Skip to content

Ruag maksis lunaraha lunavararühmitusele Akira – VBS ei näe õigusrikkumist

Lühidalt: Šveitsi kaitsetööstuskontsern Ruag maksis vastupidisele föderaalsele soovitusele vaatamata lunaraha lunavararühmitusele Akira, mida kaitseministeerium VBS peab õiguslikult lubatavaks, kuid riigiga ebapiisavalt kooskõlastatuks.

Šveitsi kaitsetööstuskontsern Ruag maksis pärast lunavararünnakut oma USA tütarettevõttele lunaraha rühmitusele Akira, kuigi riik kui omanik soovitab üldjuhul selliseid makseid vältida. Kaitseministeeriumi VBS läbiviidud kontroll jõudis järeldusele, et makse oli õiguslikult lubatav.

2025. aasta sügisel ründas lunavararühmitus Akira Ruagi kontserni tütarettevõtet USA Virginia osariigis. Ründajad said juurdepääsu ettevõtte IT-süsteemidele ja eksfiltreerisid andmeid. Seejärel ähvardasid nad varastatud andmed avaldada varivõrgus, kui lunaraha ei maksta – tegevusmuster, mis vastab lunavara-teenusena pakkuvate rühmituste väljakujunenud tegevusskeemile. Kontserni juht Jürg Rötheli kinnitas Raadio SRF-ile makse tegemist, nimetades summat enda sõnul „väikeseks“ ja „tagasihoidlikuks“, täpset summat aga avaldamata.

Juhtumi juures torkab silma vastuolu Šveitsi riigi soovitusega, kes kui Ruagi omanik soovitab üldiselt küberkurjategijatele lunaraha mitte maksta. Sellele järgnenud kaitseministeeriumi VBS kontroll näitas siiski, et ettevõttele ei saa ette heita õigusrikkumist. Erakapitalil põhineva aktsiaseltsina hindas Ruag makse vastavust USA õigusele iseseisvalt ning tegi otsuse oma ettevõtlusvastutuse raames. Eraldi nõusolekut riigi poolt ei olnud selleks vaja.

Riigi osalusega ettevõtete või elutähtsa taristu turvajuhtidele näitab juhtum õiguslikku pingevälja: isegi kui maksed lunavararühmitustele võivad olla õiguslikult lubatavad, ei pea omanik neid automaatselt sobivaks. VBS kritiseerib oma raportis, et koordineeritud teavitamine riigile enne makse tegemist oleks olnud asjakohane. Ministeeriumi hinnangul ei võtnud Ruag otsuse tegemisel piisavalt arvesse poliitilisi tagajärgi, võimalikku mainekahju ega ülekaalukaid huve.

Juhtumi tagajärjel peab Ruag koos föderaalse küberturvalisuse ametiga üle vaatama oma kaitsemeetmed ja sisemised protsessid, et tulevikus sarnaseid olukordi vältida. Selle koostöö raames tuleb ka hinnata, kas kontsern on tervikuna piisavalt kaitstud küberrünnakute eest. Sarnastes olukordades olevatele CISO-dele rõhutab juhtum selgete eskalatsiooni- ja teavitusteede vajadust omanike või järelevalveasutustega enne lunaraha maksmise otsustamist.


Allikas: www.it-daily.net · Avaldatud 5. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.8.3.

Share on: