De gebruikte RubyGems worden publiekelijk verspreid en richten zich specifiek op servers die door de Britse overheid worden beheerd en openbaar toegankelijk zijn. Hoewel er geen directe aanwijzingen zijn voor een specifieke aanval of exploitatie, toont deze methode een nieuwe manier waarop dreigingsactoren software repositories kunnen inzetten voor dataverzameling. Dit benadrukt het belang van het monitoren van gebruikte softwarecomponenten en het controleren van de herkomst en inhoud van externe pakketten binnen ontwikkelomgevingen.