De dreigingsgroep TGR-STA-1030 blijft actief en voert sinds februari grootschalige operaties uit in verschillende landen. De focus ligt recentelijk vooral op regio's binnen Midden- en Zuid-Amerika, waar dezelfde tactieken, technieken en procedures worden toegepast als eerder door deze groep zijn gebruikt.

Unit 42 van Palo Alto Networks observeert dat TGR-STA-1030 zich richt op meerdere landen in deze regio, waarbij de aanvalsmethoden consistent zijn gebleven. Deze ontwikkelingen onderstrepen het aanhoudende risico dat deze groep vormt voor de informatiebeveiliging in de getroffen gebieden. Meer informatie over de werkwijze van deze en vergelijkbare dreigingsgroepen is te vinden in het rapport The Shadow Campaigns: Uncovering Global Espionage van Unit 42.