По словам сотрудника аппарата сената США, присутствовавшего на брифинге руководителей ИТ-службы государственного департамента, в результате взлома с десяти учетных записей электронной почты служащих госдепартамента было похищено порядка 60 тыс. писем. Девять учетных записей принадлежат сотрудникам отдела Восточной Азии и Тихоокеанского региона, а одна — сотруднику европейского отдела. Они занимались в основном дипломатической работой в индо-тихоокеанском регионе.
Доступ к электронной почте госдепартамента хакеры получили, взломав корпоративную учетную запись инженера компании Microsoft, который имел доступ к аварийным дампам памяти, в один из которых из-за ошибки в системе попал ключ для подписи. В блоге компании ситуация описывается более подробно.
Этот масштабный взлом вновь привлек внимание к той роли, которую Microsoft играет в предоставлении ИТ-услуг государственным учреждениям США. На брифинге говорилось, что в госдепартаменте начато создание «гибридной» среды с участием разных поставщиков и внедрение средств многофакторной аутентификации.