לא כל הפריצות היו שוות. סטיקאס העריך כי 700 עד 800 מהקורבנות סבלו מפריצות "מזיקות ביותר" . במקרים החמורים ביותר, התוקפים השיגו:
סטיקאס חשף בפומבי כתריסר ארגונים שטיפלו בתהליך הגילוי בצורה טובה או שגילו את הפריצה בעצמם . ביניהם:
הקמפיין היה רחב, ופגע בחברות טכנולוגיה, מוסדות פיננסיים, ספקי שירותי בריאות וגופים ממשלתיים בעשרות מדינות .
שיטת החדירה העיקרית הייתה קמפיין הנדסה חברתית שסטיקאס זיהה כ**"Contagious Interview"** (הראיון המדבק) . האקרים צפון קוריאניים התחזו למגייסים ארגוניים ברשתות מקצועיות כמו לינקדאין. הם פנו למפתחי תוכנה עם הצעות עבודה מפתות, ובמהלך ראיונות מזויפים גרמו לקורבנות להוריד קבצי קוד או PDF נגועים בקוד זדוני .
ברגע שמכשיר של קבלן או עובד נפרץ, התוקפים עברו לרשת הארגונית. במקרים מסוימים, עובדי IT צפון קוריאניים הסתננו ישירות לחברות דרך העסקה מרחוק מזויפת .
סטיקאס קיבל גישה לא באמצעות פריצה מתוחכמת, אלא מכיוון שההאקרים הצפון קוריאניים הדביקו בטעות את המחשבים שלהם בקוד הזדוני שלהם . הכשל התפעולי הזה נתן לסטיקאס דריסת רגל לשרתי הפיקוד והשליטה שלהם. משם הוא נכנס לערוצי Slack ו-Discord הפנימיים שלהם, עיין במידע הגנוב, והוציא מפתחות מפתח, קוד מקור והתכתבויות פנימיות .
הוא בילה 22 חודשים בניטור שקט של הפעילות שלהם מבלי להתגלות .
ב-Black Hat חשף סטיקאס :
הממצאים של סטיקאס מדגישים פגיעות קריטית באבטחה הארגונית המודרנית: ההסתמכות על קבלנים מרוחקים ותהליך הגיוס עצמו כמשטח תקיפה. הם גם מראים כיצד קבוצות האקרים ממשלתיות יכולות להסתיר מספר עצום של פריצות – הרבה יותר ממה שהיה ידוע קודם – במשך שנים.
העובדה שחוקר בודד יכול לחדור ולנטר את מנגנון הפריצה של מדינה שלמה במשך כמעט שנתיים מעידה גם על פערי אבטחה תפעוליים משמעותיים בתוך יחידות הסייבר הצפון קוריאניות .