Amerykańska spółka poinformowała na firmowym blogu, że hakerzy wykorzystali cztery wcześniej niewykryte luki w różnych wersjach oprogramowania Microsoft Exchange Server. Dzięki nim mogli zdalnie włamywać się do poczty elektronicznej użytkowników i instalować tam tzw. złośliwe oprogramowanie.
Microsoft twierdzi, że celem hakerów z Hafnium byli badacze chorób zakaźnych, uczelnie wyższe, dostawcy firm zbrojeniowych i firmy prawnicze.

To już ósmy raz w okresie 12 miesięcy, kiedy Microsoft publicznie wskazuje wspierane przez państwa grupy hakerów jako sprawców ataków na ważne społecznie instytucje.