גוגל טוענת כי מחוקקים ברחבי העולם חייבים לנקוט בפעולה נגד הקשרים המתגברים בין פעילות סייבר פלילית לבין ריגול סייבר המופעל על ידי מדינות עוינות. בדו"ח חדש שפורסם על ידי קבוצת מודיעין איומי הסייבר של גוגל, נכתבו המלצות אשר מטרתן לסייע בהדיפת האיום המוצג על ידי מרגלי סייבר של 'ארבע הגדולות' – רוסיה, סין, איראן וצפון קוריאה – בעודן מעמיקות את קשריהן עם פושעי סייבר. בגוגל אומרים כי ממשלות חייבות להגדיר את אבטחת הסייבר כעדיפות ביטחונית לאומית במקום שבו היא עדיין לא קיימת וכן, כי המחוקקים צריכים לתמרץ כראוי את היישום של שיטות אבטחת מידע מומלצות, במיוחד בתשתיות קריטיות.
הדו"ח לא קשר במפורש את הטיעונים הללו לאירועים מסוימים, אך הוא הדגיש את מספר מתקפות הסייבר המכוונות לשירותי בריאות ואת העלויות הכלכליות הכרוכות בהתאוששות ממתקפות אלו. גוגל גם קראה לרשויות לשפר את שיתוף הפעולה הבינלאומי, לפתח רשתות לשיתוף מידע כדי לתמוך בחקירות משותפות וכמו כן, לעשות יותר כדי לשבש את המערכת האקולוגית של פשעי הסייבר.
ידוע זה זמן רב שקיימת צומת המקשרת בין פושעי סייבר לבין צוותי הסייבר ההתקפיים של רוסיה, סין, איראן וצפון קוריאה. גוגל טוענת בדו"ח שלה ששני הצדדים הולכים ומתחברים, כאשר המדינות הללו נשענות על יכולת פלילית כדי לקדם את משימות הריגול שלהן. לעתים קרובות זה יותר זול עבור מדינות אלו להסתמך על עולם הפשע, מה גם שהקשר בין העולם הפלילי לעולם ריגול הסייבר עשוי לזרוע כאוס בתהליך של ייחוס מתקפות סייבר למדינה העוינת. עבור מדינות בעלות משאבים כמו רוסיה, שעדיין מסובכת בפלישה שלה לאוקראינה, פנייה לשווקי פשעי סייבר יכולה להיות דרך מהירה להשיג את מה שצריך, מבלי הצורך לפתח כלים ונוזקות באמצעות המשאבים הקיימים.
גוגל מציינים בהקשר זה את קבוצת הסייבר הרוסית 'תולעת חול' אשר מסתמכת כמעט בוודאות על מגוון רחב של חברות רוסיות ושווקים פליליים כדי לספק ולקיים את היכולות ההתקפיות שלה בתדירות גבוהה. כמו כן, UNC2589, Turla ו- APT29 הרוסיות משתמשות בשווקי פשע עבור מתקפות הסייבר שלהן כבר שנים. רוסיה היא ללא ספק המדינה שנשענת הכי הרבה על קהילת פושעי הסייבר לצורך פעולותיה, אך גם איראן וסין נשענות על פושעי סייבר פליליים וכמו כן, ההסתערות של צפון קוריאה על פעולות פושעי סייבר למטרות רווח כספי – מתועדת היטב.
השקפתה של גוגל היא שפשעי סייבר אינם מטופלים ברצינות ברמה הלאומית כמו ריגול סייבר בגיבוי מדינה עוינת. יתרה מכך, מספר אתרי הדלפת הנתונים כמעט הוכפל בהשוואה למספרים של 2022. "פשע הסייבר הפך ללא עוררין לאיום ביטחון לאומי קריטי למדינות ברחבי העולם", אמרה סנדרה ג'ויס – סמנכ"לית ב- Google Threat Intelligence Group והוסיפה: "השוק במרכז האקולוגי של פשעי הסייבר הפך את כל השחקנים לניתנים להחלפה בקלות ואת כל הבעיה עמידה בפני מניעה. למרבה הצער, הרבה מהפעולות שלנו הסתכמו באי נוחות זמנית עבור הפושעים הללו, אבל אנחנו לא יכולים להתייחס לזה כאל מטרד ונצטרך לעבוד קשה יותר כדי ליצור השפעות משמעותיות."