IRIS C2 se presenta como una iniciativa de ciberseguridad activa en X (anteriormente Twitter) y LinkedIn, compartiendo contenido sobre vulnerabilidades y explotaciones de software. La empresa describe su modelo de negocio como reclutar a "los mejores investigadores de vulnerabilidades y desarrolladores de explotaciones del mundo", y especifica que se enfoca en jóvenes ingenieros con habilidades naturales, sin necesidad de título universitario ni experiencia laboral en el sector.
IRIS C2, que afirma estar basada en Virginia, anuncia en su sitio web que compra explotaciones de día cero, cadenas parciales y explotaciones completas. Afirma pagar entre 10.000 y 7 millones de dólares por estas vulnerabilidades, según el objetivo, la confiabilidad y el valor operativo. Sin embargo, detrás de la empresa se encuentra una entidad registrada llamada Calvexa Group LLC.
Al examinar la dirección registrada de Calvexa Group LLC, se descubre que pertenece a Jack Burkman, fundador de la firma de cabildeo Burkman & Associates. Burkman deriva todas las preguntas sobre IRIS C2 hacia Jacob Wohl, su socio habitual. El dúo ha estado en el centro de múltiples escándalos legales y de fraude, incluyendo la creación de empresas falsas de inteligencia para difundir afirmaciones infundadas sobre figuras públicas y el envío de miles de llamadas automáticas para engañar a votantes durante las elecciones de 2020.
Wohl afirma que Burkman no participa en las operaciones diarias de IRIS C2, y que la empresa inicialmente ofrecía servicios de pruebas de penetración, pero luego se enfocó en vender servicios de hackeo telefónico al gobierno. Afirma no tener educación formal en ciencias de la computación o seguridad de la información, pero que posee "más conocimiento que cualquiera" en estos temas. También menciona que la empresa tiene aproximadamente 40 empleados, pero que no se les permite aparecer en LinkedIn por razones de seguridad operacional.
