L’AFP a rapporté qu’un groupe de cyberattaque, visiblement lié à la Chine, était responsable d'une vaste campagne d'espionnage informatique visant notamment des agences gouvernementales de plusieurs pays représentant un intérêt stratégique pour Pékin, en citant un rapport de Mandiant, spécialiste en cybersécurité qui dépend de Google. Selon le rapport, le groupe de cyberattaque UNC4841 a mené des attaques par email en visant « agressivement des données précises pour les exfiltrer » de chez des victimes « situées dans au moins 16 pays différents », une attaque « qui a touché des organisations dans les secteurs publics et privés partout dans le monde. »
Selon le rapport de Mandiant, le choix des cibles est directement lié aux « questions hautement prioritaires pour la Chine, tout particulièrement dans la région Asie-Pacifique, dont Taïwan. » Les cibles visées sont notamment les ministères des Affaires étrangères des pays de l'Association des nations de l'Asie du Sud-Est (Asean), ainsi que des organisations de recherche et des missions commerciales étrangères installées à Taïwan et à Hong Kong.
Selon Charles Carmakal, directeur technique de Mandiant, cette opération relève de la plus large campagne de cyberespionnage connue menée par un acteur malveillant lié à la Chine depuis l'exploitation massive de Microsoft Exchange début 2021.