De hack werd ontdekt toen een medewerker op ongebruikelijke tijden was ingelogd op een server van het EMA. Zijn account bleek te worden misbruikt door de aanvallers. Later probeerden hackers de systemen van de EMA aan te vallen. Toen ontdekten systeembeheerders vreemde logins buiten werktijden.