Liigu põhisisu juurde
BilgeQor
Tagasi tööstusharudesse

CTO, IT direktor, CISO

Tootmis- ja tarnijaportaalid

Kontrollitud küberintsidendi kontekst · Eesti / RIA/CERT-EE 2024

Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst

Turukontekst — mitte valdkonnaspetsiifiline tõend

Riigi Infosüsteemi Ameti (RIA) / CERT-EE aastaaruande kontekst (Cyber Security in Estonia 2025, avaldatud 18. veebruaril 2025) märgib, et 6,515 mõjuga küberintsidenti registreeriti Eestis 2024. aastal. Registreeritud kategooriate hulgas: avastati 4,224 andmepüügi- ja kelmuseveebisaiti, registreeriti 637 teenusehäiret, registreeriti 624 kahjuga seotud pettusejuhtumit, registreeriti 565 pahatahtlikku ümbersuunamist, registreeriti 134 konto ülevõtmist ja registreeriti 68 andmelekke juhtumit. RIA/CERT-EE saatis ka 7,955 teavitust haavatavate veebisaitide või seadmete omanikele 2024. aastal, millest 2,462 puudutas WordPressi veebihaldustarkvara ja pluginaid ning 263 puudutas Magento e-kaubanduse platvormi. Need arvud on RIA/CERT-EE 2024. aasta aruandluse kontekst; need ei ole Eesti äriintsidentide kogulevimus, ei ole riiklik intsidentide loendus ega ole valdkonnaspetsiifiline tõendus. Väärtused 7,955, 2,462 ja 263 on teavitusteated, mitte kinnitatud kompromiteerimised, kompromiteeritud organisatsioonid ega kaitstuse tõend.

Eesti · RIA/CERT-EE 2024 registreeritud intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkestus, andmeleke, konto ülevõtmine ja haavatava vara teavitamise kontekst2024. aasta salvestusperiood · Avaldatud 18. veebruaril 2025

RIA/CERT-EE poolt registreeritud mõjuga küberintsidendid — Eesti 2024

RIA/CERT-EE poolt Eestis 2024. aastal registreeritud mõjuga küberintsidendid
6,515
Ühik
RIA/CERT-EE poolt Eestis 2024. aastal registreeritud mõjuga küberintsidendid
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst

Eesti RIA/CERT-EE aastaaruande kontekst ütleb, et 6,515 küberintsidenti, millel oli mõju Eestis, registreeriti 2024. aastal.

Üksnes RIA/CERT-EE 2024 aruandluskontekst. See on RIA/CERT-EE poolt Eestis 2024. aastal registreeritud mõjuga küberintsidentide arv ning seda ei tohi esitada Eesti ettevõtete intsidentide kogulevimusena, varjatud intsidentide levimusena, kogu elanikkonna ohvristumise määrana, kõikide sektorite intsidendimäärana ega tööstusharupõhiste tõenditena.

Valitud intsidentide kategooriad — RIA/CERT-EE Eesti 2024

Avastatud andmepüügi- ja kelmuseveebilehed
4,224
Ühik
RIA/CERT-EE poolt Eestis 2024. aastal avastatud andmepüügi- ja kelmuseveebilehed
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Registreeritud teenusekatkestused
637
Ühik
RIA/CERT-EE poolt Eestis 2024'is registreeritud teenusekatkestused
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Registreeritud kahjuga seotud pettusejuhtumid
624
Ühik
RIA poolt Eestis 2024. aastal registreeritud kahjuga seotud pettusejuhtumid
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Salvestatud pahatahtlikud ümbersuunamised
565
Ühik
RIA/CERT-EE poolt Eestis 2024. aastal registreeritud pahatahtlikud ümbersuunamised
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Registreeritud kontode ülevõtmised
134
Ühik
RIA/CERT-EE poolt Eestis 2024. aastal registreeritud kontode ülevõtmised
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Salvestatud andmelekke juhtumid
68
Ühik
RIA/CERT-EE poolt Eestis 2024. aastal registreeritud andmelekke juhtumid
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst

Ainult RIA/CERT-EE 2024 aruandluse kontekst. Need on valitud intsidendikategooriate arvud, nagu RIA/CERT-EE need Eestis 2024. aastal registreeris. Need ei ole sõltumatud kogusummad, mis liidetuna moodustavad üldise mõjuga intsidentide arvu, ei ole Eesti äriintsidentide kogulevimus ega sellel lehel näidatud sektori valdkonnaspetsiifiline tõendus.

