Prvým zlyhaním bolo ignorovanie zdokumentovanej chyby na webmailovom serveri, ktorá je známa niekoľko týždňov. Hackeri túto chybu využili a dostali sa na server NBÚ.
Také niečo sa občas stane a samo osebe nie je nebezpečné. Hackeri sa takto dostali k zoznamu používateľov, ktorí mali na server prístupové práva. Ani toto sa ešte nepovažuje za nebezpečné.
Vážnejším zlyhaním už bolo to, že administrátori použili naivne priehľadné heslá zložené z prihlasovacieho mena a pridaných čísel 123.
Zistiť prienik hackerov na server cez riadny autorizovaný prístup prostredníctvom uhádnutého hesla nie je vôbec jednoduché - a hackeri to využili na odchytenie ďalších hesiel. Zároveň sa vďaka jednotnému prístupu (opäť chyba administrátorov) dostali na ďalšie internetové servery úradu vrátane elektronickej pošty.
Vďaka odchyteným heslám sa však dostali ešte ďalej - na cisco routery. Hackeri tak získali úplný prístup k časti siete úradu. Mohli odosielať e-maily v mene úradníkov, mohli čítať ich poštu a mohli tiež zistiť, aké stránky na úrade najčastejšie navštevujú.
Zdá sa, že svoje možnosti naplno využili, priznali totiž, že skopírovali celý archív e-mailov a ďalšie interné, hoci nie tajné dokumenty.
Národný bezpečnostný úrad v reakcii na prienik priznal, že hackeri napadli len verejne prístupné servery a k úniku utajovaných dát, ktoré sú na fyzicky oddelenej sieti, neprišlo.
Úplnú kontrolu komunikačnej siete a prístup k šifrovanej linke s ministerstvom vnútra NBÚ nepripúšťa ani napriek tomu, že hackeri zverejnili záznamy priamo z napadnutých zariadení. Úrady mienia vyšetrovať hackerov, ktorí na servery prenikli, no osud administrátorov, ktorí im to svojou nedbalosťou umožnili, sa bude riešiť až po vyšetrení kauzy.
Hackeri pritom ešte v stredu tvrdili, že napriek opatreniam úradu majú na servery ešte stále prístup prostredníctvom nezmenených hesiel administrátorov.
NBÚ včera namiesto priznania si vlastných chýb vyslovil podozrenie, že útok hackerov nebol náhodný a zverejnenie informácií o ňom je účelovo pripravené. Úradníci však zabúdajú na jedno - hackeri konajú len vtedy, keď majú príležitosť. Bez ohľadu na dátum a vonkajšie okolnosti. Ohľady na to, či sa chystajú nové bezpečnostné opatrenia, alebo či sa blížia voľby, príliš neberú...