Isikuandmetega seotud rikkumistest teavitamine 2026. aasta II kvartalis

26.06.2026 | 12:33

2026. a. teises kvartalis teavitasid organisatsioonid meid andmekaitselistest rikkumistest 66 korral. Aprillis oli 21, mais 24 ja juunis 21 rikkumisteadet. Võrreldes 2025. aasta sama perioodiga on kasv 27%. Kõikidest teises kvartalis esitatud rikkumisteadetest 25 juhul oli rikkumine seotud avaliku sektori st riigi-, KOV- või nende hallatava asutuse või äriühinguga.

Mõned näited juhtumistest sellel perioodil: 

  • Kõrgkooli ühe instituudi töötajad olid kooliga kooskõlastamata paigaldanud täiendavad valvekaamerad, millest üks puhkeruumi. 

  • Õigeaegselt tegemata jäänud Magento veebiplatvormi turvauuendused võimaldasid pahalastel  juurdepääsu kahe e-poe infosüsteemidesse. 

  • Õigeaegselt tegemata jäänud WordPress veebiplatvormi turvauuendused võimaldasid pahalastel juurdepääsu ühe õppeasutuse e-poe infosüsteemi. 

  • Riigiasutuse veebiteenuses sai URL-s ID-d muutes näha teiste isikute dokumente. 

  • Kütusemüüja töötaja langes õngitsuskirja ohvriks. Ründaja sai töötaja kasutusõigustega juurdepääsu e-posti kontole ja kasutas seda ettevõtte nimel uute õngitsuskirjade saatmiseks. 

  •  Riigiasutus jättis sulgemata teenistusest lahkunud töötajate juurdepääsuõigused mitmele riiklikule registrile. 

  • Reisiteenuste broneerimist pakkuva ettevõtte arendaja isiklik seade nakatati pahavaraga, mis võimaldas kompromiteerida ka tööalane konto, mille abil said pahalased juurdepääsu ettevõtte klientide andmetele. 

  • Digiturunduse ettevõtte veebikoodis oli leitav makselahendusi vahendava platvormi salajane API võti. Seda teades said pahalased juurdepääsu ettevõtte klientide andmetele.