RIA: 2025. aastal oli Eestis rekordilised 10 185 küberintsidenti

Kaugtöölaud
ei tohi olla internetist nähtav

Iga avatud RDP (Remote Desktop, kaugtöölaud) on ründajale nagu pärani uks — ja see leitakse varem või hiljem. 90% lunavararünnakutest saab alguse just sealt. RIA aastaraamat 2026 ütleb selgelt: uued ründed, vanad vead. Meie sulgeme teie turvaaugu vaid tunniga.

Praeguses maailmas ei ole enam "tugevaid" paroole - kõik salasõnad võivad jõuda võõrastesse kätesse.

Ainuke viis ligipääse turvalisena hoida, on lahtisi porte interneti mitte jätta.

Pole oluline, kas teenus kasutab tavapärast porti või "väga juhuslikku numbrit", praegu skanneeritakse kõike, kogu aeg ja suures mahus.

Kaugtöö on okei, kui seda õigesti teha.

10 185 küberintsidenti Eestis 2025. aastal
+56% suurem kui 2024. aastal
90% lunavararünnakutest algab RDP kaudu
< 60s esimese rünnakuni avatud pordil

Allikad: RIA küberturvalisuse aastaraamat 2026 · Sophos IR 2024 · Palo Alto Networks

Avatud RDP — Eesti ettevõtete levinuim turvanõrkus

Mis on RDP ehk kaugtöölaud?

Remote Desktop Protocol on Microsofti tehnoloogia, mis võimaldab töötajatel luua ühenduse arvuti või serveriga kõikjalt maailmast ja logida "pildiga" arvutisse sisse - nagu nad istuks füüsiliselt seal.
Enamikul Windowsi serveritel on kaugtöölaud vaikimisi sisse lülitatud pordil 3389. Spetsiilifiliste rakenduste kaugelt kasutamiseks võib selline ühendus olla seadistatud ka tavalisse arvutisse.
Kui ühendumine on tulemüüris lubatud ilma piiranguteta, on ta nähtav kogu internetile.

Miks on see ohtlik?

Avalik RDP-port on nähtav kogu internetile. Automaatsed skannerid leiavad selle sekunditega — kogu internetti skannitakse pidevalt ja radarisse jäämine võib võtta alla tunni.
Seejärel algavad paroolide murdmise katsed: automaatselt ja ööpäevaringselt.

Mis juhtub rünnaku õnnestumisel?

Ründaja saab täieliku ligipääsu sellele arvutile või serverile, mis oli internetist näha. Sellele järgneb tavaliselt lunavararünnak, andmevargus või mõlemad korraga.
Reeglina ei reeda ründajad ennast üsna pikka aega, vaid jälgivad, uurivad ning harivad ennast.
Kui selline arvuti või server on ühendatud kohtvõrku, siis tutvuvad ründajad ka sellega ning liiguvad kaugemale.

RIA KÜBERTURVALISUSE AASTARAAMAT 2026
„Turvaparanduste õigeaegne paigaldamata jätmine tõi 2025. aastal kaasa kahe riigiasutuse VPN-seadmete kompromiteerimise, lunavararünnakud Eesti ettevõttele, pahavara Eesti raamatukogusüsteemi ja palju muud.“
Loe täispikka aastaraamatut ↗

Nii näeb rünnak välja

Kõik see võis toimuda juba eile. Tihti on kurjategijatel ligipääs pikka aega, mille jooksul võidakse liigutada teie andmed majast välja või neid muuta. Lunavararünnak on vaid üks võimalik tulemus.

koheselt
1

Port avastatakse

Mass-scan-tüüpi skanner tuvastab teie avatud pordi. Kogu internet skannitakse läbi iga 45 minuti järel. Teie port leitakse.

< 1 min
2

Parooli murdmine

Bot alustab paroolide proovimist. Ühel jälgitud juhul tehti 15 päevaga 2 miljonit katset. Ründajal on vaja vaid üht õnnestumist.

tundide jooksul
3

Ligipääs olemas

Nõrk parool, pimeveebist varastatud sisselogimisandmed või teadaolev haavatavus. Ründaja on sisse pääsenud.

minutitega
4

Lunavara käivitamine

Andmed lekivad. Failid krüpteeritakse. Varukoopiad kustutatakse. Töö seiskub.

igavesti
5

Kahjude ulatus

RIA dokumenteeris 2025. aastal Eestis 29 miljonit eurot kahju. Lisaks: ärikatkestus, mainekahju ja andmelekkest teavitamise kohustus.

