Lühidalt: Hiina ja Põhja-Korea riiklikult toetatud küberrühmitused intensiivistavad rünnakuid tehnoloogiaettevõtete vastu, eesmärgiga koguda andmeid, tegeleda tööstusspionaažiga ning väljapressimisega.
Tehnoloogiaettevõtted on üha enam Hiinast ja Põhja-Koreast pärit riiklike küberrühmituste sihitud rünnakute märklaual. Lisaks teabe kogumisele ja tööstusspionaažile viivad ründajad ellu ka nn big-game-hunting tegevust, mille eesmärk on saavutada suurt rahalist kasu.
Tehnoloogiaettevõtted on üha enam riiklike küberrühmituste ja küberkurjategijate sihtmärgiks. Ründajad pärinevad eelkõige Hiinast ja Põhja-Koreast ning kasutavad mitmeid rünnakustsenaariume: teabe kogumine ja tööstusspionaaž kuuluvad klassikaliste motiivide hulka, millele lisanduvad big-game-hunting tegevused, kus märkimisväärse rahalise kasu saamiseks kasutatakse sihitud väljapressimist ja lunavarakampaaniaid.
CISO-de jaoks tähendab see mitmekihilist ohuolukorda. Enam ei piisa kaitsest üksnes andmevarguse vastu – paralleelselt tuleb üles ehitada ja pidevalt ajakohastada ka kaitsemeetmed krüpteerimisrünnakute ja väljapressimiskatsete vastu. Nende rühmituste riiklik toetus viitab arenenud tehnikatele, ressursside rohkusele ja pikaajalisele järjekindlusele rünnakuahelate elluviimisel.
Vajalikud on tugevam võrkude segmenteerimine, pidev ohujaht (threat hunting), laiendatud intsidentidele reageerimise võimekus ning regulaarsed n-ö punase meeskonna testid, keskendudes eelkõige kriitilistele süsteemidele. Lisaks peaksid organisatsioonid tugevdama oma varundus- ja taastamistaristut ning hoidma varundussüsteemid tootmisvõrgust eraldatuna.
Allikas: www.security-insider.de · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.