Wpis o ataku został opublikowany **13 marca o godz. 3:13 na znanym forum hakerskim.** „Ten wyciek danych nastąpił, gdy cyberprzestępca zidentyfikował i **wykorzystał nieodpowiednio zabezpieczone połączenie z serwerem SQL za pośrednictwem przestarzałego portalu**, który wcześniej był używany przez organizację, ale nie był już aktywnie utrzymywany ani monitorowany” – przekazano w poście, co oczywiście nie musi być prawdziwe. Do wpisu dołączono próbkę danych oraz link do pobrania plików.