{"id":5210,"date":"2021-09-14T04:10:05","date_gmt":"2021-09-14T01:10:05","guid":{"rendered":"https:\/\/valdef.org\/?p=5210"},"modified":"2024-08-08T23:59:56","modified_gmt":"2024-08-08T20:59:56","slug":"sa-valdef-me-esitasime-kaitsepolitseiametisse-avalduse-fsb-kuberrunde-osas","status":"publish","type":"post","link":"https:\/\/valdef.org\/?p=5210","title":{"rendered":"SA VALDEF: Me esitasime Kaitsepolitseiametisse avalduse FSB k\u00fcberr\u00fcnde osas. (UUENDATUD 17.09.21)"},"content":{"rendered":"<p>SA VALDEF esitas 14. septembril 2021 Kaitsepolitseiametisse avalduse seoses FSB poolt l\u00e4biviidava k\u00fcberr\u00fcnde osas meie v\u00f5rguressursside osas eesm\u00e4rgiga h\u00f5ivata nende \u00fcle t\u00e4ielik kontroll. 9. septembril 2021 alustas FSB kaua plaanitud h\u00f5ivamist DDoS r\u00fcnnakuga, mida suudeti\u00a0 \u00f5igeaegselt m\u00e4rgata ja ohjata ulatuseni, et see muutus FSB r\u00fcndeisikutele kurnavaks ettev\u00f5tmiseks. DDoS r\u00fcnde eesm\u00e4rgiks oli massp\u00e4ringute esitamisega murda tulem\u00fc\u00fcr viisil, mis annaks v\u00f5imaluse saada kontrolli kogu SA VALDEF ressursside \u00fcle, kaasaarvatud meie uudisteportaal. R\u00fcnde aluseks on teemad, mida me kajastame oma p\u00f5hitegevusena ning oleme suutnud II MS ajaloo ja Vene F\u00f6deratsioonis soome-ugri p\u00f5lisrahva osas toimepandavate etnilise tasal\u00fclitamise kajastamisega t\u00f5mmata Venemaa eriteenistuse t\u00e4helepanu. Praegune r\u00fcnne on \u00fcks eesm\u00e4rgistatuimad, millel pole n\u00e4ha mingit l\u00f5ppu ning FSB toimetajate p\u00fcsivus meie ressursside k\u00e4ttesaamisel viitab juba ametlikule ametkonna poolsele korraldusele likvideerida meie ressurss internetist.<\/p>\n<p>9. septembril 2021 toimund DDoS r\u00fcnnak kaasa endaga \u00fcle 54 riigi, \u00fcle 119 ASN v\u00f5rgus\u00f5lmpunkti ja ligi 1000 IP-aadressi, andes tulemuseks ligi 1200 p\u00e4ringut kahe tunnise r\u00fcnnaku jooksul.<\/p>\n<p>Alates 13. septemberist 2021 muutusid FSB r\u00fcndajat taktikat, ning nad on valinud teostada r\u00fcnnet Eesti internetipakkujate rendiserverite kaudu. Tulenevalt v\u00e4ga spetsiifilistest r\u00fcndep\u00e4ringustest, on SA VALDEF v\u00f5tnud \u00fchendust vastavate teenusepakkujatega ja kokku leppinud kuidas ametliku menetluse k\u00e4igus andmetele ligi p\u00e4\u00e4seda.<\/p>\n<p>P\u00e4eva edenedes r\u00fcnnete raskuse ja suunitluse t\u00f5siduse arvestusega sai avaldus esitatud Kaitsepolitseiametile.<\/p>\n<p>Avalduse koostamise hetkel tuli ilmsiks FSB r\u00fcndajate v\u00f5imekus saada enda valdusesse Riigi Infos\u00fcsteemide Ameti RIA rendiressurssidele ning nad teostasid kaks r\u00fcndep\u00e4ringut vastu <a href=\"https:\/\/valdef.org\">https:\/\/valdef.org<\/a> ressurssi.<\/p>\n<p>See s\u00fcndmus suudeti kinni p\u00fc\u00fcda ja lisatud Kaitsepolitseiametisse.<\/p>\n<p>Praegune v\u00f5itlus SA VALDEF ja FSB vahel k\u00e4ib selle peale, kes suudab vastaspoolt esimesena nokauti l\u00fc\u00fca.<\/p>\n<p>Antud k\u00fcberr\u00fcnnak on \u00fcks t\u00f5sisemaid, mida me oleme n\u00e4inud v\u00f5i varem kohanud.