Як стверджує безпосередній учасник подій, на правах анонімності: їхня група подорожувала Єгиптом, постійно змінюючи дислокацію, щоб приховати сліди своєї діяльності. Але одного з учасників було затримано у Києві, напередодні його втечі до Макаді-Бей. Шикарний Макаді-Бей, який розташований між Сафагою та Хургадою, просто ідеальна, люксова місцина для тих, хто хоче взагалі заховатися від сторонніх очей. Але для одних мандрівників Єгипет цікавий, як курорт класу люкс – Сахл-Хашиш чи Порт-Галіб. Для інших – країна, багата на таку історію, як Оаза Бахарія, з її «Долиною золотих мумій», взагалі не представляє ніякої естетичної цінності. Отже, поки туристи насолоджувалися прекрасними пляжами з кришталево чистою водою у Сома-Бей та розважилися у Шарм-ель-Шейх, міжнародна команда займалася кібератаками.
Співучасник, котрого було затримано в Україні, відповідав лише за пошук вразливостей у корпоративних мережах та паролях крипто гаманців майбутніх жертв, що дозволяло його спільникам успішно реалізовувати різнопланові хакерські атаки. Крім того, він особисто контролював встановлення на ПК користувачів шкідливого програмного забезпечення. Віддалено встановлений ним інфостилер збирав конфіденційну інформацію із заражених пристроїв та пересилав безпосередньо йому.
Крім того, інсайдер стверджує, що організація масштабної крадіжки 4 100 BTC, на суму $ 243 мільйони, це ще лише вершина айсберга. Бо викрадення крипто активів є лише одним із напрямків діяльності угрупування. Окремостворена група, всередині угрупування, регулярно проводила масштабні кібератаки й на різноманітні промислові підприємства у Франції, Німеччині, Норвегії, Нідерландах, Канаді та США. Залучені до пошуків цієї групи крипто ентузіастів, правоохоронці США, Норвегії, Нідерландів та Франції провели понад 80 обшуків по всьому світу.
Поза лаштунками лишилася історія про те, чому технічні служби безпеки зволікали, коли 16 млрд. паролів до акаунтів Apple, Google та Facebook потрапили в мережу. До цього «incident» була відома лише одна база, яка налічувала 184 млн. паролів.
Наявна інформація, яку підтверджують й спеціалісти, свідчить про те, що більшість записів мають структуру: URL — логін — пароль. А це прекрасна можливість легко отримати доступ до майже всіх онлайн-платформ, крипто та банківських електронних гаманців.
Отже, стався найбільший витік даних в історії облікових даних, які стосуються акаунтів у соцмережах, VPN-сервісах, розробницьких порталах, сервісах Apple, Google, GitHub, Facebook, Telegram і деяких урядових системах. А оскільки всі облікові записи пов’язані з різноманітними, популярними сервісами, наслідки такого величезного витоку можуть бути вражаючими.