No estoy seguro de que esta sea una pregunta que realmente pueda ser respondida. Una vez que se filtran los datos, es muy difícil determinar dónde se originaron. Si tiene algo único, podemos identificar la fuente de los datos y buscar señales de cómo se exfiltró, pero la mayoría de las veces funciona a la inversa. Una empresa encuentra indicios de que ha sido comprometida y luego trata de averiguar qué datos se han tomado. Con frecuencia hay grandes volcados de datos donde no se sabe dónde se originaron los datos. Sin embargo, esto no significa que los datos se extrajeron mediante un nuevo compromiso o vulnerabilidad, solo podría significar que los datos se extrajeron de una compañía que no sabe que han sido comprometidos.
El otro problema con esta pregunta es que incluso si podemos explicar cómo se podrían haber obtenido los datos, eso no significa que la explicación sea correcta. Una vez que una técnica coincide suficientemente con los hechos para que funcione como una explicación, dejamos de buscar.
El otro problema es que si alguien tiene una forma desconocida de robar / interpretar datos, lo mantendrán en secreto y se cuidarán de no divulgar datos, lo que hará que sea obvio cómo están obteniendo los datos o que tienen. Acceso que antes no era posible. La mayor ventaja que tienen es mantener este conocimiento cerrado. Esencialmente, necesitarías otro Snowden para descubrir esto.
Finalmente, hay una gran diferencia entre no saber de dónde se extrajeron los datos y poder explicar cómo se extrajeron. Hay tantas fugas de datos y tantas posibles vulnerabilidades que pueden extraerse, hay pocos datos publicados que no se pueden explicar, eso se explica. Es posible que esa explicación no sea correcta, pero hay poco que se consideraría inexplicable, pero por lo que sabemos, alguien ha descifrado la computación cuántica, puede romper todas las claves comunes y ha logrado incrustar puertas en la mayoría de las cadenas de suministro de hardware y nosotros simplemente no son conscientes de ello. Lo desconocido por definición es desconocido.