Een redacteur van PC Pro die twee weken Hotmail wilde proberen om te controleren of Microsoft de dienst verbeterd had, moest uiteindelijk toezien hoe een hacker er met zijn account vandoor ging. De aanvaller had vervolgens iedereen in het adresboek een link naar een kwaadaardige website gestuurd. De problemen voor Barry Collins waren nog niet voorbij, aangezien zijn Gmail-account aan het gehackte Hotmail-account was gekoppeld.
"Ik kan Hotmail gewoon niet meer vertrouwen. En wat nog erger is, is dat niet alleen mijn webmail is gehackt, maar mijn Xbox login, die mijn creditcardgegevens bevat en de login voor mijn computer. Omdat Windows 8 je praktisch dwingt om in te loggen met je Windows Live/Hotmail details om toegang tot functies zoals de Metro Store, synchronisatie en SkyDrive te hebben."
Het is onduidelijk hoe de aanvaller toegang tot het account heeft gekregen. Microsoft patchte op vrijdag 20 april een zeer ernstig beveiligingslek in Hotmail, dat op 6 april was gerapporteerd. In de tussentijd hebben aanvallers misbruik van de kwetsbaarheid gemaakt om Hotmail-accounts over te nemen.
Of deze methode is gebruikt om het account te kapen staat niet vast. Het enige wat wel zeker is, is dat Collins een zwak wachtwoord gebruikte. Hij verklaart dat hij een wachtwoord van zeven kleine letters gebruikte dat niet in het woordenboek voorkomt, maar deels acroniem en deels zelfstandig naamwoord is.