Aptiktos infrastruktūros tyrimas patvirtino tikslinį atakų pobūdį prieš konkrečius regionus. Be pirminės atakos prieš el. pašto paslaugas, grupuotė masiškai generavo sertifikatus suklastotoms populiarių Ukrainos interneto portalų kopijoms kurti. Viename iš aptiktų serverių analitikai užfiksavo skaitmeninius sertifikatus, imituojančius el. pašto paslaugas I.UA ir bigmir)net. Atlikus tikslines užklausas į infrastruktūrą, taip pat buvo identifikuotas aktyvus fišingo puslapis, kopijuojantis portalą META.UA. Šių duomenų visuma rodo, kad grupuotė UNC1151 nuosekliai kuria suklastotus įrankius teisėtoms Europos paslaugoms kompromituoti.
Fišingo incidento analizė įrodo, kad šiuolaikiniai kibernetiniai nusikaltėliai naudoja sudėtingas architektūras savo atakoms išplėsti ir daugiaveiksniam autentifikavimui apeiti. Perėjimas nuo reaktyvaus blokavimo prie proaktyvios žvalgybos sudaro sąlygas greitai aptikti užmaskuotus infrastruktūros masyvus.
Bendrovė iIT Distribution veikia kaip Value Added Distributor (VAD) ir teikia ekspertinę paramą diegiant pažangius informacijos saugumo sprendimus, įskaitant threat intelligence ir atakos paviršiaus valdymo įrankius. iITD komanda lydi projektus kiekviename etape, padėdama partneriams apsaugoti kritinius prisijungimo duomenis ir mažinti pažangių kibernetinių atakų riziką.