Hakeri su izveli napad na lanac opskrbe tako što su preuzeli kontrolu nad dijelom internetskog prostora koji koristi softver za upravljanje u oblaku. Napad je iskoristio slabosti u sigurnosnoj konfiguraciji usmjeravanja kod davatelja usluga Hetzner Online i postupka za dobivanje važećih TLS certifikata. Hakeri su uspješno izveli BGP hijacking kako bi preuzeli kontrolu nad IP adresama dodijeljenim Softaculousu, tvrtki koja proizvodi platformu za instalaciju i upravljanje web softverom. S kontrolom nad preuzetim prostorom, napadač je poslao malware koji se maskira kao ažuriranja nesumnjivim korisnicima. Slaba konfiguracija sigurnosti usmjeravanja kod Hetzner Online, davatelja usluga Softaculousa, bila je glavni doprinos napadu. Softaculous nije validirao ažuriranja softvera pomoću potpisa koda, što je omogućilo napadaču da poslane škodljiva ažuriranja. Tvrtka je upozorila da je mali broj servera mogao biti pogođen i savjetuje korisnicima da svaki Virtualizor server tretiraju kao potencijalno pogođen.