Sissetungi Privadori serverisse võimaldas ajutine ja sisereeglitevastaselt loodud ligipääs failiserverisse, teatas Privador.
Serveris hoiti Privadori juhataja Tõnis Reimo sõnul peamiselt kommertsandmeid. Reimo ütles, et kõrge turvatundlikkusega materjalid asuvad Privadoris üldisest võrgust eraldatud arvutis ja ohus pole.
Privadori serverisse pääsemiseks kasutas ründaja ettevõtte töötaja parooli, mis võis tema kätte langeda äraarvamise või teise süsteemi eduka ründe tulemusel, kus töötaja kasutas sama parooli. ?Antud kontekstis on see võrreldav auto ärandamisega omanikult varastatud võtmega,? märkis Reimo.
Siseuurimine tuvastas, et häkker kasutas ära Privadori sisereeglite vastaselt loodud ühendust vaid paroolipõhise kasutaja tuvastamisega. Privadori töökorraldus sätestab, et kaugpöördumiseks tuleb kasutada Privadori toodet SSA, kus kasutaja pääseb süsteemi alles peale paroolipõhist kui ka sertifikaadipõhist tuvastamist.
Artikkel jätkub pärast reklaami
Privador likvideeris rünnet võimaldanud ligipääsu kohe peale selle avastamist ning tegi avalduse politseisse. Ettevõte kehtestas ka täiendavad organisatoorsed ja tehnilised turvanõuded.
Privador vabandab kõigi oma koostööpartnerite ees juhtunu pärast ning jätkab koostööd politseiga, kutsudes üldsust suhtuma küberkuritegevusse sama tõsiselt, kui näiteks tasku- ja murdvargustesse või organiseeritud kuritegevusse.