Kuzey Koreli hackerlar, UNC1069 olarak tanımlanan tehdit grubu, gelişmiş yapay zeka destekli sosyal mühendislik taktikleri kullanarak kripto para ve fintech şirketlerine yönelik saldırılarını artırıyor. Google Cloud siber güvenlik firması Mandiant'a göre, grup, hassas verileri ve dijital varlıkları çalmak için SILENCELIFT, DEEPBREATH ve CHROMEPUSH dahil olmak üzere yedi kötü amaçlı yazılım paketi kullanıyor. Saldırganlar, ele geçirilmiş Telegram hesaplarını ve yapay zeka tarafından oluşturulan deepfake videoları kullanarak sahte Zoom toplantıları düzenliyor. Kasım 2025'ten bu yana yapay zekadaki gelişmeler, grubun operasyonlarını genişletmesini sağladı. Önemli bir olayda, hackerlar bir kripto para kurucusunun çalınmış Telegram hesabını kullanarak ClickFix saldırısı gerçekleştirdi ve kurbanları, sorun giderme bahanesiyle kötü amaçlı komutları çalıştırmaya ikna etti.