Die pakistanischen Hacker von APT36 (Storm-0156/Transparent Tribe/SideCopy) wurden offenbar selbst Opfer eines Angriffs. Im Dezember 2022 verschaffte sich die vom russischen Staat unterstützte Secret Blizzard/Turla Zugriff auf einen der Server, die APT36 unterhielt. In den folgenden Monaten weiteten sie ihre Kontrolle auf 33 Command & Control (2C)-Einheiten aus.
Über diese Nodes gelang es ihnen seit April 2023, die von APT36 durchgeführte Spionage abzugreifen. Teils nutzte Secret Blizzard diese Kontrolle auch, um ihre eigenen Backdoors über die SideCopy-Angriffswege in Opfersysteme einzuspeisen.