{"id":72422,"date":"2025-12-26T09:22:07","date_gmt":"2025-12-26T09:22:07","guid":{"rendered":"https:\/\/www.europesays.com\/ee\/72422\/"},"modified":"2025-12-26T09:22:07","modified_gmt":"2025-12-26T09:22:07","slug":"hegle-parna-ja-merlin-liis-toomela-kuberrunnakute-maastik-2025-arvamus","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ee\/72422\/","title":{"rendered":"Hegle P\u00e4rna ja Merlin Liis-Toomela: k\u00fcberr\u00fcnnakute maastik 2025 | Arvamus"},"content":{"rendered":"<p>K\u00fcberr\u00fcnnakud on sageli teadlikult kavandatud ja sageli pikalt ette valmistatud. R\u00fcnnakud v\u00f5ivad j\u00e4\u00e4da m\u00e4rkamatuks n\u00e4dalateks v\u00f5i kuudeks ning avaldada m\u00f5ju alles siis, kui kriitilised teenused seiskuvad v\u00f5i tundlik teave satub avalikkuse ette. Hegle P\u00e4rna ja Merlin Liis-Toomela annavad \u00fclevaate, millised on levinumad k\u00fcberr\u00fcnnakute viisid.<\/p>\n<p>Aastal\u00f5pu hakul v\u00f5eti Eestis vastu uus k\u00fcberturvalisuse seadus, millega v\u00f5etakse \u00fcle Euroopa Liidu k\u00fcberturvalisuse teine direktiiv ehk NIS2. NIS2 laiendab oluliselt nende ettev\u00f5tete ja asutuste ringi, kellele kehtivad kohustuslikud k\u00fcberturvalisuse n\u00f5uded ning nihutab vastutuse senisest selgemalt ettev\u00f5tete juhtkonna tasandile.<\/p>\n<p>Direktiivi \u00fclev\u00f5tmine toimub ajal, mil k\u00fcberr\u00fcnnakute iseloom muutub kiiremini kui varem. Kui veel m\u00f5ni aasta tagasi seostati k\u00fcberr\u00fcnnakuid eesk\u00e4tt lunavaraga ja massilise andmep\u00fc\u00fcgiga, siis 2025. aastaks on pilt m\u00e4rksa mitmekesisem ja killustatum.<\/p>\n<p>R\u00fcnnakud on sihitumad, tehnoloogiliselt keerukamad ja sageli ka raskemini avastatavad. \u00dcha sagedamini ei piirdu nende m\u00f5ju \u00fcksnes andmetega, vaid avaldub otseselt teenuste toimimises ja inimeste igap\u00e4evaelus.<\/p>\n<p>K\u00fcberr\u00fcnnakute taust: numbrid ja reaalsed juhtumid<\/p>\n<p><a href=\"https:\/\/www.ria.ee\/sites\/default\/files\/documents\/2025-02\/Cyber-security-in-Estonia-2025.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Riigi Infos\u00fcsteemi Ameti<\/a> (RIA) raporti andmetel registreeriti 2024. aastal Eestis rekordilised 6515 m\u00f5juga k\u00fcberintsidenti, kus enim olid esindatud \u00f5ngitsus- ja petulehed, kontode kaaperdamised ning teenuste t\u00f5rked. \u00d5ngitsuslehtede osakaal kasvas ligi 2,5 korda v\u00f5rreldes eelneva aastaga.<\/p>\n<p>Samuti j\u00e4\u00e4b RIA raportist silma, et aasta jooksul registreeriti \u00fcle 580 teenuse katkestuse p\u00f5hjustanud r\u00fcnnakut, mis on eelnevate aastatega v\u00f5rreldes m\u00e4rkimisv\u00e4\u00e4rne t\u00f5us. See viitab selgelt, et r\u00fcnnakute fookus on liikumas andmete varguselt teenuste halvamisele.<\/p>\n<p>Sarnane muster on n\u00e4htav ka rahvusvahelisel tasandil. Hiljutine<a href=\"https:\/\/www.bbc.com\/news\/articles\/cqjeej85452o\" target=\"_blank\" rel=\"noopener nofollow\"> k\u00fcberr\u00fcnnak \u00fche Ameerika lennundus- ja kaitsetehnoloogia ettev\u00f5tte vastu<\/a> t\u00f5i kaasa selle, et Euroopas olid h\u00e4iritud lennujaamade check-in&#8217;i ja pardalemineku s\u00fcsteemid. Kuigi r\u00fcnnak oli suunatud \u00fche konkreetse teenusepakkuja vastu, avaldus selle m\u00f5ju kiiresti kogu lennundussektorile. Lennud hilinesid, reisijad j\u00e4id infosulgu ning tarneahelad said l\u00f6\u00f6gi. Juhtum illustreerib selgelt, kui s\u00f5ltuvaks on eri sektorid muutunud \u00fcksikutest olulistest digiteenustest.