De hackers die zich onder andere toegang hebben verschaft tot bedrijfssystemen van Apple, zijn vermoedelijk binnengekomen door malware op een developerssite voor iPhone-software te plaatsen. De aanvallers zouden opereren vanuit Oost-Europa.
De hackers zouden de website iphonedevsdk.com hebben ingezet voor de aanvallen op Apple; de site werd gekraakt en er is malware geplaatst. Vervolgens zouden de computers van Apple-werknemers besmet zijn geraakt door veiligheidslekken in de Java-plug-in van hun browsers, waarna de aanvallers vermoedelijk de bedrijfssystemen konden binnendringen. Dezelfde site zou ook een voorname rol hebben gespeeld bij de hackersaanvallen op Facebook.
De beheerders van de developerssite Iphonedevsdk hebben de geslaagde hackaanval op hun site onderkend en hun excuses aangeboden voor de overlast. Inmiddels zijn alle wachtwoorden gereset, maar Apple stelt dat er geen gebruikersdata zijn buitgemaakt.
Apple heeft kort na het bekendmaken van de inbraak op 'enkele bedrijfssystemen' een Java-update voor OS X uitgebracht. Daarnaast meldt persbureau Bloomberg dat er sterke aanwijzingen zijn dat de hackers vanuit computers in Oost-Europa geopereerd hebben; zeker één server die werd gebruikt zou in Oekraïne staan. Daarmee zou de verdenking vooral vallen op cybercriminelen en niet op 'door de staat gesponsorde' aanvallen vanuit China.