Võrreldes 2025. aasta sama perioodiga on kasv 116%. Kõikidest kolmandas kvartalis esitatud rikkumisteadetest 25 juhul oli rikkumine seotud avaliku sektori st riigi-, KOV- või nende hallatava asutuse või äriühinguga.
Juhtumite suure arvu üheks põhjuseks olid suve keskpaigas avastatud turvanõrkused Magento ja WordPress veebitarkvarades, mida küberkurjategijad asusid kiirelt ära kasutama.
Teise teavituste laine põhjustas hambaravikliinikutele ravitarkvara teenust osutavas ettevõttes toimunud ulatuslik andmeleke.
Mõned näited juhtumistest sellel perioodil:
- Ilutoodete e-poe Magento turvanõrkust ära kasutades õnnestus ründajal kompromiteerida veebikiht ja paigaldada pahavara.
- Laiatarbekaupade e-poe Wordpress turvanõrkust ära kasutades õnnestus ründajal paigaldada pahatahtlikud pluginad sh luua võltsitud CloudFlare verifitseerimisleht.
- Reise vahendava e-poe turvanõrkust ära kasutades õnnestus ründajal laadida veebiserverisse skript, mis käivitas sissetungi andmebaasi.
- Arvutimängude online platvormi lähtekoodis olevasse skripti oli seadistusvea tõttu sattunud maksevahendusteenust pakkuva ettevõtte API salajane võti. Ründaja leidis võtme ja kasutas seda maksevahendusteenusest mänguplatvormi klientide andmete pärimiseks.
- Panga töötaja laadis levinud tehisaru veebiteenusesse töölepingud, mis said seeläbi kättesaadavaks sama tehisaru kontot kasutavatele teistele töötajatele.
- Ettevõtte tarkvaraarendaja GitHub konto kompromiteeriti ja ründaja kasutas seda pahatahtliku koodi levitamiseks.