Quick Heal APT-Team (CTI) menemui kempen besar-besaran di mana penyerang didapati terlibat dengan organisasi jenayah bawah tanah tidak dikenali yang terlibat dengan pembrokeran akses awal. Penyerang didapati menggunakan pemuat, pencuri kata laluan dan eksploitasi penyemak imbas. Baca lebih lanjut mengenai perkara ini dalam kertas putih ini.