Według [ustaleń](https://www.infostealers.com/article/nikkei-breached-infostealer-infection-grants-access-to-17k-employee-slack-chat-histories/) portalu InfoStealers.com, atak rozpoczął się od zainfekowania urządzenia należącego do jednego z pracowników Nikkei. Złośliwe oprogramowanie zebrało z systemu dane uwierzytelniające (w tym tokeny i ciasteczka), które umożliwiły automatyczne logowanie do platformy Slack. W efekcie cyberprzestępcy zyskali pełen dostęp do konta pracownika, a tym samym do przestrzeni roboczej całej organizacji.