Nu a fost imediat clar câte organizaţii au fost afectate, dar Agenţia Naţională de Securitate a SUA (NSA) a declarat că lucrează cu parteneri, inclusiv Canada, Noua Zeelandă, Australia şi Marea Britanie, precum şi cu Biroul Federal de Investigaţii al SUA, pentru a identifica breşele. Canada, Marea Britanie, Australia şi Noua Zeelandă au avertizat că ar putea fi şi ele vizate de hackeri.
Analiştii Microsoft au declarat că au o "încredere moderată" că acest grup chinez, pe care l-au numit "Volt Typhoon", dezvoltă capacităţi care ar putea perturba infrastructura critică de comunicaţii între Statele Unite şi regiunea asiatică în timpul unor crize viitoare.
"Înseamnă că se pregătesc pentru această posibilitate", a declarat John Hultquist, care conduce analiza ameninţărilor la Mandiant Intelligence de la Google.
Activitatea chineză este unică şi îngrijorătoare şi pentru că analiştii nu au încă suficientă vizibilitate cu privire la ceea ce ar putea fi capabil acest grup, a adăugat el.
"Există un interes mai mare faţă de acest actor din cauza situaţiei geopolitice".
În timp ce China a intensificat presiunea militară şi diplomatică în ceea ce priveşte revendicarea Taiwanului guvernat democratic, preşedintele american Joe Biden a declarat că ar fi dispus să folosească forţa pentru a apăra Taiwanul.
Analiştii de securitate se aşteaptă ca hackerii chinezi să poată viza reţelele militare americane şi alte infrastructuri critice dacă China invadează Taiwanul.
NSA şi alte agenţii cibernetice occidentale au îndemnat companiile care operează infrastructuri critice să identifice activităţile maliţioase cu ajutorul ghidurilor tehnice pe care le-au emis.
"Este vital ca operatorii de infrastructuri naţionale critice să ia măsuri pentru a împiedica atacatorii să se ascundă în sistemele lor", a declarat Paul Chichester, director la Centrul Naţional de Securitate Cibernetică din Marea Britanie, într-o declaraţie comună cu NSA.
Microsoft a precizat că grupul de hackeri chinezi este activ cel puţin din 2021 şi a vizat mai multe industrii, inclusiv comunicaţii, producţie, utilităţi, transport, construcţii, construcţii maritime, guvern, tehnologia informaţiei şi educaţie.
Directorul pentru securitate cibernetică al NSA, Rob Joyce, a declarat că campania chineză a folosit "instrumente de reţea încorporate pentru a eluda apărarea noastră şi pentru a nu lăsa nicio urmă în urmă”. Astfel de tehnici sunt mai greu de detectat, deoarece folosesc "capacităţi deja integrate în mediile de infrastructură critică", a adăugat el.
Spre deosebire de utilizarea tehnicilor tradiţionale de hacking, care implică adesea păcălirea victimei pentru a descărca fişiere maliţioase, Microsoft a declarat că acest grup infectează sistemele existente ale victimei pentru a găsi informaţii şi a extrage date.
”O ţintă logică pentru guvernul chinez”
Guam găzduieşte instalaţii militare americane care ar fi esenţiale pentru a răspunde la orice conflict în regiunea Asia-Pacific. Este, de asemenea, un important centru de comunicaţii care leagă Asia şi Australia de Statele Unite prin mai multe cabluri submarine.
Bart Hoggeveen, analist senior la Australian Strategic Policy Institute, specializat în atacuri cibernetice sponsorizate de stat în regiune, a declarat că cablurile submarine au făcut din Guam "o ţintă logică pentru guvernul chinez" pentru a căuta informaţii.
"Există o vulnerabilitate ridicată atunci când cablurile aterizează pe ţărm", a spus el.
Noua Zeelandă a declarat că va depune eforturi pentru a identifica orice astfel de activitate cibernetică rău intenţionată în ţara sa.
"Este important pentru securitatea naţională a ţării noastre să fim transparenţi şi sinceri cu australienii în legătură cu ameninţările cu care ne confruntăm", a declarat ministrul australian al afacerilor interne şi securităţii cibernetice, Clare O'Neil.
Agenţia canadiană de securitate cibernetică a declarat că nu a avut deocamdată rapoarte cu privire la victime canadiene ale acestui atac informatic. "Cu toate acestea, economiile occidentale sunt profund interconectate", a adăugat aceasta. "O mare parte din infrastructura noastră este strâns integrată şi un atac asupra uneia dintre ele poate avea un impact asupra celeilalte".