Для получения доступа к базам данных злоумышленники, по их словам, использовали технику SQL-инъекции, передав команды серверу баз данных через адресную строку.
По сообщению пресс-службы "Лаборатории Касперского" уязвимость была устранена в течение 30 минут с момента обнаружения. По данным экспертов ЛК, уязвимость не носила критический характер и угрозы несанкционированного доступа к данным не было.