
Một trong hai công ty Trung Quốc bị trừng phạt được xác định là Integrity Technology Group, đã cung cấp “hỗ trợ kỹ thuật và vật chất” trong giai đoạn 2022 - 2023 dẫn đến vụ tấn công mạng hơn 65.000 thiết bị tại sáu quốc gia thuộc EU.
Công ty Trung Quốc còn lại là Anxun Information Technology, chuyên cung cấp dịch vụ tấn công mạng nhắm vào “cơ sở hạ tầng và các chức năng trọng yếu của các quốc gia thành viên và các nước thứ ba”.
Hai cá nhân được thêm vào danh sách trừng phạt của Hội đồng là những người đồng sáng lập của công ty Anxun Information Technology, đóng vai trò quan trọng trong các cuộc tấn công mạng nhằm vào các quốc gia thành viên EU.
Công ty Iran nhận án phạt là Emennet Pasargad, bị cáo buộc thực hiện nhiều chiến dịch gây ảnh hưởng và xâm nhập dịch vụ SMS tại Thụy Điển. Emennet Pasargad đã sử dụng nhiều hình thức hijacking quảng cáo để phát tán thông tin sai lệch trong Thế vận hội Paris 2024.
Theo Microsoft, sử dụng biệt danh Holy Souls trên một diễn đàn tin tặc, Emennet Pasargad cũng đã rao bán thông tin cá nhân của 230.000 người đăng ký Tạp chí Charlie Hebdo của Pháp vào đầu tháng 01/2023.
Các tin tặc yêu cầu 20 bitcoin, trị giá khoảng 340.000 USD vào thời điểm đó, đồng thời công bố một số thông tin bị đánh cắp, bao gồm tên và địa chỉ của những người đăng ký nhận bản tin Charlie Hebdo. Tác nhân đe dọa này được cho là cung cấp dịch vụ an ninh mạng cho Chính phủ Iran và có lịch sử lâu dài về các chiến dịch từng thực hiện.
Năm 2024, Cục Điều tra Liên bang Mỹ (FBI) đã liên kết Integrity Technology Group với mạng botnet Raptor Train, nhấn mạnh nhóm tin tặc Flax Typhoon của Trung Quốc đứng sau điều hành. Trước đó vào tháng 01/2025, Bộ Tài chính Mỹ đã trừng phạt công ty này vì liên quan đến các cuộc tấn công mạng, cho phép Raptor Train xây dựng một mạng lưới khổng lồ gồm 260.000 thiết bị bị nhiễm.
Sau đó 2 tháng, Bộ Tư pháp Mỹ đưa ra lệnh trừng phạt đối với Anxun Information Technology (còn được gọi là i-Soon) vì quảng cáo dịch vụ hacker và thực hiện các cuộc tấn công mạng kể từ ít nhất năm 2011.
EU bắt đầu áp đặt các biện pháp trừng phạt về an ninh mạng vào năm 2019 và tính đến nay, các biện pháp hạn chế này nhắm vào 19 cá nhân và 7 thực thể chịu trách nhiệm về các hoạt động mạng độc hại.
