Tekesin hakemusjärjestelmästä löytyi helmikuun lopussa tietoturva-aukko, joka tukittiin välittömästi. Tietoturva-aukon löytäneet henkilöt ilmoittivat siitä Tekesiin ja CERTiin. Tekesin mukaan kriittisiä asiakatietoja ei ole vuotanut asiattomien käsiin.
Tekes teki asiasta tutkintapyynnön poliisille, joka käynnisti esitutkinnan asiasta. Poliisi tutkii epäiltyä tekoa törkeänä petoksena.
Epäilty tietomurto koskee kesäkuusta 2013 alkaen laadittuja hakemuksia ja niiden luonnoksia, ei hakemusten liitteitä kuten projekti- tai liiketoimintasuunnitelmia. Kaikkiaan tietomurto koskee 3 622 asiakasta ja heidän 8 323 hakemustaan. Tämän hetken tietojen mukaan tietoja ei ole käytetty hyväksi eikä levitetty.
Päästäkseen käsiksi hakemustietoihin on täytynyt olla kirjautuneena Tekesin hakemuspalveluun. Saadakseen käyttäjätunnukset hakemuspalveluun kirjautujalta edellytetään vahvaa tunnistautumista esimerkiksi pankkitunnuksilla.
Hakemuspalvelu on erillään Tekesin muista tietojärjestelmistä. Tietomurto ei myöskään koske hakemuksen aikana toimitettua tietoa eikä väli- tai loppuraportteja.
Asiointi ja hakemusten lähettäminen on nyt turvallista. Hakemusta voi tarkastella ja tulostaa selaimessa, mutta ei tulostaa pdf-muodossa. Tapahtuman vuoksi Tekes tekee kumppaneidensa kanssa laajan tietoturvan auditoinnin kaikissa tietojärjestelmissään. Näin varmistetaan, että muiden järjestelmien tietoturva on aukoton.