«Предполагается, что идет речь о данных ста тысяч сделок, преимущественно касающихся названий компаний, персональных идентификационных кодов, лимитов на топливные карты и других данных. Это довольно обширная утечка. Насколько нам известно, данные также были загружены 71 раз, что вызывает беспокойство», - сказал заместитель генерального директора Департамента государственных инфосистем(RIA) Уку Сяреканно.
Согласно текущей информации, номера кредитных карт не фигурируют в утечке данных.
По сообщению Postimees, Olerex обнаружил публичный доступ к базе данных в понедельник, 8 июля, и сообщил об этом Департаменту во второй половине дня 9 июля, когда уязвимость безопасности уже была закрыта.
Насколько известно Департаменту, данные были предоставлены в связи с перемещением серверов топливной компании. В общей сложности база данных была доступна в интернете полтора месяца. За какой период сделки и информация о клиентах принадлежали украденной базе данных, пока не ясно.
В связи со случившимся Департамент государственных инфосистем и Инспекция по защите данных возбудили производство в отношении Olerex.
По словам Сяреканно, факты указывают на то, что преступники, вероятно, обнаружили публичную доступность данных клиентов с помощью автоматизированного поиска.
Это настройка для компьютеров, которые систематически связывают уязвимости безопасности с конкретными шаблонами с корпоративных серверов. В большинстве случаев такие попытки заканчиваются неудачей, но если компания не была внимательна к защите данных или была допущена человеческая ошибка, данные становятся общедоступными.