Bilgisayar korsanları, 2020'de EasyGov platformu üzerinden Covid-19 destek kredisi için başvuran 130.000'e yakın şirketin isimlerinin bir listesini sızdırmayı başardı. Bu bilgi Staatssekretariat für Wirtschaft (Seco)`nun basın bildirisinde açıklandı.
Mevcut bulgulara göre, 2021 Ağustos'ta bilgisayar korsanları, şirket listesini çalmak için otomatik bir sorgu geliştirdi. Bu otomatik script vasıtasıyla da 2020 yılında destek kredisine başvuran firmaların listesini ele geçirdi. Bu saldırıdan etkilenmeyen şirketler ise hali hazırda mevcut kredilerini çoktan ödemiş olan firmalar.
Seco yaptığı açıklamada "Sızdırılan liste, yapılan incelemeye göre sadece şirket isimlerini bulundurmakla beraber, bu şirketlerin başta finansal verileri de dahil olmak üzere diğer bilgilerinin sızdırılmadığını" belirtiyor. Buna kurumsal bilgiler veya banka verileri de dahil. EasyGov platformunu yöneten Seco, sızıntının ardından önlemler aldı ve soruşturma başlattı.
Saldırılan arayüz birkaç dakika içinde kapatıldı. Sağlanan veriler sunucudan kaldırıldı ve kullanılan açık EasyGov'da tamamen devre dışı bırakıldı Ulusal Siber Güvenlik Merkezi (NCSC) , konuyla alakalı Seco’ya gerekli teknik desteği vermekle beraber, merkezin araştırmalarına göre platformda başka bir güvenlik açığı bulunamadı.