RIA/CERT-EE saadetud haavatavate varade hoiatusteated — Eesti 2024

Haavatavate veebisaitide või seadmete omanikele saadetud hoiatusteadete koguarv
7,955
Ühik
RIA/CERT-EE poolt Eestis 2024. aastal haavatavate veebisaitide või seadmete omanikele saadetud hoiatusteated
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Neist, mis puudutavad WordPressi veebihaldustarkvara ja pistikprogramme
2,462
Ühik
7,955 RIA/CERT-EE haavatavushoiatusest need, mis puudutavad WordPressi veebihaldustarkvara ja pistikprogramme 2024. aastal — kõigi hoiatuste alamhulk, mitte iseseisev loendus
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst
Neist Magento e-kaubanduse platvormi kohta
263
Ühik
7,955 RIA/CERT-EE haavatavushoiatusest need, mis puudutavad Magento e-kaubanduse platvormi 2024. aastal — kõigi hoiatuste alamhulk, mitte iseseisev loendus
Ajavahemik
Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Ulatus
Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekst

2,462 WordPressi ja 263 Magento väärtust on 7,955 kogu teavituse alamhulgad; neid ei tohi käsitleda sõltumatute arvudena ega kokku liita.

RIA/CERT-EE 2024 aruandluskontekst ainult. Need on ohualdiste veebisaitide või seadmete omanikele saadetud teavitavad hoiatused, mida ei tohi esitada kinnitatud kompromissidena, rikkega organisatsioonidena, lahendatud juhtumitena, kaitstud organisatsioonidena või kaitsetõenditena. WordPressi ja Magento arvud on kogu hoiatuste arvu alamhulgad, mitte sõltumatud näitajad. Mitte kogu Eesti haavatavuse levimus ega tööstusharuspetsiifiline tõendusmaterjal.

Allikas: Eesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025

Ulatus: Riigi Infosüsteemi Ameti (RIA) / CERT-EE aastaaruande kontekst, avaldatud 18. veebruaril 2025. Kõik vastuvõetud näitajad kirjeldavad ainult RIA/CERT-EE 2024. aastal salvestatud konteksti. 6,515 mõjuga intsidentide arv hõlmab intsidente, mille mõju on määratletud RIA/CERT-EE aruandlusmetoodikas, ning seda ei tohi esitada Eesti äriintsidentide kogulevimusena, varjatud intsidentide levimusena ega elanikkonnaülese ohvriks langemisena. Valitud kategooriate arvud (andmepüügi- ja kelmuseveebilehed, teenusehäired, pettus, pahatahtlikud ümbersuunamised, kontode ülevõtmised, andmelekked) on RIA/CERT-EE aruandluse alamkategooriad ega ole sõltumatud kogusummad, mis annavad kokku 6,515. 7,955 hoiatuse arv viitab haavatavate veebisaitide või seadmete omanikele saadetud hoiatustele; 2,462 ja 263 väärtused on selle kogusumma alamhulgad ning neid ei tohi käsitleda sõltumatute arvudena. Need arvud ei mõõda Eesti äriintsidentide kogulevimust, varjatud intsidentide levimust, elanikkonnaüleseid ohvriks langemise määrasid, iga-aastaseid kõiki sektoreid hõlmavaid intsidendikogusummasid, tööstusharupõhiseid tõendeid, vastavuse saavutamist, sertifitseerimist ega turvatulemusi.

Metoodika: Ametlik Riigi Infosüsteemi Ameti (RIA) / CERT-EE aastaaruande kontekst, avaldatud 18. veebruaril 2025. Vastuvõetud näitajad kirjeldavad RIA/CERT-EE 2024. aastal salvestatud mõjuga intsidente, avastatud andmepüügi- ja kelmuseveebilehti, teenusehäireid, kahjuga pettusejuhtumeid, pahatahtlikke ümbersuunamisi, kontode ülevõtmisi, andmelekke juhtumeid ning haavatavate veebisaitide või seadmete omanikele saadetud hoiatusi. 7,955, 2,462 ja 263 väärtused on teavitushoiatused ning neid ei tohi esitada kinnitatud kompromiteerimistena, sissemurtud organisatsioonidena, lahendatud intsidentidena, kaitstud organisatsioonidena ega kaitse tõendina. 2,462 WordPress ja 263 Magento väärtust on 7,955 hoiatuse koguarvu alamhulgad ning neid ei tohi käsitleda sõltumatute arvudena, mida võib liita või kogusummaga võrrelda. Ärge esitage ühtegi vastuvõetud näitajat Eesti äriintsidentide kogulevimusena, varjatud intsidentide levimusena, elanikkonnaülese ohvriks langemise määrana, kõiki sektoreid hõlmava intsidendimäärana, tööstusharupõhise tõendina, vastavuse saavutamisena, sertifitseerimisena, turvalisuse tõendina ega tagatud kaitsena.

