RIA küberturvalisuse teenistuse juht Uku Särekanno ütles Postimehele, et menetluse alustajaks oli RIA küberturvalisuse teenistus ning uurimist otsustati alustada eile.
Uurimine peab välja selgitama, kuidas sai võimalikuks, et Olerexi äriklientide andmebaas oli ligi poolteist kuud avalikult allalaaditav. Andmebaas sisaldas muu hulgas kliendikaartide ja nende vastutavate kasutajate infot.
RIA soovib kontrollida Olerex ASi infosüsteeme ning nendega seotud infovarade turvamist.
Uko Särekanno sõnul on kindlalt teada, et üks sellistest allalaadimistest toimus 9. juulil. Kusjuures allalaadijaks ei olnud salapärased kurjategijad, vaid ühe Eesti tuntud ettevõtte infoturbe spetsialist, kes andis enda tegevusest ka Olerexile teada.
Allalaadija väitis ühtlasi, et ei jaganud andmebaasi kellegi teisega, kustutas selle ega jätnud endale varukoopiat.
«Täpsemad asjaolud, nagu allalaadimiste arv, põhjus ning aeg täpsustatakse menetluse käigus,» ütles Särekanno. Kuigi esialgne info andis alust arvata, et laadimisi oli 71 erinevalt IP-aadressilt, siis täiendava info saamisel selgus, et andmed on väidetavalt alla laadinud üks inimene.
Segane on tänini ka see, kui suur oli allalaaditud andmebaas. Osapooled on rääkinud 100 000 kliendi või 100 000 tehingu andmetest.
Olerexi kaasomanik Antti Moppel keeldus eile juhtumiga seoses igasugustest sisulistest kommentaaridest. «Teie küsimused on edastatud meie asjaomastele inimestele, kes kommenteerivad kõiki asjaolusid õigel hetkel,» oli kõik, mida ta eile oli nõus Postimehele vastama.
Juulis on olnud Eestis juba kolm suuremat andmebaaside lekke juhtumit.