Kõike seda saab ennetada vaid ühe sammuga: sulgege avalik RDP-port.

Millised on võimalikud kiired ja lihtsad lahendused?

Siin on mõned kiired ja lihtsad valikud, mida saab rakendada ilma suuremate IT-muutusteta.

Tailscale

WireGuard-põhine mesh-VPN, kus iga seade saab krüpteeritud tunneli teiste seadmetega.

PLUSSID
  • Lihtne seadistus — agent installitakse serverile ja kliendile
  • Tugev krüptograafia (WireGuard) — krüpteeritud tunnel
  • Tasuta kuni 3 kasutajat
  • Toetab MFA ja SSO integreerimist (Google, Microsoft, Okta)

Sobib hästi väikestele meeskondadele.

Cloudflare Tunnel

Väljaminev tunnel Cloudflare'i võrku — server ei ava ühtegi sissetulevat porti.

PLUSSID
  • Lihtne seadistus — agent installitakse serverile ja kliendile
  • Tugev krüptograafia (WireGuard) — krüpteeritud tunnel
  • Tasuta kuni 50 kasutajat
  • Toetab MFA ja SSO integreerimist (Google, Microsoft, Okta)

Sobib hästi väikestele meeskondadele, kus vaja ainult RDP või veebiteenustele ligipääsu

TeamViewer / AnyDesk

Kaughaldustööriistad, mis loovad ühenduse läbi tootja serverite ilma otsese võrguühenduseta.

PLUSSID
  • Väga lihtne kasutada — minimaalne seadistus
  • Töötab kohe, ilma võrgumuutusteta
  • Tuttav kasutajatele — ei nõua koolitust
  • Sisseehitatud failiülekanne ja ekraanijagamine

Sobib kiireks lahenduseks, kuid ärikriitiliseks kasutuseks soovitame turvalisema alternatiivi.

Sulgeme teie RDP haavatavuse — kiiresti ja püsivalt

Tavaliselt kulub seadistamiseks 1–4 tundi. Teie töötajate jaoks midagi oluliselt ei muutu.

> 01

Tasuta konsultatsioon

Analüüsime teie IT-taristut. Selgitame välja sobiva lahenduse, serverite arvu, kasutajate hulga ja parima paigaldusviisi. Konsultatsioon on kohustuseta.

> 02

Planeerimine ja ettevalmistus

Koostame tegevuskava, lepime kokku aja (tavaliselt väljaspool tööaega) ja valmistame ette kõik seadistusfailid ning juurdepääsupoliitikad.

> 03

Juurutamine (1–4 tundi)

Paigaldame lahenduse komponendid, seadistame ligipääsupoliitikad ja MFA ning testime kõik ühendused.

> 04

Pordi sulgemine ja üleandmine

Pärast edukat testimist saab tulemüüris sulgeda avalikud ligipääsupordid — seda teeb teie IT-partner või administraator. Kinnitame lõpuks, et kõik ühendused töötavad. Anname üle dokumentatsiooni ja pakume järeltuge.

  • Sobiva lahenduse soovitused
  • MFA integratsioon (valikuline)
  • Avaliku pordi sulgemine (valikuline)
  • Täielik dokumentatsioon
  • Järeltugi
  • Töötab olemasolevate tööriistadega

Selge ja läbipaistev hinnakiri

💡 Aitame kasutusele võtta maailma suurimate pakkujate tõestatud lahendusi.
KIIRKAITSE Alates 299 € ühekordne tasu Sobib: 1–5 kasutajat · 1 server
  • Lahenduse seadistus (1 server)
  • Kasutajapõhised ligipääsupoliitikad
  • Testimine ja verifitseerimine
  • 2-nädalane e-posti tugi
Alustage siit →
ÄRIKAITSE Alates 599 € ühekordne tasu Sobib: 5–25 kasutajat · kuni 3 serverit
  • Kuni 3 serveri seadistus
  • MFA integratsioon
  • Kasutajapõhised ligipääsupoliitikad
  • 30-päevane tugi (e-post)
  • Dokumentatsioon
Broneeri konsultatsioon →
KEERUKAMAD VAJADUSED Hinnapakkumine vastavalt mahule Sobib: arvukalt kasutajaid · keerukas taristu
  • Suurem serverite või kasutajate arv
  • Kohandatud Zero Trusti arhitektuur ja selle sobitamine kliendi IT-maastikuga
  • Spetsiifilisemad nõuded
  • Koolitus IT-meeskonnale
  • 90-päevane eelisjärjekorras tugi
  • Kvartaalsed turvaülevaated, vajadusel ka kliendi muudest süsteemidest (nt MS365)
Võta julgelt ühendust →

Kõik hinnad on käibemaksuta · Sõltuvalt teenuse ulatusest lisandub valitud teenusepakkuja kuutasu.

