Den Informationen zufolge nutzten die Hacker einen Zugriffsschlüssel, der 2022 für ein begrenztes Pilotprojekt an einen Drittanbieter vergeben wurde.