Исследователь заявил, что за 22 месяца нашёл следы северокорейских хакеров в системах 1640 организаций из 57 стран, причём в сотнях случаев речь могла идти о полном доступе к серверам, облакам и ключам.
Чаще всего атака начиналась с фальшивого собеседования — кандидату предлагали запустить «тестовый проект», который незаметно устанавливал бэкдор и крал данные, криптокошельки и доступы.