<\/p>\n<p>Ka t\u00f6\u00f6stussektor ei ole j\u00e4\u00e4nud puutumata. T\u00e4navu tabas<a href=\"https:\/\/www.theguardian.com\/business\/2025\/nov\/14\/jaguar-land-rover-loss-cyber-attack\" target=\"_blank\" rel=\"noopener nofollow\"> Briti autotootjat Jaguar Land Roverit ulatuslik k\u00fcberr\u00fcnnak<\/a>, mis sundis seiskama tootmise mitmeks n\u00e4dalaks. Lisaks ei piirdunud konkreetse juhtumi m\u00f5ju ettev\u00f5tte enda kahjudega,<a href=\"https:\/\/cybermonitoringcentre.com\/2025\/10\/22\/cyber-monitoring-centre-statement-on-the-jaguar-land-rovercyber-incident-october-2025\" target=\"_blank\" rel=\"noopener nofollow\"> hinnanguliselt tekitas r\u00fcnnak \u00dchendkuningriigi majandusele ligi 1,9 miljardi naela suuruse kahju<\/a>. See n\u00e4ide illustreerib, kuidas \u00fche ettev\u00f5tte k\u00fcberintsident v\u00f5ib vallandada ulatuslikud majanduslikud tagaj\u00e4rjed kogu riigile.<\/p>\n<p>Samuti ei ole kadunud riiklikult toetatud k\u00fcbertegevus. Hiljuti<a href=\"https:\/\/www.dw.com\/en\/germany-summons-russian-ambassador-over-hybrid-attacks\/a-75129486\" target=\"_blank\" rel=\"noopener nofollow\"> kutsus Saksamaa Venemaa suursaadiku selgitusi andma<\/a> seoses kahtlusega, et Venemaa luureteenistus GRU on seotud mitmete k\u00fcberoperatsioonidega. Avalikkuses esitatud teabe kohaselt h\u00f5lmasid need muu hulgas lennuliikluse juhtimiss\u00fcsteemide h\u00e4irimist ning ulatuslikku m\u00f5jutustegevust, sealhulgas valeuudiste ja s\u00fcvav\u00f5ltsingute levitamist.<\/p>\n<p>Eeltoodu n\u00e4itab, et k\u00fcberruumist on saanud p\u00fcsiv osa geopoliitilisest vastasseisust, kus r\u00fcnnete eesm\u00e4rk ei piirdu majandusliku kasuga, vaid h\u00f5lmab ka poliitilise ja \u00fchiskondliku m\u00f5ju kujundamist.<\/p>\n<p>Muutuvad k\u00fcberr\u00fcnnakud<\/p>\n<p>&#8220;Eelk\u00f5ige on oma m\u00f5ju kaotamas klassikalised massilised \u00f5ngitsuskirjad, mis tuginesid juhuslikule sihtimisele.&#8221;<\/p>\n<p>Kuigi k\u00fcberr\u00fcnnakute koguarv kasvab, ei ole k\u00f5ik varasemad r\u00fcndeviisid enam sama t\u00f5husad. K\u00fcberkuritegevus on muutunud sihitumaks ja professionaalsemaks, kohandudes nii tehniliste kaitsemeetmete arenguga kui ka inimeste teadlikkuse kasvuga. Eelk\u00f5ige on oma m\u00f5ju kaotamas klassikalised massilised \u00f5ngitsuskirjad, mis tuginesid juhuslikule sihtimisele.<\/p>\n<p>K\u00fcsimus ei ole enam kehvas keelekasutuses, vaid kaasaegsed turvafiltrid tuvastavad \u00fcha paremini laiap\u00f5hjalisi ja mustrip\u00f5hiseid r\u00fcndeid, mist\u00f5ttu sellised &#8220;ilmselged&#8221; pettused ei t\u00f6\u00f6ta nii h\u00e4sti kui varem.<\/p>\n<p>Sarnane muutus on toimunud ka lunavarar\u00fcnnakute puhul. Pelgalt andmete kr\u00fcpteerimine ja lunarahan\u00f5ue ei ole enam samav\u00e4\u00e4rselt t\u00f5hus. Ettev\u00f5tete varunduslahendused ja taastamisprotsessid on k\u00fcpsemad ning v\u00f5imaldavad kriitilisi s\u00fcsteeme kiiremini taastada. Selle asemel on r\u00fcnnakud muutunud mitmetahulisemaks, kombineerides andmelekkeid, teenusekatkestusi ja mainekahju tekitamist. Pelgalt failide lukustamisest ei piisa enam r\u00fcndajale edu saavutamiseks.