(studiu de caz)
proprieti din centrul orasului Tallinn. De asemenea, acte similare au avut loc si in orasul Johvi,
din nordestul rii. Poliia a arestat 1300 de persoane. Aproximativ o sut de manifestani au fost
rnii si a existat un mort. Pagubele estimate ale incidentelor s-au ridicat la cca. 4,5 milioane de
euro. Guvernul a luat decizia s grbeasc mutarea monumentului, astfel incat in noaptea de 27
aprilie, aceasta a fost mutat intr-un loc neprecizat, care pe 30 aprilie a fost desemnat ca Cimitirul
Militar Tallinn.
90% din elevii de liceu au primit rezultatele la examenele anuale prin SMS. n timp, tot mai
multe servicii pe relaia dintre guvern si consumatori au fost transferate on-line si a sczut
proporional birocraia scris.
Numai o mic parte a populaiei care nu dispunea de echipamentele adecvate sau de
abilitatea necesar mai primea asisten din partea instituiilor guvernamentale n mod
tradiional. n 2007, 98% din teritoriul estonian era acoperit cu diverse reele de acces la Internet:
linii fixe, canale de band larg, WiMax, WiFi si soluii de acces prin tehnologie digital radio
mobil CDMA (Code Division Multiple Acces). Practic, toate zonele populate beneficiau de
acces la Internet, iar telefonia mobil acoperea intreg teritoriul. 53% din populaia Estoniei
deinea computer personal la domiciliu, iar dintre acestia, 48% (cu varste cuprinse intre 16 si 74
de ani) erau utilizatori de Internet.
Au fost utilizate atacuri de tip DoS si DDoS1, modificarea paginilor web atacate
(defacement), propagand distribuit prin diferite forumuri Internet, diseminarea de instruciuni
de atac, o mare cantitate de comentarii si spam-uri. Efectele atacurilor DDoS au fost mai sever
resimite de utilizatorii din afara Estoniei, intrucat o mare parte din interogrile din exterior au
fost tiate sau drastic filtrate pentru a se putea face fa traficului excesiv.
Aceasta presupune, de exemplu, imposibilitatea utilizrii cardului de debit sau de credit
pentru efectuarea plilor. Un hacker a reusit s ptrund in websiteul partidului aflat la putere si
s posteze scuze oficiale semnate de premierul estonian, Andrus Ansip. Textul acestui articol
era in limba rus, spre deosebire de restul site-ului, care era in limba estonian. Fotografia lui
Ansip a fost de asemenea modificat, aprand cu o musta ca a lui Hitler. Printre alte forme de
atac se pot enumera inundarea (flood) cu e-mailuri nesolicitate a adreselor guvernamentale si
individuale, rspandirea in mas de spam-comment de ctre roboi pe forumuri si site-uri de
socializare. Ca efecte, acestea au variat de la sistem de sistem, ins, in general, cele mai multe au
rezistat destul de bine atacurilor.
2.5 intele
Primele inte (care au si experimentat efectele majore) au fost canalele de distribuire a
informaiilor atat guvernamentale, cat si private, websiteurile din sectorul afacerilor si, in
special, sistemul bancar. Bazele de date, registrele sau sistemele publice sau private nu au fost
afectate, dar a fost atacat direct infrastructura naional Internet. intele atacate pot fi grupate in
patru categorii:
servere ale instituiilor responsabile cu infrastructura
website-urile partidelor politice principale si guvernamentale;
serviciile electronice oferite de sectorul privat;
persoane si inte aleatoare.
De notat c a fost atacat si numrul de urgen 112, care a fost blocat pentru scurte perioade. In
schimb, nu au fost atacate inte din domeniul transporturilor publice si nici din sistemul
energetic. Printre serverele din infrastructura naional Internet atacate (cu instruciuni speciale
cum s se execute atacul) se pot specifica:
National DNS operat de Institutul de Biologie Chimic si Fizic, instituia responsabil pentru
administrarea domeniului de denumiri (Domain Name Administration);
EENet, care administreaz serverele de baz Internet din domeniul instituiilor de educaie
guvernamentale;
DNS operate de Internet Service Provider (o list intreag a intelor DNS ale rii, identificate
atat prin URL-uri, cat si prin adresele de IP a fost distribuit pe forumurile de limb rus).
Printre intele guvernamentale atacate se pot enumera website-urile: Guvernului, Primului
Ministru, Presediniei, Parlamentului, Oficiului Auditului de Stat, toate ministerele si
departamentele de stat, cu excepia Ministerului Culturii, Poliiei de Frontier, Partidului
Reformei (principalul partid al coaliiei aflate la guvernare). Conform CERT-EE, canalele de
comunicaii ale guvernului au fost in mod persistent atacate in perioada 27 aprilie - 9 mai.
Serviciile comerciale, in special cele de tip e-banking a dou dintre cele mai mari bnci
estoniene, Hansapank si SEB Eesti Uhispank, care controleaz aproximativ 75-80% din piaa
bancar, au fost puternic atacate in diferite perioade intre 9 si 15 mai. Unele atacuri, mai slabe, sau petrecut si dup aceast dat. Serviciile celor dou bnci au fost complet intrerupte de cate
dou ori, pentru intervale de 1,5 la 2 ore, pe 9 si 10 mai. Avand in vedere c in Estonia aceste
servicii sunt aproape exclusive, efectele au fost semnificative la nivelul intregii societi si al
activitii economice.
Cel puin trei providere majore de Internet, Elion Ettevotted, Elisa Admesideteenused si
Starman au fost victime ale atacurilor DDoS. Mai multe dintre cele mai mari organizaii de stiri
(Postimees.ee, Delfi, EPL Online si Baltic News Service) au fost de asemenea afectate, iar trei
reele de telefonie mobil au avut scurte perioade de intrerupere.