Jihoamerická hackerská skupina není bezpečnostním odborníkům neznámá, na svědomí má již řadu závažných kybernetických útoků. Oproti ostatním tradičním skupinám ransomwaru, řídících se dvojitým vyděračským způsobem krádeže dat oběti a následného šifrování informací výměnou za platbu, se tato skupina zaměřuje spíše na krádež dat a jejich následné použití k vydírání oběti.
Skupina Lapsus$ tvrdí, že zaměření útoku proběhlo pouze na zákazníky společnosti Okta, a to by mohlo znamenat vážné důsledky pro další vládní agentury a společnosti, které podléhají společnosti při ověřování uživatelského přístupu k interním systémům.
Okta se však odkázala na odhalení pokusu o napadení účtu inženýra zákaznické podpory v lednu 2022 a domnívá se, že nynější zveřejněné údaje naznačující kompromitaci, souvisejí právě s lednovým incidentem. Podle dalšího vyšetřování neexistují žádné důkazy, že by na základě této události pokračovaly nějaké škodlivé aktivity. Někteří však toto odůvodnění zpochybňují a přijde jim znepokojující, že Okta si byla vědoma incidentu na konci ledna, ale do tohoto týdne se o něm nezmínila.