Ligipääsetav andmetabel
Kontrollitud Eesti RIA/CERT-EE 2024 küberintsidendi kontekst andmed allikast Eesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025, aruandlusperiood Eesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst..
MõõdikVäärtusAllikasUlatusAruandeperiood
RIA/CERT-EE poolt Eestis 2024. aastal registreeritud mõjuga küberintsidendid6,515 RIA/CERT-EE poolt Eestis 2024. aastal registreeritud mõjuga küberintsidendidEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Avastatud andmepüügi- ja kelmuseveebilehed4,224 RIA/CERT-EE poolt Eestis 2024. aastal avastatud andmepüügi- ja kelmuseveebilehedEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Registreeritud teenusekatkestused637 RIA/CERT-EE poolt Eestis 2024'is registreeritud teenusekatkestusedEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Registreeritud kahjuga seotud pettusejuhtumid624 RIA poolt Eestis 2024. aastal registreeritud kahjuga seotud pettusejuhtumidEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Salvestatud pahatahtlikud ümbersuunamised565 RIA/CERT-EE poolt Eestis 2024. aastal registreeritud pahatahtlikud ümbersuunamisedEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Registreeritud kontode ülevõtmised134 RIA/CERT-EE poolt Eestis 2024. aastal registreeritud kontode ülevõtmisedEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Salvestatud andmelekke juhtumid68 RIA/CERT-EE poolt Eestis 2024. aastal registreeritud andmelekke juhtumidEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Haavatavate veebisaitide või seadmete omanikele saadetud hoiatusteadete koguarv7,955 RIA/CERT-EE poolt Eestis 2024. aastal haavatavate veebisaitide või seadmete omanikele saadetud hoiatusteatedEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Neist, mis puudutavad WordPressi veebihaldustarkvara ja pistikprogramme2,462 7,955 RIA/CERT-EE haavatavushoiatusest need, mis puudutavad WordPressi veebihaldustarkvara ja pistikprogramme 2024. aastal — kõigi hoiatuste alamhulk, mitte iseseisev loendusEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.
Neist Magento e-kaubanduse platvormi kohta263 7,955 RIA/CERT-EE haavatavushoiatusest need, mis puudutavad Magento e-kaubanduse platvormi 2024. aastal — kõigi hoiatuste alamhulk, mitte iseseisev loendusEesti Infosüsteemi Amet / RIA, Küberturvalisus Eestis 2025, 18 veebruar 2025Eesti RIA/CERT-EE 2024 registreeritud intsident ja ohualdiste varade häire kontekstEesti RIA/CERT-EE 2024 mõju-intsident, andmepüügi-/kelmuseveebisait, pettus, teenuse katkemine, andmeleke, konto ülevõtmine ja haavatavate varade teavitamise kontekst.

Asjaomased kao- ja kokkupuutealad

Need olemasolevad tööstusharude ulatusevihjed aitavad ettepanekut raamistada. Need ei väida intsidenti, kaotust ega turuspetsiifilist tingimust.

Valdkonna teemad

  • Tarneahela rünnakud
  • Andmete väljaviimine
  • Lunavara

Ulatuses olevad digitaalsed pinnad

TarnijaportaalidTarneahela armatuurlauadTellimuse haldamine

Mida struktureeritud turvatugi muudab

Turvalisuse fail muudab riskisignaalid otsusteks.

Ametlikud turuandmed näitavad, kus on risk olemas. BilgeQor Turvalisuse fail ühendab selle konteksti teie tegelike veebisaitide, rakenduste, kontode, maksevoogude ja meeskonna vastutusaladega, nii et juhid saavad otsustada, mida kõigepealt parandada.

Miks see tähtis on?

Toimik annab teie meeskonnale ühe koha, et mõista, mis läbi vaadati, mis on oluline, mis on muutunud ja mis vajab ikka veel otsust.

BilgeQor meetod

Mida turvafail sisaldab

Turvalisuse fail ei ole üldine aruanne. See on struktureeritud otsustuskirje varade, töövoogude ja riskide kohta, mida katab kokkulepitud ulatus.

01

Turu ja sektori taust

Me ühendame ametlikud turusignaalid ja tööstusharu kokkupuute ulatuses olevate äripindadega.

02

Kokkupuutekaart

Me kaardistame veebilehti, rakendusi, kontosid, makseteekondi, administraatorirolle, tarnijaid ja kliendile suunatud töövooge.

03

Prioriteetide register

Me eraldame kiireloomulised riskid, olulised täiustused ja vähemtähtsad järeldused, nii et järgmine tegevus on selge.

04

Juhtkokkuvõte

Pakume lühikokkuvõtte, mida juhtkond, operatsioonid, tarnijad või kindlustusandjad saavad lugeda ilma toore tehnilise üksikasjata.

05

Paranduskava

Me muudame leiud 14 / 30 / 90-päeva tegevusteeks koos vastutuse, tõendimärkmete ja järeltegevuse juhistega.

Mis see ei ole?

  • See pole garantii täiuslikule turvalisusele.
  • Mitte sertifitseerimis- või vastavusotsus.
  • Mitte ettevõttepõhine kahjumi hinnang ega hirmul põhinev väide.