Firma Trellix opublikowała raport dotyczący operacji, która prowadzona jest od marca br. Grupa odpowiedzialna za ataki najprawdopodobniej powiązana jest z północnokoreańskim Kimsuky, znanym również pod nazwami [APT43, Black Banshee, Velvet Chollima](https://malpedia.caad.fkie.fraunhofer.de/actor/kimsuky). Jak wskazuje [The Record](https://therecord.media/north-korean-hackers-target-foreign-embassies), dotychczas przeprowadzono co najmniej 19 ataków na ambasady. Cyberprzestępcy podszywali się pod dyplomatów oraz urzędników.