A HackersBlog oldalán megjelent írás szerint az úgynevezett SQL Injection és Cross Site Scripting eljárások ellen védtelennek bizonyult a finn F-Secure egyik weblapja. A hackerek tájékoztatása szerint az F-Secure „nem szivárog”, vagyis érzékeny adatokhoz nem férhettek hozzá, mindösszesen néhány korábbi vírusaktivitáshoz kapcsolódó statisztikára bukkantak.
Még annyival egészíteném ki a dolgot, hogy attól, hogy az adatbázisban nem voltak érzékeny adatok, az adatbázis-kiszolgáló szoftver még ugyanúgy kényelmes belépési pontot nyújthatott a rendszer érzékenyebb részei felé. Vajon a román kollegák nem tudtak, vagy csak nem akartak továbblépni?
Azt viszont leszögezhetjük, hogy egy ilyen eset a kimeneteltől függetlenül egy biztonsági cégnél ciki.