Andmelekked Eestis: miks on isegi pitsatellimuste ajalugu ohtlik teave
Eestis on hiljuti aset leidnud mitu andmeleket, mis on pannud elanikke küsima, kui ohtlik on nende andmete sattumine võõrastesse kätesse. Eksperdid rõhutavad, et näiliselt tühised infojupid võimaldavad petturitel luua usutavaid profiile ja viia läbi keerukaid rünnakuid.
TehnoloogiaEestis on viimastel kuudel toimunud mitu ulatuslikku andmeleket, mis on puudutanud nii hambaravikliinikuid kui ka rahvusvahelisi toidukette. Augusti lõpus teatas hambaraviteenuste tarkvara pakkuja Innovaatik politseile süsteemidesse tungimisest, mille käigus varastati patsientide terviseandmeid. Septembri lõpus levisid teated rünnakust Dodo Pizza vastu, mille andmebaasides võis sisalduda ka Eesti klientide teave.
Paljud inimesed suhtuvad säärastesse uudistesse skeptiliselt, pidades oma toidueelistuste või telefoninumbri lekkimist ohutuks. Andmekaitse Inspektsioon rõhutab siiski, et kurjategijad ei vaja täielikku ligipääsu pangakontole, et tekitada märkimisväärset kahju.
Andmete väärtus ründajale
Identiteedivargus algab sageli pisidetailidest. Üksik infojupp, olgu selleks siis ostuharjumused või kliendikonto ajalugu, toimib kurjategijate kätes pusletükina. Kui ründaja ühendab lekkest saadud telefoninumbri ja isikliku ostuajaloo, loob see ohvrist usutava profiili.
Petturid kasutavad sellist infot sageli nn kalastuskampaaniates (phishing), helistades ohvrile ja esinedes teenusepakkujana. Teades täpselt, millal ja mida ohver tellis, muutub petukõne tunduvalt veenvamaks. Seetõttu pole isegi tavaline toidutellimuste ajalugu pelgalt tühi teave, vaid praktiline tööriist pettuste elluviimiseks.
Ava rakenduses →