weiß nicht ob es noch aktuell ist, aber damals wurde ja ein inside job von paar unzufriedenen (wahrscheinlich ex-)entwicklern vermutet.
Ist natürlich Unsinn. Als würden unzufriedene Entwickler einen Millionen-schweren Betrug verursachen, mit dem sie ihr freies Leben riskieren.
Verantwortlich ist die Hacker-Gruppe Hello Kitty, die auch andere Unternehmen und Behörden angegriffen hat. Wegen der Pandemie nutzten die CDPR-Mitarbeiter ein VPN um auf das interne Netzwerk zuzugreifen und das Sicherheitssystem hatte dort eine Lücke, die ausgenutzt wurde.