Küberrünne: erinevus redaktsioonide vahel

Eemaldatud sisu Lisatud sisu
HendrikTU (arutelu | kaastöö)
PResümee puudub
1. rida:
'''Küberrünne''' ehk '''küberrünnak''' on pahatahtlik tegevus, mis seisneb suunatud sissetungimises võõrasse [[arvutivõrk]]u, et varastada või muuta andmeid või kahjustada süsteemi. Küberründe vahenditeks võivad olla pahatahtlikud koodid, [[arvutiviirus|viirused]] ja muud pisi[[programm]]id, mida levitatakse ja/või mis ise paljunedes levivad arvutites, ning kui vaja, häirivad süsteemide ja/või teenuste toimimist. Ka on võimalik [[teenusetõkestamise rünne|pommitada arvutivõrke ülekoormamise eesmärgil]], et need ei saaks enam toimida.
 
Küberründed võivad toimuda nii [[kübersõda|kübersõja]] koosseisus kui ka iseseisvalt.
6. rida:
[[2017]]. aastal levisid üle maailma [[lunavara]]ga ründed.<ref>[http://www.err.ee/595969/kuberrunnak-jai-kardetust-vaiksemaks-runnati-ka-eesti-sihtmarke Küberrünnak jäi kardetust väiksemaks, rünnati ka Eesti sihtmärke], ERR, 15. mai 2017</ref>
 
Küberrünnete- ja intsidentide ärahoidmiseks tuleks [[asutus|asutustel]] (ka [[Ettevõte|ettevõtetel]]) kriitiliselt hinnata oma [[Küberkaitse|infoturbega]] seotud riske ning teha kõik selleks, et kaitsta [[IT-süsteem]]e pahavara ([[lunavara]]) eest nagu näiteks [[WannaCry]] ja [[Petya]]. Üks tõhusamaid meetmeid selleks on rakendada [[ISKE]]t ehk kolmeastmelist etalonturbe süsteemi.<ref>[https://www.ria.ee/ee/pahavara-ennetamiseks-tuleb-kasutusele-votta-iske-meetmed.html Pahavara ennetamiseks tuleb kasutusele võtta ISKE meetmed], RIA, 30. juuni 2017</ref>
 
Turvaintsidentide käsitlemisega tegeleb Eestis [[CERT-EE]].<ref>[https://www.ria.ee/ee/cert.html Turvaintsidentide käsitlemine CERT Eesti], RIA, 10. jaanuar 2012</ref>
 
===Küberrünnakud ja küberterrorism===
Küberrünnakud kasutavad ründamis- ja kaitsmistehnikaid, mis kasutavad võrgustikke, sageli läbi pikaajalise küberkampaania või seonduvate kampaaniate seeriate, mis eitavad vastase võimet teha sama, kasutades tehnoloogilisi instrumente, et rünnata vastase kriitilisi arvutisüsteeme. Küberterrorism on aga arvutivõrkude kasutamine, et lülitada välja kriitilised riigi infrastruktuuri lülid (nt. energia, transport, riigioperatsioonid). LõpptulemusLõppeesmärk on küberrünnakutel ja küberterrorismil on sama: kahjustada kriitilisi infrastruktuure küberruumis.
 
===Professionaalsetest häkkeritest küberterroristideni===
Professionaalsed häkkerid, kas üksi töötades või koostöös riigi- või sõjaväeüksusega, otsivad arvutisüsteeme, millel puuduvad vastava rünnaku vastu vajalikud kaitsesüsteemid. Kui sellised süsteemid on leitud, nakatavad nad süsteemid pahatahtliku koodiga, mille abil suudavad nad kaugkontrolliga arvutit või süsteemi kontrollida, näha privaatset informatsiooni või teisi süsteeme või arvuteid kontrollida. Et see võimalik oleks, peab olema süsteemis, mida nad rünnata tahavad, varasemaltolema eksisteerivadvarem veadesinenud vigu, ehknäiteks kasviirusetõrje puuduv võion vigane viirusekaitsevõi puudub. Paljud professionaalsed häkkerid seavad endale reeglid, muutes end küberterroristideks. SelliselSel juhul on neil kindlad plaanid ja nende rünnakud ei ole emotsioonidest lähtuvad. Nad peavad enda plaane sammhaaval kujundama ning vastava tarkvara hankima, mille abil nad soovitud süsteemi rünnata saavad. Üldiselt on küberterroristidel poliitilised motiivid ning nende ohvriteks on poliitilised struktuurid. Nende rünnakud võivad mõjutada poliitilist struktuuri läbi selle korruptsiooni ja hävituse. Nad võivad ka rünnata tsiviilisikuid või nende süsteeme. Küberterroristid ründavad inimesi või nende omandeidomandit janing tekitavad piisavalt kahju, et külvata hirmu.
 
===Infrastruktuuride ründamine===