<\/p>\n<p>Me j\u00e4\u00e4me ootama Kaitsepolitseiameti poolset vastust avaldusele. Menetluse alustamise otsus j\u00e4\u00e4b t\u00e4ies ulatuses vastava institutsiooni p\u00e4devusse.<\/p>\n<p>&nbsp;<\/p>\n<p>RIA ASN kaudu toimunud r\u00fcnde pilt, kus sama p\u00e4eval kasutasid FSB r\u00fcndajat identsed brauserit ESTPAK internetiressursside kaudu r\u00fcndep\u00e4ringute tegemiseks.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-5215 aligncenter\" src=\"https:\/\/valdef.org\/wp-content\/uploads\/2021\/09\/RIA-ASN-runne.jpg\" alt=\"\" width=\"1022\" height=\"946\" srcset=\"https:\/\/valdef.org\/wp-content\/uploads\/2021\/09\/RIA-ASN-runne.jpg 1022w, https:\/\/valdef.org\/wp-content\/uploads\/2021\/09\/RIA-ASN-runne-768x711.jpg 768w\" sizes=\"auto, (max-width: 1022px) 100vw, 1022px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><strong>UUENDATUD 17. september 2021<\/strong><\/p>\n<p>Kaitsepolitseiamet saatis meie avalduse Politsei- ja Piirivalveametile seisukoha v\u00f5tmiseks meie suhtes toime pandava k\u00fcberr\u00fcnde osas. Nagu me ennist mainisime on menetluse alustamine v\u00f5i mittealustamine p\u00e4devate instantside otsustada ning me l\u00e4htume vastava instantsi otsusest. Samuti me soovime v\u00e4lja tuua, et see on meie poolt seni esitatud avaldustest kiiremini menetletud. Me j\u00e4\u00e4me ootama PPA v\u00f5i Keskkriminaalpolitsei k\u00fcberkuritegude b\u00fcroo otsust.<\/p>\n<p>\u00dchtlasi on meie r\u00fcnne muutunud oma sisus, kus vastaspool on muutnud oma taktikat ja on loobunud massiivsetest teenuset\u00f5kestusr\u00fcnnetes, mille eesm\u00e4rgis on potentsiaalse tuvastatud s\u00fcsteemi n\u00f5rkuse \u00e4ra kasutamine hajutatud tihedate p\u00f6\u00f6rdumistega, mille tulemusena nad suudavad esile tuua s\u00fcsteemi murdumise v\u00f5i veateate, mis annab neil v\u00f5imaluse kasutada \u00e4ra see uueks r\u00fcndevektoriks. Samuti on vastaspoole hakanud kasutama m\u00e4rkimisv\u00e4\u00e4rses koguses automatiseeritud bote, mis k\u00e4ivad meie ressursse kompamas nii r\u00fcnde ajal, enne v\u00f5i peale r\u00fcnnet, kus nad \u00fcritavad leida meie infrastruktuuri seest spetsiifilisi faile ja seadistusi, mille abil saada ligi meie s\u00fcsteemile.<\/p>\n<p>Vaadates millise kustumatu entusiasmiga meie vastaspool meid aktiivselt r\u00fcndab viimast 12 \u00a0p\u00e4eva ning vaadates millist ressurssi nad enda k\u00e4es valdavad, s\u00f5ltumata kas kasutatav botnet on nende poolt loodud, see renditakse, v\u00f5i vajalikud r\u00fcndeallikad otsitakse \u00fcldisest pakutavatest juurdep\u00e4\u00e4suga tagatud seadmetest, on tegu \u00fcsna pretsedenditu ulatusega r\u00fcnnakuga, mille \u00fcheks suurimaks uuendusfaktoriks on t\u00f5demus, et vastaspool suudab hankida uusi r\u00fcndeallikaid, milleks on n\u00e4htavasti uute virtuaalserverite rentimine puhtalt r\u00fcnde teostamiseks.<\/p>\n<p>Me oleme j\u00e4tkuvalt arvamusel, et meie vastu sooritab r\u00fcnnet FSB. R\u00fcnde intensiivsuse ja katkematu j\u00e4rjekindlusest tulenevalt, vaatamata et neid saadab 14 p\u00e4eva pidevat ebaedu, oleme me arvamusel, et vastaspoolel on eelarve ning see eelarve on p\u00f5hjatu. M\u00f5iste p\u00f5hjatu t\u00e4hendab siin t\u00f5demust, et r\u00fcnneteks kasutatavate masinate IPv6 aadresside kogus on alates esmasp\u00e4evast, 13. septembrist, t\u00f5usnud m\u00e4rgatavalt.