Üha digitaalsem maailm ei tähenda ainult tehnoloogilisi võimalusi, vaid ka uusi, sageli üsna leidlikke ohte – küberkurjategijate oskused täiustuvad paralleelselt tehnoloogia arenguga. Andmete varastamise või petujuhtumite kõrval teevad suurt kahju ka teenustõkestusrünnakud. Mida need endast kujutavad ja kuidas ettevõtet kaitsta, kirjutab Telia Eesti IT teenuste juht Taavi Talve.
Telia Eesti IT teenuste juht Taavi Talve
  • Telia Eesti IT teenuste juht Taavi Talve
Distributed Denial of Service ehk DDoS rünnaku käigus üritavad küberkurjategijad sihitud pahatahtlike päringutega häirida ettevõtte veebilehe, e-poe, internetiühenduse või mistahes muu e-lahenduse normaalset toimimist. Sisuliselt saadetakse süsteemi poole erinevatest allikatest tuhandeid päringuid, mis süsteemi üle koormavad. Pättide eesmärk on kas varjata mõnd teist rünnakut või võtta ettevõte „pantvangi“ ja nõuda rünnaku lõpetamise eest lunaraha. Ettevõttel on kaotada väga palju – peamiselt seetõttu, et igapäevane toimimine peatub või on häiritud. Lisaks võib kukkuda toodete või teenuste müük ning ohus on ka ettevõtte usaldusväärsus partnerite ja klientide silmis.

Ka Eestis puutuvad ettevõtted DDoS rünnakutega kokku

Ekslik on arvata, et DDoS rünnaku sihtmärgiks on ainult suured ettevõtted. Tegelikult pole DDoS rünnakute eest kaitstud ükski ettevõte ja sellega puutuvad kokku ka riigiasutused, sh Eestis. Mida rohkem lisandub võrku seadmeid ja andureid, seda enam on võimalusi kellegi ründamiseks. Sealjuures on oluline arvestada, et küberkuritegevus ei pruugi olla juhuslik häkkerite tegutsemine, vaid konkreetse ettevõtte süsteemide sihikindel kahjustamine. Kuna DDoS rünnakuid on võimalik internetis teenusena ka tellida, siis mujal maailmas on selliste rünnakute organiseerimine saanud üha rohkem osaks konkurentsivõitlusest. See tähendab, et aina tavalisemaks muutub olukord, kus ettevõtted korraldavad ise rünnakuid konkurentide teenuste, ühenduste või lahenduste häirimiseks.
Telia Eesti võrgus toimub iga päev vähemalt 2-3 DDoS rünnakut, koos teiste võrkudega on rünnakute arv tõenäoliselt suuremgi. Suurema osa Eesti ettevõtete puhul piisab veebiteenuste häirimiseks ainuüksi 1-1,5 gigabaidi suurusest rünnakust. Kui kasutatav infohulk on veelgi mahukam, näiteks enam kui 20 gigabaiti, on selliste suurrünnakute vastu ilma DDoS kaitseta võimatu hakkama saada. Ei tasu ka arvata, et rünnak jääb ühekordseks ja teist sellele enam ei järgne. On üsna tavaline, et hõlpsalt kättesaadav lunaraha ahvatleb küberkurjategijaid oma tegu sama ettevõtte suunas kordama.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Tööstusuudised esilehele