Una attribuzione riportata a CERT-UA indica un cluster legato a uno Stato che usa l'inganno a tema verifica per indurre le vittime a eseguire il primo passo della propria compromissione.
Un presunto abuso del meccanismo di aggiornamento di ViPNet mostra come un normale canale di manutenzione possa diventare un bersaglio di alto valore quando ciò che viene attaccato è la fiducia.