Mõned näited juhtumistest sellel perioodil:
-
Kõrgkooli ühe instituudi töötajad olid kooliga kooskõlastamata paigaldanud täiendavad valvekaamerad, millest üks puhkeruumi.
-
Õigeaegselt tegemata jäänud Magento veebiplatvormi turvauuendused võimaldasid pahalastel juurdepääsu kahe e-poe infosüsteemidesse.
-
Õigeaegselt tegemata jäänud WordPress veebiplatvormi turvauuendused võimaldasid pahalastel juurdepääsu ühe õppeasutuse e-poe infosüsteemi.
-
Riigiasutuse veebiteenuses sai URL-s ID-d muutes näha teiste isikute dokumente.
-
Kütusemüüja töötaja langes õngitsuskirja ohvriks. Ründaja sai töötaja kasutusõigustega juurdepääsu e-posti kontole ja kasutas seda ettevõtte nimel uute õngitsuskirjade saatmiseks.
-
Riigiasutus jättis sulgemata teenistusest lahkunud töötajate juurdepääsuõigused mitmele riiklikule registrile.
-
Reisiteenuste broneerimist pakkuva ettevõtte arendaja isiklik seade nakatati pahavaraga, mis võimaldas kompromiteerida ka tööalane konto, mille abil said pahalased juurdepääsu ettevõtte klientide andmetele.
-
Digiturunduse ettevõtte veebikoodis oli leitav makselahendusi vahendava platvormi salajane API võti. Seda teades said pahalased juurdepääsu ettevõtte klientide andmetele.