A Citigroup jelentése szerint a bank rendszerének feltörése jóval súlyosabb problémát jelent, mint az eddig nyilvánosságra került adatok alapján gondolni lehetett. Az első reakciók szerint a bank amerikai ügyfeleinek kevesebb, mint 1 százaléka, nagyjából 200 ezer volt érintett az adatlopásban, de a mostani bejelentés szerint ez a szám 360 ezer. Számlaszámokat, a hozzájuk tartozó neveket, emailcímeket szereztek meg a hekkerek, de a kártyákkal azonnali visszaélésre alkalmat adó adatokat (mint a kártya lejárati dátuma, vagy az ellenőrző kódja, amit online vásárlásnál kell megadni) nem.
Az eset azért különösen kínos a bank számára, mert kiderült, hogy a támadók egy olyan triviális biztonsági rést használtak ki, amit ilyen érzékeny adatokat tároló rendszerek esetén hajmeresztő amatőrség nyitva hagyni.