Googleによると、ランサムウェアのハッカーが、ブラックストーン・グループ、アポロ、KKR、TPG、CMEグループ、ムーディーズ、ブリッジウォーター、ベインキャピタルを含む数十の主要な米国金融企業を標的に、電話によるソーシャルエンジニアリングを通じて従業員の認証情報を盗んだとのことです。ハッカーは偽のITヘルプデスクウェブサイトを作成し、高度なハッキング技術を用いる代わりに、従業員を騙してパスワードと多要素認証コードを漏洩させました。Googleは、一部の被害者が身代金を支払ったと述べていますが、具体的な身元は明らかにしていません。