Les premières investigations ont établi que «des noms, prénoms, adresses électroniques, ainsi que potentiellement des RIB et d’autres données d’identification figurent parmi les données susceptibles d’avoir été compromises». Un utilisateur aurait revendiqué l’attaque.