Microsoft transmite că Seaborgium este “un actor cibernetic de amenințare extrem de persistentă, care vizează frecvent aceleași organizații pe perioade îndelungate de timp”. Provine din Rusia, iar obiectivele și țintele alese“se aliniază îndeaproape cu interesele Moscovei”.
De la începutul acestui an, peste 30 de organizații și conturi personale ale unor persoane de interes, majoritatea din țările NATO, au fost vizate de Seaborgium. Cele mai frecvente ținte au fost din SUA sau Marea Britanie, apoi din regiunea baltică și Europa de Est, inclusiv agenții ale guvernului ucrainean, în lunile dinaintea războiului. Hackerii se concentrează în special pe companii de consultanță din domeniul apărării și informațiilor, organizații neguvernamentale și interguvernamentale, think tank-uri, universități, foști oficiali din domeniul securității sau experți de politică externă în relația cu Rusia.
Campaniile Seaborgium implică atacuri de tip phishing și furt de date personale. Entitatea a fost, de asemenea, implicată în campanii de furt de informații și publicarea acestora în spațiul public (hack-and-leak). Microsoft precizează că, pe baza dovezilor colectate, actorul rus desfășoară activități de spionaj tradițional și operațiuni de informații.