Kā atzīmēja Patels, uzbrukumi ļāva uzbrucējiem iegūt nesankcionētu piekļuvi kontiem, ļaujot viņiem lasīt ziņojumus un kontaktu sarakstus, sūtīt ziņojumus, uzdodoties par uzlauzto kontu īpašniekiem, un veikt turpmākus pikšķerēšanas uzbrukumus. Viņš uzsvēra, ka ievainojamība nav saistīta ar pašām lietotnēm, bet gan ar lietotāju darbībām, un mudināja veikt drošības pasākumus.

Iepriekš, 9. martā, Nīderlandes izlūkdienesti MIVD un AIVD ziņoja , ka krievu hakeri, uzlaužot WhatsApp un Signal kontus un it kā ieguvuši piekļuvi augsta ranga Eiropas amatpersonu un militārpersonu sarakstei. Saskaņā ar ziņojumu, kampaņas mērķis, iespējams, bija arī žurnālisti un citas personas, kas interesē Krievijas valdību.

Saskaņā ar Nīderlandes izlūkdienestu sniegto informāciju uzbrucēji bieži maskējas par Signal atbalsta tērzēšanas robotiem, lai apmānītu lietotājus, panāktu sensitīvu datu atklāšanu un piekļuvi grupu tērzēšanai, kas tiek plaši izmantota valdības iestādēs platformas spēcīgās drošības dēļ. Cita metode ir izmantot “saistīto ierīču” funkciju. Ziņojumā norādīts, ka kiberkampaņa ir globāla.