كشف باحثون من شركة «سيمانتك» عن إحصاءات مكثفة حول مجموعة التجسس الإلكترونية Seedwom (المعروفة أيضا باسم مادي ووتر) وراء سلسلة من الهجمات الإلكترونية تهدف إلى جمع المعلومات حول عددٍ من الأهداف على امتداد منطقة الشرق الأوسط وأوروبا وأميركا الشمالية، ولا تزال المجموعة نشطة للغاية باختراقها بيانات أكثر من 130 ضحية في 30 مؤسسة حكومية وخاصة منذ سبتمبر 2018.
وتنشط المجموعة منذ عام 2017 على الأقل، وتم رصد أحدث نشاط لها في ديسمبر 2018.
وكشفت «سيمانتك» في سبتمبر 2018، عن أدلة على وجود Seedworm ومجموعة التجسس APT28 (المعروفة باسمSwallowtail Fancy Bear)، على أحد أجهزة الحاسوب في سفارة البرازيل لدى إحدى الدول المنتجة للنفط. ويثير وجود مجموعتين نشيطتين في الوقت نفسه اهتماماً كبيراً، لذا بدأت «سيمانتك» في تتبع هذا الخيط، لتجد المزيد من الأدلة التي أدت إلى الكشف عن معلومات جديدة حول «سيدورم».
وقامت «سيمانتك» بتحليل بيانات 131 ضحية تم اختراقها من قبل الباب الخلفي Powermud الخاص بمجموعة Seedworm منذ أواخر سبتمبر إلى منتصف نوفمبر 2018.