Pлоумышленник применил перенаправление DNS, оставив серверы компании нетронутыми. Для осуществления атаки хакер, которым предположительно является участник группировки Lizard Squad Юлиус Кивимяки , использовал социальную инженерию.
Злоумышленник позвонил в службу поддержки клиентов американского оператора связи AT&T, и, представившись сотрудником Tesla Motors, попросил переадресовывать телефонные звонки на нелегитимный номер. Далее самозванец связался с доменным регистратором Network Solutions, который предоставляет хостинг teslamotors.com. Используя нелегитимный телефонный номер, он добавил поддельный электронный адрес в учетную запись администратора домена Tesla Motors, сменил пароль и перенаправлял большую часть входящего трафика на ненастоящий сайт. Кроме того, злоумышленнику удалось на некоторое время получить контроль над учетными записями компании и ее руководителя в Twitter.
По словам представителя Tesla Motors, атака не коснулась ни корпоративных сетей, ни баз данных клиентов и автомобилей. В настоящее время ведется расследование инцидента.