Teada on see, et võrku tungiti kaugtööks kasutatava VPN-lahenduse kaudu ja et rünnakus kasutati ära Ivanti tarkvara haavatavusi.

Rünnak algas jaanuaris ja selle käigus kaardistati asutuse võrku. Asutus informeeris juhtunust RIA-t veebruaris.