Napastnik wysłał fałszywe żądanie z domeny prawdziwej agencji rządowej. Według firmy ujawniono dane KYC, zdjęcia, IBAN-y i wypłaty; liczby klientów nie podano. Systemy i środki nie zostały naruszone.