Jak k tomu vlastně došlo?
Podle zprávy jeden ze zaměstnanců vyhledával pomocí Google nástroj pro správu systému, který by byl zdarma ke stažení (nebo verzi, která by byla zdarma). Bohužel se mu v prohlížeči zobrazila reklama, která vedla na podvrženou webovou stránku vydávající se za legitimní projekt. Tato falešná webová stránka nabízela verzi administrátorského nástroje, zrovna takového, jaký onen zaměstnanec hledal. Jak jistě dokážete odhadnout, problém byl v tom, že v kódu nástroje byla ukryta „zadní vrátka“ (backdoor), která následně umožnila útočníkovi získat přístup do chráněné sítě. Asi po měsíci byl nástroj identifikován Symantecem jako trojský kůň, odeslán do karantény, a nakonec i odstraněn, nicméně to již bylo pozdě, protože útočník (nebo útočníci) si již zajistili trvalý přístup jinými nástroji.