Laut Jin10 verfolgt Google derzeit zwei separate verdächtige russische Cluster, UNC7005 und UNC5976, die Phishing-Angriffe durchgeführt, OAuth-Workflows missbraucht und Schadsoftware bei Opfern installiert haben.