<\/p>\n<p>Olulist rolli r\u00fcnnete ettevalmistamisel on hakanud m\u00e4ngima tehisintellekt. Tehisintellekt v\u00f5imaldab luua veenvaid e-kirju, realistlikke h\u00e4\u00e4l- ja videosalvestisi ning kohandada s\u00f5numeid konkreetse organisatsiooni v\u00f5i t\u00f6\u00f6taja j\u00e4rgi. Sellised r\u00fcnnakud on m\u00e4rksa raskemini \u00e4ratuntavad kui varasemad masskampaaniad<\/p>\n<p>Teine oluline areng on identiteedip\u00f5histe r\u00fcnnakute kasv. \u00dcha sagedamini ei murta s\u00fcsteemidesse tehniliste haavatavuste kaudu, vaid kasutatakse \u00e4ra kasutajakontosid ja ligip\u00e4\u00e4su\u00f5igusi.<\/p>\n<p>Varastatud sessioonitunnused, kompromiteeritud autentimislingid v\u00f5i ligip\u00e4\u00e4s pilveteenustele v\u00f5imaldavad r\u00fcndajal tegutseda m\u00e4rkamatult ning selliselt nagu oleks tegemist tavap\u00e4rase kasutajaga. R\u00fcndajad on sellise ligip\u00e4\u00e4su abil viibinud organisatsiooni s\u00fcsteemides n\u00e4dalaid v\u00f5i isegi kuid, kogunud vaikselt teavet t\u00f6\u00f6korralduse, v\u00f5tmeisikute ja kriitiliste s\u00fcsteemide kohta ning kasutanud seda hiljem v\u00e4ga sihitud ja teadliku r\u00fcnnaku l\u00e4biviimiseks.<\/p>\n<p>L\u00f5petuseks<\/p>\n<p>K\u00fcberr\u00fcnnakud ei ole enam juhuslikud \u00fcksikud vahejuhtumid, vaid teadlikult kavandatud ja sageli pikalt ette valmistatud. R\u00fcnnakud v\u00f5ivad j\u00e4\u00e4da m\u00e4rkamatuks n\u00e4dalateks v\u00f5i kuudeks ning avaldada m\u00f5ju alles siis, kui kriitilised teenused seiskuvad v\u00f5i tundlik teave satub avalikkuse ette.<\/p>\n<p>Ettev\u00f5tjate jaoks t\u00e4hendab see, et k\u00fcberturvalisus ei ole pelgalt IT-osakonna \u00fclesanne. Oluline on m\u00f5ista, millised teenused ja s\u00fcsteemid on \u00e4ritegevuse seisukohalt kriitilised, kellel on neile ligip\u00e4\u00e4s ning kuidas v\u00f5imalikke k\u00f5rvalekaldeid \u00f5igeaegselt m\u00e4rgatakse. Sama oluline kui tehnilised kaitsemeetmed on valmisolek tegutseda. K\u00fcsimus ei ole selles, kas k\u00fcberintsident juhtub, vaid selles, kui kiiresti ja efektiivselt suudetakse sellele reageerida.<\/p>\n","protected":false},"excerpt":{"rendered":"K\u00fcberr\u00fcnnakud on sageli teadlikult kavandatud ja sageli pikalt ette valmistatud. R\u00fcnnakud v\u00f5ivad j\u00e4\u00e4da m\u00e4rkamatuks n\u00e4dalateks v\u00f5i kuudeks ning&hellip;\n","protected":false},"author":2,"featured_media":72423,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[30201,131,130,37,33,35,34,36,15080,10491,401,36657,36656,36658,2919,23601,373,96],"class_list":{"0":"post-72422","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ari","8":"tag-2025-aasta","9":"tag-ari","10":"tag-business","11":"tag-ee","12":"tag-eesti","13":"tag-eesti-keel","14":"tag-estonia","15":"tag-estonian","16":"tag-hegle-parna","17":"tag-kuberrunnakud","18":"tag-kuberturvalisus","19":"tag-kuberturvalisuse-seadus","20":"tag-merlin-liis-toomela","21":"tag-nis2","22":"tag-pettused","23":"tag-riigi-infosusteemi-amet","24":"tag-tehisintellekt","25":"tag-venemaa"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ee\/115785141294768416","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts\/72422","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/comments?post=72422"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/posts\/72422\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/media\/72423"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/media?parent=72422"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/categories?post=72422"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ee\/wp-json\/wp\/v2\/tags?post=72422"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}