ChainCatcher-ის ცნობით, Cointelegraph-ის მიხედვით, Google Cloud-თან დაკავშირებულმა ამერიკულმა კიბერუსაფრთხოების კომპანია Mandiant-მა აღმოაჩინა, რომ ჩრდილოეთ კორეასთან დაკავშირებული საფრთხის შემცველი ორგანიზაცია აძლიერებს სოციალური ინჟინერიის შეტევებს კრიპტოვალუტისა და ფინტექ კომპანიებზე. ამ საფრთხის შემცველმა ორგანიზაციამ (კოდური სახელწოდება UNC1069) გამოიყენა მავნე პროგრამების შვიდი ნაკრები, მათ შორის ახლად აღმოჩენილი SILENCELIFT, DEEPBREATH და CHROMEPUSH, რომელთა მიზანია მგრძნობიარე მონაცემების მოპოვება და ციფრული აქტივების მოპარვა. თავდამსხმელები იყენებენ გატეხილ Telegram ანგარიშებს და ხელოვნური ინტელექტის მიერ გენერირებულ ღრმა ყალბ ვიდეოებს ყალბი Zoom შეხვედრების მოსატყუებლად. Mandiant ამ ორგანიზაციას 2018 წლიდან ადევნებს თვალს, მაგრამ ხელოვნური ინტელექტის პროგრესმა ორგანიზაციას 2025 წლის ნოემბრიდან მავნე აქტივობების მასშტაბის გაფართოებაში შეუწყო ხელი. ერთ-ერთი შეტევისას, თავდამსხმელებმა გამოიყენეს მოპარული კრიპტოვალუტის დამფუძნებლის Telegram ანგარიში კონტაქტის დასამყარებლად და ე.წ. ClickFix შეტევის მეშვეობით მსხვერპლს აიძულეს შეესრულებინა „პრობლემების მოგვარების“ ინსტრუქციები, რომლებიც შეიცავდა ფარულ ბრძანებებს.