"В уголовном производстве осуществляется международное сотрудничество и собраны доказательства, на основании которых станет возможным установление лиц, совершивших преступление. Сбор и анализ таких доказательств требует времени, особенно если это приходится делать в сотрудничестве с правоохранительными органами других стран", - приводит слова Верте Rus.Postimees.
По его словам, загрузка данных не требовала особых знаний в сфере IT, но все остальные обстоятельства пока выясняются. "Цель процедуры - выяснить мотивы преступников и привлечь преступников к ответственности", - сказал Верте.
По словам прокурора, собранные на сегодняшний день доказательства подтверждают, что преступники не завладели паролями пользователей и банковскими реквизитами.
Верте отметил, что передача данных является знаком доверия людей к компании, и для его сохранения необходимо инвестировать в киберзащиту.
"Самый простой способ защиты данных - использование двухэтапной аутентификации, которая предотвращает доступ преступников к данным в случае утечки одного из двух методов аутентификации, например пароля. Личные данные также могут храниться в зашифрованном виде, а также следует пересмотреть принципы обработки данных и принять решение о том, какие из них наиболее безопасно хранить в базах данных. Трудно вернуть доверие, которое нарушается в ходе таких утечек", - добавил он.
В феврале киберпреступники похитили личные коды, данные о покупках и контактную информацию почти 700 000 клиентов Apotheka. Атаке подверглась система карт постоянных клиентов компании Allium UPI, занимающейся поставками для аптек и больниц.
В ходе производства по уголовному делу было установлено, что из базы данных Allium UPI были незаконно скачаны личные коды примерно 700 000 владельцев клиентских карт Apotheka, Apotheka Beauty и PetCity, более 400 000 адресов электронной почты, около 60 000 домашних адресов и около 30 000 телефонных номеров.
На основе данных, попавших в руки киберпреступников, можно установить, какие безрецептурные лекарства и другие аптечные товары были приобретены клиентами Apotheka. Однако информация о приобретенных рецептурных препаратах среди похищенных данных отсутствует. Утечка информации о покупках в аптеках относится к периоду с 2014 по 2020 год, так что данные о покупках за более поздний период не попали в руки злоумышленников.