{"id":150269,"date":"2026-04-10T01:53:07","date_gmt":"2026-04-10T01:53:07","guid":{"rendered":"https:\/\/www.europesays.com\/ee\/150269\/"},"modified":"2026-04-10T01:53:07","modified_gmt":"2026-04-10T01:53:07","slug":"petturid-saatsid-riigiametitele-ongitsuskirju-tuntud-mottekoja-nime-alt-eesti","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ee\/150269\/","title":{"rendered":"Petturid saatsid riigiametitele \u00f5ngitsuskirju tuntud m\u00f5ttekoja nime alt | Eesti"},"content":{"rendered":"<p>Eesti riigiteenistujate seadmetesse prooviti \u00f5ngitsuskirjadega tuntud m\u00f5ttekoja juhi nime kasutades sisse saada. Sihitud k\u00fcberoperatsioon oli rahvusvahelise ulatusega, j\u00f5udes ka Venemaa opositsion\u00e4\u00e4ri Aleksei Navaln\u00f5i endise kampaaniajuhini.<\/p>\n<p>Sel n\u00e4dalal saatis Riigi infos\u00fcsteemide amet (RIA) erinevatesse asutustesse meili, milles hoiatas leviva \u00f5ngitsuskirja eest.<\/p>\n<p>Ka ERR-i j\u00f5udnud \u00f5ngitsuskiri kutsub rahvusvaheliselt tuntud m\u00f5ttekoja Atlantic Councili juhi Frederick Kempe nime all \u00fcles registreerima kinniste uste taga peetavale strateegilisele arutelule.<\/p>\n<p>Iroonilisel kombel on kelmide v\u00e4ljam\u00f5eldud arutelu nimi &#8220;Rikkejooned &amp; tulem\u00fc\u00fcrid: kaitstes Euroopa turvalisust keset rahvusvahelist ebastabiilsust.&#8221;<\/p>\n<p>Iseenesest pole \u00f5ngitsemises enam midagi erakordset, kuid juhtumi muudab tavatuks, et tegemist on nn harpuunimisega (inglise k. spear phishing).<\/p>\n<p>R\u00fcnnati valitud seltskonda<\/p>\n<p>\u00d5ngitsuse puhul on levinud, et kelmid loovad n\u00e4iteks ohvri pangaga pea identse lehek\u00fclje, kuhu too sisestab ise oma isikuandmed. Seej\u00e4rel sisestavad kelmid andmed panga kodulehek\u00fcljele ning kannavad sealt juba raha oma kontole.<\/p>\n<p>ERR-ile teadaolevalt saadeti selline kiri aga vaid valitud seltskonnale, enamasti k\u00f5rgemaid ametikohti t\u00e4itvatele inimestele, seda nii t\u00f6\u00f6 kui ka erameilidele. See teeb r\u00fcnnakust harpuunimise.<\/p>\n<p>Harpuunimise eesm\u00e4rgiks pole enamasti rahalise kasu saamine, vaid pigem \u00fcritatakse ligi saada inimeste andmetele. Nii ka konkreetse juhtumi puhul.<\/p>\n<p>Kui laia skaalaga \u00f5ngitsuste puhul peab ohver ise andmed sisestama, siis mainitud meili puhul kasutati DarkSwordi t\u00fc\u00fcpi k\u00fcberr\u00fcnnakut. Selle puhul piisab niisiis vaid registreerumislingile vajutamisest ning r\u00fcndajad v\u00f5tavadki telefoni \u00fcle. See t\u00e4hendab ligip\u00e4\u00e4su k\u00f5igile seadmes leiduvatele andmetele.<\/p>\n<p>DarkSwordi n\u00e4ol on tegemist t\u00f6\u00f6riistaga, mis laseb vanema IOS-i tarkvaraga seadmetes turvaaukude t\u00f5ttu v\u00f5tta kontrolli telefonis leiduvate andmete \u00fcle.<\/p>\n<p>Kuna DarkSwordiga ei ole vaja alla t\u00f5mmata mingit rakendust ning seadmesse sissesaamisel toimib see minutitega, on r\u00fcnnakut pea v\u00f5imatu tagantj\u00e4rele avastada.<\/p>\n<p>T\u00e4pset arusaama r\u00fcnnakute mahust pole<\/p>\n<p>RIA ERR-ile kommentaare ei jaganud ning suunas teema edasi kaposse.<\/p>\n<p>Kapo pressiesindaja Marta Tuul selgitas, et tegemist on globaalse r\u00fcnnakuga, kuid selle t\u00e4psem skaala Eestis on alles uurimisel.<\/p>\n<p>&#8220;Kaardistustegevus ei ole veel l\u00f5ppenud, mist\u00f5ttu ei ole hetkel v\u00f5imalik detailit\u00e4pset \u00fclevaadet anda,&#8221; s\u00f5nas Tuul.<\/p>\n<p>T\u00e4pselt samasugune \u00f5ngitsuss\u00f5num j\u00f5udis v\u00e4lismaal n\u00e4iteks Leonid Volkovini, kes oli vene opositsion\u00e4\u00e4ri Aleksei Navaln\u00f5i endine kampaaniajuht.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">I received a suspicious email with a weird link yesterday. <\/p>\n<p>My first thought was this is yet another phishing attempt, albeit well-tailored.<br \/>I was wrong: researchers with whom I shared this email told me I was targeted by a very recent DarkSword attack used by the GRU.<\/p>\n<p>If I\u2026 <a href=\"https:\/\/t.co\/AixNJ302bE\" rel=\"nofollow\">pic.twitter.com\/AixNJ302bE<\/a><\/p>\n<p>\u2014 Leonid Volkov (@leonidvolkov) <a href=\"https:\/\/twitter.com\/leonidvolkov\/status\/2037435715710062733?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">March 27, 2026<\/a><\/p><\/blockquote>\n<p>Varasemalt on DarkSwordi r\u00fcnnakutelt tuvastatud Venemaa IP-adress ning <a href=\"https:\/\/mashable.com\/article\/iphone-exploit-darksword-spyware-released-in-the-wild\" target=\"_blank\" rel=\"noopener nofollow\">oletatud<\/a> on ka seost Vene eriv\u00e4gedega.<\/p>\n<p>M\u00e4rtsis teavitati RIA-t 886 intsidendist, millel oli m\u00f5ju andmete v\u00f5i infos\u00fcsteemide konfidentsiaalsusele, terviklusele v\u00f5i k\u00e4ideldavusele.<\/p>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"Eesti riigiteenistujate seadmetesse prooviti \u00f5ngitsuskirjadega tuntud m\u00f5ttekoja juhi nime kasutades sisse saada. Sihitud k\u00fcberoperatsioon oli rahvusvahelise ulatusega, j\u00f5udes&hellip;\n","protected":false},"author":2,"featured_media":150270,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[131,70781,130,37,33,35,34,36,10625,1408,766,401,2000,3211,70780,10567],"class_list":["post-150269","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ari","tag-ari","tag-arvutipettus","tag-business","tag-ee","tag-eesti","tag-eesti-keel","tag-estonia","tag-estonian","tag-it","tag-kelmus","tag-kuberrunnak","tag-kuberturvalisus","tag-ongitsuskiri","tag-pettus","tag-phishing","tag-ria"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ee\/116377918177493923","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts\/150269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/comments?post=150269"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts\/150269\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/media\/150270"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/media?parent=150269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/categories?post=150269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/tags?post=150269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}