<\/p>\n<p>Igal juhul on r\u00fcnnak reaalne, me oleme suhtlemas Eesti internetipakkujatega, kelle juurest meie suhtes r\u00fcndep\u00e4ringuid sooritatakse. Me oleme saavutanud kontakti kahe asutusega nendelt tulnud r\u00fcndep\u00e4ringute allikate elimineerimiseks ning meie praegune eesm\u00e4rk on muuta r\u00fcndajate r\u00fcndev\u00f5imekust Eesti internetis olematuks.<\/p>\n<p>Me j\u00e4\u00e4me ootama vastust meie edasi saadetud avaldusele.<\/p>\n<p>&nbsp;<\/p>\n<p>16. septembril 2021 23:58-00:05 kestnud l\u00fchike proovi DDoS r\u00fcnnak <a href=\"https:\/\/valdef.org\">https:\/\/valdef.org<\/a> ressursi suunas eesm\u00e4rgiga t\u00f5estada, et l\u00e4bi fondi r\u00fcndamise on v\u00f5imalik esilekutsuda turvas\u00fcsteemi t\u00f5rke, mille kaudu on v\u00f5imalik haarata kontroll \u00fcle kogu ressursi.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-5250 aligncenter\" src=\"https:\/\/valdef.org\/wp-content\/uploads\/2021\/09\/17.09.21-keskoine-luhike-proovi-DDoS.jpg\" alt=\"\" width=\"1075\" height=\"962\" srcset=\"https:\/\/valdef.org\/wp-content\/uploads\/2021\/09\/17.09.21-keskoine-luhike-proovi-DDoS.jpg 1075w, https:\/\/valdef.org\/wp-content\/uploads\/2021\/09\/17.09.21-keskoine-luhike-proovi-DDoS-768x687.jpg 768w\" sizes=\"auto, (max-width: 1075px) 100vw, 1075px\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>SA VALDEF esitas 14. septembril 2021 Kaitsepolitseiametisse avalduse seoses FSB poolt l\u00e4biviidava k\u00fcberr\u00fcnde osas meie v\u00f5rguressursside osas eesm\u00e4rgiga h\u00f5ivata nende \u00fcle t\u00e4ielik kontroll. 9. septembril 2021 alustas FSB kaua plaanitud h\u00f5ivamist DDoS r\u00fcnnakuga, mida suudeti\u00a0 \u00f5igeaegselt m\u00e4rgata ja ohjata ulatuseni,&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5224,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"image","meta":{"footnotes":""},"categories":[1412],"tags":[287,695,694,696,678,697],"class_list":["post-5210","post","type-post","status-publish","format-image","has-post-thumbnail","hentry","category-savaldef","tag-eesti","tag-fsb-kuberrunne","tag-kaitsepolitseiamet","tag-ria","tag-sa-valdef","tag-serverid","post_format-post-format-image"],"_links":{"self":[{"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/posts\/5210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/valdef.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5210"}],"version-history":[{"count":5,"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/posts\/5210\/revisions"}],"predecessor-version":[{"id":5256,"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/posts\/5210\/revisions\/5256"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/valdef.org\/index.php?rest_route=\/wp\/v2\/media\/5224"}],"wp:attachment":[{"href":"https:\/\/valdef.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/valdef.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/valdef.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}