Sebelumnya, pada Juni, peneliti keamanan di Google's Threat Intelligence Group mengatakan kelompok tersebut, yang mereka lacak sebagai "UNC6040," telah "terbukti sangat efektif dalam mengelabui karyawan" agar memasang versi modifikasi dari Data Loader Salesforce. Itu merupakan sebuah alat khusus yang digunakan untuk mengimpor data secara massal ke dalam lingkungan Salesforce. Infrastruktur teknis yang terkait kampanye peretasan ini memiliki karakteristik yang sama dengan dugaan hubungan dengan ekosistem yang lebih luas dan terorganisir secara longgar yang dikenal sebagai "The Com". The Com dikenal dengan kelompok-kelompok kecil dan beragam yang terlibat dalam aktivitas kejahatan siber dan terkadang kekerasan, kata para peneliti Google.
Pada Juli, polisi Inggris menangkap empat orang di bawah usia 21 tahun sebagai bagian dari investigasi terhadap serangan siber yang mengganggu operasional di berbagai toko ritel di Inggris.
(Erha Aprili Ramadhoni)