дронов, в государственном приложении Eesti.ee перестали открываться почтовый ящик и раздел с документами. Вместо этого пользователи видели сообщение об ошибке, связанной с VPN. Из-за резко возросшей нагрузки и количества запросов были активированы меры безопасности, которые заблокировали часть из них.
В марте распространялись фишинговые письма, якобы отправленные от имени банка LHV. В письмах утверждалось, что пришло время обновить данные, для чего необходимо войти в систему по ссылке и подтвердить правильность данных своей подписью. Ссылка вела на мошеннический сайт, с помощью которого злоумышленники пытались завладеть учётными данными пользователей. В прошлом месяце также распространялись различные мошеннические страницы, имитирующие государственные учреждения и медиапорталы, с помощью которых жертв заманивали переводить деньги на инвестиционные платформы. О том, как работает эта схема и как распознать мошенническую рекламу, можно подробнее прочитать в блоге RIA.
В середине марта стало известно, что иранская группировка начала мстить в киберпространстве за атаки на свою страну. В качестве цели была выбрана американская компания Stryker, один из крупнейших производителей медицинского оборудования. В результате атаки работа компании была серьёзно нарушена. Хотя эта конкретная атака была направлена на американскую медицинскую компанию, из-за использованного вектора атаки потенциально под угрозой находятся и другие страны и секторы, в том числе в Эстонии. Подробнее об атаке и рекомендациях RIA можно прочитать в оценке угроз.
Читайте по теме:
В феврале в киберпространстве было зарегистрировано более 800 инцидентов с последствиями
Эстония и Украина будут развивать киберсотрудничество
Таммер о киберпреступности: «Мошенники просто-напросто обнаружили Эстонию на просторах мира»

Комментарии закрыты.