Reménykedtem abban, hogy a Silk Road mellett már nem lesz több sokk a héten, de tévedtem. Az MTI 90-es éveket idéző híre már ugyan a legtöbb hírportálra kiment, azért próbáljuk meg a kor igényeinek megfelelően összefolglalni a történteket:
- A támadók megszerezték 2.9 millió Adobe ügyfél rekordjait, köztük titkosított (ezt remélem úgy kell érteni, hogy hash-elt) jelszavait illetve titkosított kártyaadatait. Az Adobe az érintett fiókok tulajdonosait értesíti, jelszavukat automatikusan lecserélte. A cég ezen kívül együttműködik a pénzintézetekkel is annak érdekében, hogy az esetlegesen megfejtett kreditkártya adatokat ne lehessen illetéktelenül felhasználni.
- Legalább 40 GB Adobe forráskód kötött ki egy internetes bűncsoport által használt szerveren - ennek a csomagnak a felfedezése vezetett az incidens feltárásához. A lenyúlt kódok között minimum ott van a Cold Fusion a Clod Fusion Builder és az Acrobat forrása is. Ezek közül a legkellemetlenebb feltehetően a ColdFusion kódjának kiszivárgása, melyben eddig is elég csúnya hibákat találtak, ezek kihasználását pedig általában nem gátolják az olyan hoszt-oldali megerősítő intézkedések, melyeket például az Acrobat élvezhet.
Az incidens valószínűleg kapcsolatban van azzal a betöréssorozattal, mely során identitáslopásra szakosodott bűnözői csoportok sikereres támadássorozatot intéztek több nagy adatbróker szolgáltató, illetve egy, a internetes bűnycselekményekkel szembeni fellépésre felkészítő non-profit szervezet rendszere ellen. Utóbbi incidensthez feltehetően egy Adobe ColdFusion sérülékenység vezetett.