Tugineme ametlikele andmetele ja järeleproovitud tehnoloogiale.

RIA ametlikud andmed

Kogu statistika ja soovitused põhinevad RIA küberturvalisuse aastaraamatu 2026 ametlikel andmetel. See ei ole lihtsalt müügijutt, vaid karmid faktid.

Tõestatud lahendused

Aitame juurutada turu juhtivate teenusepakkujate lahendusi — tõestatud tehnoloogiat, mis kaitseb miljoneid ettevõtteid üle maailma.

Kiire ja häireteta

Me ei tee pikki projekte. Konsultatsioon → paigaldus → kaitstud. Tavaliselt kulub vaid 1–4 tundi ja teie igapäevatöö ei katke.

// Klientide kogemus
„Meie raamatupidaja kasutas kaugtöölauda juba aastaid — me ei teadnudki, et port oli avalikult lahti. remotedesktop.ee sulges selle paari tunniga ja seadistas MFA. Töötajad ei märganud midagi."
— Tallinna logistikaettevõte, 15 kasutajat

Broneeri tasuta konsultatsioon

Broneerige tasuta 30-minutiline konsultatsioon. Analüüsime teie IT-taristut ja ütleme ausalt, milliseid samme peaksite astuma. Ei mingit müügisurvet.

✓ Tasuta 30-minutiline konsultatsioon ✓ Mingit müügisurvet pole ✓ Vastame 24 tunni jooksul

Korduma kippuvad küsimused

Remote Desktop Protocol (RDP) on Microsofti protokoll kaugühenduseks Windowsi arvutitega, mis kasutab vaikimisi porti 3389. Probleem on selles, et avalik RDP-port on nähtav kogu internetile. Automaatsed skannerid leiavad selle sekunditega ja alustavad kohe paroolide murdmist. 90% lunavararünnakutest toimub just avatud RDP kaudu (Palo Alto Networks, 2024).
Kõige levinum kaugtöölaua kasutaja on näiteks raamatupidaja, kellel on tarvis ligipääsu ramatupidamistarkvarale väljastpoolt kontorit. Kui toimivat kaugtöölahendust pole, lahendatakse probleem tihti lihtsalt RDP pordi avamisega.
Teine grupp kasutajaid on tihti need, kelle töös on vaja mõnda väga spetsiifilist rakendust.
Ühe serveri ja kuni viie kasutaja puhul kulub tavaliselt 1–4 tundi. Keerukama taristu puhul (mitu serverit, MFA, kasutajapõhised poliitikad) võib kuluda kauem. Täpsemalt saame töö mahtu hinnata, kui meil on rohkem infot Sinu IT-maastiku kohta. Tavaliselt teeme seadistusi väljaspool tööaega.
Ei. Töötajad kasutavad edasi harjumuspäraseid tööriistu. Ainus muutus on see, et ühendus luuakse turvaliselt läbi valitud teenusepakkuja lahenduse. Kasutajakogemus jääb samaks.
Ei — see on levinud väärarusaam. Skannerid kontrollivad kõiki porte, mitte ainult porti 3389. Nad tuvastavad RDP-protokolli, mitte pordi numbrit. Sophos IR andmetel algavad paroolimurdmise katsed vähem kui minuti jooksul pärast pordi avamist, olenemata pordi numbrist.
Tailscale ja Cloudflare lahendused toetavad ka SSH-, HTTP- ja teisi protokolle, seega saab sama lahendust kasutada ka Linuxi serverite ja muu taristu kaitsmiseks. Ühe seadistusega saab kaitsta korraga mitut eri tüüpi serverit.
Turu juhtivad teenusepakkujate platvormid tagavad 99,9%+ SLA. Võimaliku tõrke korral ei ole server väljastpoolt kättesaadav, mis on turvalisuse seisukohalt eelistatav. Üldiselt loob lahendus automaatselt mitu paralleelset ühendust eri andmekeskustega, et minimeerida katkestuste ohtu.