ABD Dışişleri Bakanlığından yapılan yazılı açıklamada, "RFJ, Rusya Federasyonu Silahlı Kuvvetleri Genelkurmay Başkanlığı Ana İstihbarat Müdürlüğüne (GRU) bağlı 6 subayın, ABD'nin kritik altyapılarını etkileyen kötü niyetli siber faaliyetleri içeren bir suç komplosundaki rolleri hakkında bilgi arıyor." ifadesi yer aldı.
Açıklamada, bu subayların, Rus hükümetinin talimatıyla veya kontrolü altında hareket ettiği belirtilerek, şunlar kaydedildi:
“GRU görevlileri Yuriy Sergeyevich Andrienko, Sergey Vladimiroviç Detistov, Pavel Valeryevich Frolov, Anatoliy Sergeyevich Kovalev, Artem Valeryevich Ochichenko ve Petr Nikolayevich, yıkıcı, kötü amaçlı yazılımlar yayan ve kurban bilgisayarlara yetkisiz erişim yoluyla Rusya'nın stratejik menfaatleri için yıkıcı eylemler gerçekleştiren bir komplonun parçalarıydı. 6 kişinin tümü, siber güvenlik araştırmacıları tarafından Sandworm Team, Telebots, Voodoo Bear ve Iron Viking olarak da bilinen GRU'nun 74455 No'lu biriminde çalışıyor."
Bunların, 27 Haziran 2017'de başta ABD olmak üzere dünya çapında bilgisayarlara "NotPetya" diye bilinen kötü amaçlı yazılımı bulaştıran ekipten olduğuna işaret edilen açıklamada, bu siber saldırının, Batı Pennsylvania'daki ilaç üreticisi Heritage Valley Sağlık Sistemi ve diğer ABD özel sektör kuruluşlarındaki hastaneler ile tıbbi tesislerin bilgisayarlarına zarar verdiği bildirildi.
Bu ekibin siber saldırılarının ABD kuruluşlarında yaklaşık 1 milyar dolar zarara mal olduğu belirtilen açıklamada, bu kişilerin 15 Ekim 2020'de federal bir mahkemede "bilgisayar korsanlığı, elektronik sahtekarlık yapmak, korunan bilgisayarlara zarar vermek ve kimlik hırsızlığından" suçlandığı kaydedildi.