今回の被害において最も深刻だったのは、「天月 Official YouTube Channel」を含むメインプラットフォームが、ほぼ同時に攻撃に晒された点だ。チャンネル名が突如として実在する海外企業や暗号資産プロジェクトを模した名称へと改ざんされ、過去に配信された大量の動画データが非公開化または削除されるという惨状が繰り広げられた。
調査によって明らかになりつつある流出経路は、従来のID・パスワードの盗用とは一線を画している。関係者宛てに送られた案件打診を装う偽の電子メールに、巧妙に隠蔽されたインフォスチーラー(情報窃取型マルウェア)が仕込まれていた可能性が高い。キーボードの入力履歴を盗むキーロガーではなく、ブラウザ内に保存されたログインセッション(Cookie)をそのまま丸ごと奪い取る「セッションハイジャック」が敢行されたと見られている。