Den IT-retsmedicinske undersøgelse, der gennemføres i samarbejde med eksterne eksperter inden for cybersikkerhed, er stadig i gang. Undersøgelsen viser indikationer på, at interne support- og administrationssystemer er blevet udsat for indtrængen. I øjeblikket er der ingen beviser for, at kundedata er blevet kompromitteret.
I en e-mail til sine kunder skriver virksomheden, at de vil informere berørte parter så hurtigt som muligt, hvis undersøgelsen viser, at data relateret til deres organisation er blevet påvirket. Virksomheden tilføjer også i kunde-e-mailen:
Vi beklager oprigtigt de bekymringer og problemer, som denne situation forårsager jer.
Selskabet har også oprettet en specifik e-mailadresse til spørgsmål vedrørende hændelsen. Hændelsen er anmeldt til Politi og Datatilsynet, IMY.
Dataindbruddet blev opdaget og kommunikeret første gang torsdag den 3. september. For at begrænse virkningerne af angrebet valgte Dustin proaktivt at lukke dele af sit IT-miljø ned, hvilket resulterede i, at både e-handlen og logistikflowene blev stoppet. Selskabet aktiverede efterfølgende sin krisehåndteringsgruppe for at sikre hurtige beslutninger og koordineret kommunikation. Alle systemer, der nu tages i drift igen, gennemgår sikkerhedskontroller og validering, før de igen anvendes i produktion.