كشفت شركة مانديانت، وهي شركة أمريكية للأمن السيبراني تابعة لشركة جوجل كلاود، عن تصعيد مجموعة تهديد مرتبطة بكوريا الشمالية لهجماتها الإلكترونية ضد شركات العملات المشفرة والتكنولوجيا المالية. وقد نشرت المجموعة (التي تحمل الاسم الرمزي UNC1069) سبع حزم برمجيات خبيثة، من بينها SILENCELIFT وDEEPBREATH وCHROMEPUSH المكتشفة حديثًا، والمصممة لاستخلاص البيانات الحساسة وسرقة الأصول الرقمية. ويستخدم المهاجمون حسابات تيليجرام مخترقة ومقاطع فيديو مزيفة بتقنية الذكاء الاصطناعي لجذب الضحايا إلى اجتماعات وهمية عبر تطبيق زووم. وتتابع مانديانت المجموعة منذ عام 2018، إلا أن التطورات في مجال الذكاء الاصطناعي ساعدتها على توسيع نطاق أنشطتها الخبيثة منذ نوفمبر 2025. وفي إحدى حوادث الاختراق، استخدم المهاجمون حساب تيليجرام مسروقًا لأحد مؤسسي العملات المشفرة للتواصل مع الضحايا، مستخدمين ما يُعرف بهجوم ClickFix لخداعهم وحملهم على تنفيذ تعليمات "استكشاف الأخطاء وإصلاحها" التي تحتوي على أوامر خفية. (كوينتيليغراف)