De aanvallers die bij RSA wisten in breken, stuurden vier e-mails naar werknemers van het beveiligingsbedrijf, waarvan er uiteindelijk één de e-mail en bijlage opende. Dat zegt Uri Rivner van RSA. Volgens hem waren de aanvaller zeer goed getraind. "Het team dat ons aanviel was goed georganiseerd en zeer ervaren. Ze hadden veel getraind." Rivner vergelijkt de manier waarop de aanvallers waren voorbereid en getraind met de voorbereiding en training die SEAL Team Six treft.
De e-mail die de aanvallers naar de vier werknemers stuurden, bevatte een Excel-bestand met een zero-day lek in Adobe Flash Player. Toen de werknemer het bestand opende, werd er een backdoor geïnstalleerd. David Lenoe van Adobe laat weten dat het gebruik van zero-day lekken waarvoor nog geen patch bestaat, niet normaal is. "De meeste aanvallen zijn tegen oude lekken gericht, niet zero days."
Deze posting is gelocked. Reageren is niet meer mogelijk.