Skip to content

Küberrünnak Liechtensteinile: tegelike tulusaajate registrist lekkis 31 000 inimese andmed

Lühidalt: Liechtensteini vastu suunatud küberrünnaku käigus varastati tegelike tulusaajate registrist 31 000 inimese andmed, mille järel moodustas valitsus kriisistaabi.

Liechtensteini Vürstiriik langes ulatusliku küberrünnaku ohvriks, mille käigus lekkisid “tegelike tulusaajate registrist” 31 000 inimese andmed. Valitsus moodustas kriisistaabi, mida juhivad peaminister Brigitte Haas ja justiitsminister Emanuel Schädler.

Liechtensteini valitsuse andmetel said rünnaku käigus kahjustada umbes 31 000 inimese isikuandmed. Puudutatud on “tegelike tulusaajate register”, kuhu on kantud nimed ja muud andmed isikute kohta, kes seisavad ettevõtete, sihtasutuste või usaldusfondide taga. Valitsuse enda sõnul peetakse seda registrit rahapesu ja terrorismi rahastamise ennetamiseks. Ametivõimud räägivad ametlikult isikuandmete kaitse rikkumisest ning on juhtumi lahendamiseks moodustanud kriisistaabi, mida juhivad peaminister Brigitte Haas ja justiitsminister Emanuel Schädler.

DACH-piirkonna infoturbejuhtidele (CISO) on juhtum mitmel põhjusel oluline. Esiteks näitab see, et riiklikult hallatavad registrid, milles hoitakse ülitundlikke vastavuskontrolli andmeid – siinkohal tegelike tulusaajate andmeid rahapesu tõkestamise raames –, on atraktiivne ründesihtmärk, mille kompromiteerimisel võivad olla ulatuslikud tagajärjed puudutatud isikutele, ettevõtetele ja finantsvahendajatele. Teiseks rõhutab juhtum tugeva juurdepääsukontrolli ja seiremehhanismide tähtsust ametiasutustes, kellega finantssektori reguleeritud ettevõtted vahetavad hoolsuskohustuste (nt KYC, AML) raames regulaarselt andmeid.

Liechtenstein kuulub oma umbes 41 000 elaniku ja 160 ruutkilomeetrise pindalaga maailma väikseimate riikide hulka, kuid on sisemajanduse koguprodukti elaniku kohta arvestades üks maailma jõukamaid riike. Finants- ja pangandusteenused kuuluvad riigi olulisimate majandusharude hulka; 2017. aastal kaotati pangasaladus maksuküsimustes. Rünnakuvektori, kompromiteerimise kestuse ega võimalike ründajate kohta pole valitsus seni täiendavaid tehnilisi üksikasju avaldanud.

Ettevõtted, kellel on ärisuhted Liechtensteini struktuuridega, peaksid jälgima ametliku uurimise edasist käiku ja kontrollima, kas juhtum puudutab nende endi teatamiskohustusi – näiteks isikuandmete kaitse üldmääruse (GDPR) või sarnaste andmekaitsereeglite raames –, juhul kui mõjutatud võivad olla nende endi sidusrühmade isikuandmed.


Allikas: www.it-daily.net · Avaldatud 3. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: