İngiltere Ulusal Siber Güvenlik Merkezi, benzer hedeflere sahip olan ancak ayrı ayrı çalıştıkları söylenen bilgisayar korsanları, akademi, savunma, medya ve hükümet çalışanlarının yanı sıra aktivistler ve sivil toplum kuruluşlarından gelen e-postaları çalmaya çalıştığını duyurdu.
Merkezin operasyon direktörü Paul Chichester, "Rusya ve İran merkezli tehdit aktörlerinin bu kampanyaları, çevrimiçi kimlik bilgilerini çalmak ve potansiyel olarak hassas sistemleri tehlikeye atmak amacıyla acımasızca hedeflerinin peşine düşmeye devam ediyor" dedi.
"Kuruluşları ve bireyleri potansiyel yaklaşımlara karşı tetikte olmaya ve kendilerini çevrimiçi ortamda korumak için danışma belgesindeki hafifletme tavsiyelerine uymaya şiddetle teşvik ediyoruz."
"Seaborgium" veya "Cold River" olarak bilinen Rus bilgisayar korsanları, Mayıs ayında Alphabet'in araştırmacılar tarafından Birleşik Krallık'ın MI6 istihbarat teşkilatının eski başkanından gelen özel e-postaları yayınlayan bir web sitesine bağlandı. Reuters'e göre grup ayrıca geçen yıl ABD'deki üç nükleer araştırma laboratuvarındaki bilim adamlarını hedef aldı.
Bazen "TA453" veya "Charming Kitten" olarak da adlandırılan İranlı bilgisayar korsanlarının daha önce Dünya Sağlık Örgütü yetkililerini ve Orta Doğu meselelerinde uzman akademisyenleri hedef aldığı gözlemlenmişti .
İngiltere'nin siber güvenlik merkezine göre, bilgisayar korsanları hedeflerinin ilgi alanlarını inceliyor ve gerçek dünyadaki sosyal veya profesyonel bağlantılarını belirliyor. Merkeze göre, sahte sosyal medya veya ağ profilleri oluşturdular ve sözde konferans veya etkinlik davetiyeleri göndererek kurbanlarını kandırdılar.