구글은 랜섬웨어 해커들이 블랙스톤, 아폴로, KKR, TPG, CME 그룹, 무디스, 브리지워터, 베인캐피털을 포함한 수십 개의 주요 미국 금융 회사들을 대상으로 전화 사회 공학을 통해 직원 자격 증명을 훔쳤다고 밝혔다. 해커들은 정교한 해킹 기술 대신 가짜 IT 헬프 데스크 웹사이트를 만들어 직원들이 비밀번호와 다단계 인증 코드를 유출하도록 유도했다. 구글은 일부 피해자들이 몸값을 지불했다고 밝혔으나, 구체적인 신원은 공개하지 않았다.