Am 8. Mai 2024 bot der Hacker mit dem Pseudonym IntelBroker Daten eines Unternehmens, das er später als Zscaler spezifizierte, auf BreachForums zum Verkauf an. Er verlangte für den Datensatz, der angeblich SSL-Passkeys und -Zertifikate sowie vertrauliche Logs und Zugangsdaten enthielt, umgerechnet 20.000 USD in Kryptowährung. Nach Angaben des Täters hat er die Informationen bereits verkauft.
Zscaler erklärte zunächst, keine Beweise für den angeblichen Angriff gefunden zu haben. Weitere Untersuchungen führten jedoch dazu, dass Zscaler eine isolierte Testumgebung offline nahm, die aus dem Internet zugänglich gewesen sein soll. Das Unternehmen betont jedoch, dass keine Kundendaten abgeflossen sind und dementiert den angeblichen Diebstahl.