Haker kineskog govornog područja iskoristio je ranjivosti u WordPressu i ZyXEL-ovim GS1900 pametnim upravljanim preklopnicima za krađu podataka. Napad je zahvatio 996 uređaja u 48 zemalja i više od 18 500 zapisa iz baza podataka. Korišten je wp2shell (CVE-2026-63030 i CVE-2026-60137) za proboj u najmanje 49 organizacija u 29 zemalja. Napadač je provodio detaljno Windows i sigurnosno izviđanje, pokušao 17 skripti za zaobilaženje AMSI-ja i krađu tokena. Nakon pronalaska vjerodajnica, izveo je napad raspršivanja lozinki i pristupio internom SQL poslužitelju, odakle je ukradeno 18 566 zapisa s računima i osobnim podacima. Jedna od žrtava bila je neimenovana zapadna vladina agencija, a također je kompromitirana i ruska državna organizacija na okupiranom ukrajinskom teritoriju.