Корпорация также обнаружила вредоносное программное обеспечение, которое было установлено на устройстве, принадлежащем службе поддержки клиентов Microsoft. По данным компании, хакеры использовали его «для запуска целенаправленных атак в рамках своей более широкой кампании».
Предыдущую активность хакеров из Nobelium Microsoft зафиксировала в конце мая. По словам вице-президента компании Тома Берта, целью
злоумышленников стали три тысячи учётных записей электронной почты в более чем ста пятидесяти странах. Деятельность около четверти атакованных организаций связана с международным развитием, гуманитарной помощью и работой в сфере прав человека.
Об атаке хакеров на SolarWinds стало известно в декабре 2020 года. По данным Bloomberg, в результате взлома программного обеспечения пострадали не менее двухсот организаций по всему миру. Атаке подверглись, в числе прочих, министерства финансов и энергетики США и Национальное управление по телекоммуникациям и информации.
В Белом доме заявляли, что к этому причастна хакерская группа APT29 или Cozy Bear, которая предположительно работает на Службу внешней разведки РФ.
Россия отвергла причастность к кибератаке.