Autentiseringsföretaget Okta har nu publicerat en FAQ gällande den uppmärksammade attacken från hackargruppen Lapsus$.

Bland annat får vi veta att attacken inleddes den 16 januari när hackarna lyckades lägga beslag på ett konto som tillhör en anställd på Sitel, ett företag som sköter Oktas kundsupport.

Den 20 januari upptäckte Oktas säkerhetsavdelning att det förekom misstänkta aktiviteter och dagen därpå nollställdes det berörda kontot.

Att Okta väntade i två månader med att informera sina kunder om attacken berodde på att man ville vänta in Sitels utredning som var klar den 17 mars.

Enligt Okta behöver kunderna inte återställa sina lösenord, detta då hackarna inte kommit åt den sortens uppgifter.