• 19.06.14, 11:12
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

RIA hoiatab omavalitsusi andmepüügi eest

Paljud kohalike omavalistuste töötajad said heas eesti keeles e-kirju organisatsioonilt, mis esines andmebaasina ELGO.
Kiri kutsus üles andmebaasis enda, kolleegide ja asutuse kontakte uuendama ja parandama sinna omavalitsuste teadmata sisestatud andmeid. Lisaks pakuti võimalust Eesti omavalitsuste ametnikke andmebaasi lisada. Selle tarvis oli kirjas toodud ka andmebaasi sisenemiseks vajalik kasutajanimi ja parool.
RIA jagab probleemist teada andnud Hanila vallaametnike arvamust, et sellise kirja eesmärk on küsitav. Varem pole Eesti omavalitsused sellise teenusega kokku puutunud. Eesti riik ega kohalikud omavalistused pole palunud kellelgi oma kontaktandmeid andmebaasi lisada.
RIA intsidentide käsitlemise osakonna juhataja Tarmo Randeli sõnul võttis CERT-EE ühendust elgo.eu veebilehe arendajaga, et saada teenusepakkujalt infot. Veebilehe omaniku meiliaadress lõppeb domeeniga wrcis.eu, mis rekaamib end kui “unikaalset Euroopa valitsusasutuste ametnike kontaktiallikat, mis võimaldab firmadel oma sihtgrupiga otse ühendust võtta nii telefonitsi kui ka e-posti teel”.
Euroopa CERTi hinnangul ei ole ELGO seotud ühegi Euroopa institutsiooniga ning ilmselt on tegu eraettevõttega, kes üritab endast usutava Euroopa institutsiooni muljet jätta. Tarmo Randeli arvates on tõenäoline, et omavalitsusametnike andmeid kogutakse nende edasimüümiseks.
"Ei saa välistada, et kampaania on osa keerukamast kuritegelikust ründest - hiljem aitab andmestiku kasutamine konfidentsiaalsemate andmete saamiseks usaldusväärsemana näida. Samuti pole üllatav, kui ühel hetkel saabub andmebaasi kasutajatele teenuse eest arve," lausus Randel.
Ta soovitab ka tulevikus kahtlastele kirjadele kohe mitte reageerida, vaid uurida esmalt oma IT-spetsialisti abiga nende tausta ja kahtlasena näivatest arvutisündmustest jätkuvalt RIA-le teada anda.

Seotud lood

  • ST
Sisuturundus
  • 13.11.24, 07:00
Arvutipargi renditeenusega investeerib ettevõtja oma põhiärisse
Arvutipargi renditeenus on mugav, säästlik ja (tuleviku)kindel. Green IT tegevjuht Asko Pukk usub, et ettevõtete äriline fookus peab alati olema enda põhitegevusel, sektoril, mida teatakse peensusteni, et olla konkurentidest paremad – just selleks vajaliku aja ja raha renditeenus vabastab.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi ITuudised esilehele