Указывается, что взлом был осуществлен некой группой Dragonfly (другое название Energetic Bear), обладающей предположительно связями с Россией. При этом хакерам удалось заполучить доступ к системам, позволяющим проводить отключения подачи электроэнергии.
Сообщается, что сначала атаке подверглись компании, занимающиеся сетевым обслуживанием энергокомпаний. А уже после этого, на основе украденных персональных данных сотрудников этих фирм, им удалось взломать сети самих энергетических компаний, принадлежащие к категории высокой безопасности. В числе прочего при взломе хакеры смогли получить сведения об основных принципах построения сетей и их работы.
В американских спецслужбах отмечают, что первые атаки были отмечены еще в 2016-м году, после чего продолжались весь следующий год. В числе пострадавших оказались десятки и сотни компаний, причем не исключено, что подобные атаки продолжаются до настоящего времени.