Mandiant, một công ty an ninh mạng của Mỹ thuộc sở hữu của Google Cloud, đã phát hiện ra rằng một nhóm tội phạm mạng có liên hệ với Triều Tiên đang tăng cường các cuộc tấn công kỹ thuật xã hội nhắm vào các công ty tiền điện tử và công nghệ tài chính. Nhóm này (có mật danh UNC1069) đã triển khai bảy bộ phần mềm độc hại, bao gồm cả SILENCELIFT, DEEPBREATH và CHROMEPUSH mới được phát hiện, được thiết kế để thu thập dữ liệu nhạy cảm và đánh cắp tài sản kỹ thuật số. Kẻ tấn công đang sử dụng các tài khoản Telegram bị xâm nhập và video deepfake do AI tạo ra để dụ dỗ nạn nhân tham gia các cuộc họp Zoom giả mạo. Mandiant đã theo dõi nhóm này từ năm 2018, nhưng những tiến bộ trong AI đã giúp nhóm này mở rộng quy mô hoạt động độc hại kể từ tháng 11 năm 2025. Trong một vụ xâm nhập, kẻ tấn công đã sử dụng tài khoản Telegram bị đánh cắp của một người sáng lập tiền điện tử để liên lạc, sử dụng cái gọi là tấn công ClickFix để lừa nạn nhân thực hiện các hướng dẫn "khắc phục sự cố" có chứa các lệnh ẩn. (Cointelegraph)