Zhvilluesit e sistemit të menaxhimit të përmbajtjes me burim të hapur Joomla për zbulimin e faktit të vendosjes në një ruajtje të jashtme të kopjeve të plota rezervë të faqes resources.joomla.org, duke përfshirë bazën e të dhënave të përdoruesve të katalogut JRD (Joomla Resources Directory).
Kopjet rezervë nuk ishin të koduara dhe përfshinin të dhëna për 2700 pjesëmarrës të regjistruar në faqen resources.joomla.org, ku janë mbledhur informacione për zhvilluesit dhe ofruesit që krijojnë faqe me bazën Joomla. Përveç të dhënave personale publikisht të disponueshme, në BD kishte informacion për hash-et e fjalëve kaluese, të dhëna të papublikuara dhe adresat IP. Të gjithë përdoruesve të regjistruar në katalogun JRD iu rekomandohet të ndryshojnë fjalëkalimet dhe të analizojnë mundësitë e përsëritjes së fjalëkalimeve në shërbime të tjera.
Kopja rezervë u vendos nga një pjesëmarrës i projektit në një ruajtje të jashtme në Amazon Web Services S3, që i përket një kompanie të jashtme, të themeluar nga një ish-lider të JRD, që në momentin e incidentit ishte ende në mesin e zhvilluesve. Hetimi i incidentit ende nuk është përfunduar dhe nuk dihet me siguri nëse kopja rezervë ka rënë në duar të treta. Megjithatë, auditimi pas incidentit tregoi se në serverin resources.joomla.org kishte llogari me të drejta administratorësh, që nuk i përkisnin punonjësve të kompanisë Open Source Matters, e cila siguron mbështetje për projektin Joomla (nuk specifikohet se sa janë të lidhura këto persona me projektin).
Burimi: opennet.ru
