सभी घुसपैठ एक जैसी नहीं थीं। स्टाइकास ने अनुमान लगाया कि 700 से 800 पीड़ितों को उन्होंने "वास्तव में नुकसानदेह" घुसपैठ का शिकार बताया । ऐसे गंभीर मामलों में, हमलावरों ने प्राप्त किया:
स्टाइकास ने सार्वजनिक रूप से लगभग एक दर्जन संगठनों के नाम बताए, जिन्होंने या तो खुलासे की प्रक्रिया को अच्छी तरह से संभाला या स्वतंत्र रूप से ब्रीच का पता लगा लिया था । उनमें शामिल हैं:
यह अभियान बहुत व्यापक था, जिसने दर्जनों देशों में प्रौद्योगिकी फर्मों, वित्तीय संस्थानों, स्वास्थ्य सेवा प्रदाताओं और सरकारी निकायों को निशाना बनाया ।
प्राथमिक प्रवेश विधि एक सोशल इंजीनियरिंग अभियान थी, जिसे स्टाइकास ने "कॉन्टेजियस इंटरव्यू" (संक्रामक साक्षात्कार) नाम दिया । उत्तर कोरियाई हैकर्स लिंक्डइन जैसे प्रोफेशनल नेटवर्क पर खुद को कॉरपोरेट रिक्रूटर के रूप में पेश करते थे। वे सॉफ्टवेयर डेवलपर्स को आकर्षक नौकरी के ऑफर देकर और नकली इंटरव्यू के दौरान, उन्हें मैलवेयर से युक्त कोडिंग टेस्ट, पीडीएफ या अन्य फाइलें डाउनलोड करने के लिए बरगलाते थे ।
एक बार जब किसी एक ठेकेदार या कर्मचारी के डिवाइस से समझौता हो जाता था, तो हमलावर कॉरपोरेट नेटवर्क में प्रवेश कर जाते थे। कुछ मामलों में, उत्तर कोरियाई आईटी कर्मचारी धोखाधड़ी वाली रिमोट नौकरी के माध्यम से सीधे कंपनियों में घुसपैठ करते थे ।
स्टाइकास ने किसी जटिल घुसपैठ के जरिए नहीं, बल्कि इसलिए पहुंच प्राप्त की क्योंकि उत्तर कोरियाई हैकर्स ने गलती से अपने ही वर्कस्टेशन को अपने मैलवेयर से संक्रमित कर लिया । परिचालन सुरक्षा की इस विफलता ने स्टाइकास को उनके कमांड-एंड-कंट्रोल सर्वर तक पहुंच प्रदान की। वहां से, उन्होंने उनके आंतरिक स्लैक और डिस्कॉर्ड चैनलों तक पहुंच बनाई, चुराए गए डेटा को खंगाला, और डेवलपर कुंजियाँ, सोर्स कोड और आंतरिक संचार निकाले ।
उन्होंने बिना पकड़े जाए 22 महीने तक चुपचाप उनके संचालन की निगरानी की ।
ब्लैक हैट में, स्टाइकास ने खुलासा किया :
स्टाइकास के निष्कर्ष आधुनिक कॉरपोरेट सुरक्षा में एक महत्वपूर्ण कमजोरी को रेखांकित करते हैं: रिमोट कॉन्ट्रैक्टर्स पर निर्भरता और भर्ती प्रक्रिया का ही हमले की सतह के रूप में उपयोग। वे इस बात पर भी प्रकाश डालते हैं कि राज्य-प्रायोजित हैकिंग समूह वर्षों तक चौंकाने वाली संख्या में ब्रीच कैसे छिपा सकते हैं—जो पहले ज्ञात था, उससे कहीं अधिक।
यह तथ्य कि एक व्यक्तिगत शोधकर्ता लगभग दो वर्षों तक एक राष्ट्र-राज्य के हैकिंग तंत्र में घुसपैठ कर सकता है और उसकी निगरानी कर सकता है, उत्तर कोरियाई साइबर इकाइयों के भीतर महत्वपूर्ण परिचालन सुरक्षा अंतराल का भी सुझाव देता है ।