• OMX Baltic−0,18%293,76
  • OMX Riga−0,03%916,06
  • OMX Tallinn−0,71%1 964,19
  • OMX Vilnius0,00%1 233,86
  • S&P 500−0,13%6 606,76
  • DOW 30−0,27%45 757,9
  • Nasdaq −0,07%22 333,96
  • FTSE 100−0,88%9 195,66
  • Nikkei 2250,3%44 902,27
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%98,72
  • OMX Baltic−0,18%293,76
  • OMX Riga−0,03%916,06
  • OMX Tallinn−0,71%1 964,19
  • OMX Vilnius0,00%1 233,86
  • S&P 500−0,13%6 606,76
  • DOW 30−0,27%45 757,9
  • Nasdaq −0,07%22 333,96
  • FTSE 100−0,88%9 195,66
  • Nikkei 2250,3%44 902,27
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%98,72
  • 11.12.02, 14:14
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Privadorile sai saatuslikuks ajutine ja sisereeglite vastane ligipääs serverisse

Sissetungi Privadori serverisse võimaldas ajutine ja sisereeglitevastaselt loodud ligipääs failiserverisse, teatas Privador.
Serveris hoiti Privadori juhataja Tõnis Reimo sõnul peamiselt kommertsandmeid. Reimo ütles, et kõrge turvatundlikkusega materjalid asuvad Privadoris üldisest võrgust eraldatud arvutis ja ohus pole.
Privadori serverisse pääsemiseks kasutas ründaja ettevõtte töötaja parooli, mis võis tema kätte langeda äraarvamise või teise süsteemi eduka ründe tulemusel, kus töötaja kasutas sama parooli. ?Antud kontekstis on see võrreldav auto ärandamisega omanikult varastatud võtmega,? märkis Reimo.
Siseuurimine tuvastas, et häkker kasutas ära Privadori sisereeglite vastaselt loodud ühendust vaid paroolipõhise kasutaja tuvastamisega. Privadori töökorraldus sätestab, et kaugpöördumiseks tuleb kasutada Privadori toodet SSA, kus kasutaja pääseb süsteemi alles peale paroolipõhist kui ka sertifikaadipõhist tuvastamist.

Artikkel jätkub pärast reklaami

Privador likvideeris rünnet võimaldanud ligipääsu kohe peale selle avastamist ning tegi avalduse politseisse. Ettevõte kehtestas ka täiendavad organisatoorsed ja tehnilised turvanõuded.
Privador vabandab kõigi oma koostööpartnerite ees juhtunu pärast ning jätkab koostööd politseiga, kutsudes üldsust suhtuma küberkuritegevusse sama tõsiselt, kui näiteks tasku- ja murdvargustesse või organiseeritud kuritegevusse.

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele