Institution Profiling / empresa región Asia Pacífico tipo INSTITUTIONAL

China-backed hackers hid inside US critical infrastructure for ‘at least five years’

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

China-backed hackers hid inside US critical infrastructure for ‘at least five years’

Sources

Public references used for this article.

External references will appear here after editorial citation review.

CategoríaInstitution

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

RegiónAsia Pacific

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ has public-source relevance to network operations, governance, dependency mapping, or market structure.

Señal principalMarket

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ has public-source relevance to network operations, governance, dependency mapping, or market structure.

Tipo de contenidoPROFILE

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Dominio principalSecurity

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

ImpactoMedium

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

Confianza?Confidence Grade
0.90–1.00AHigh — direct sources
0.75–0.89A/BStrong
0.55–0.74B/CMedium
0.35–0.54C/DWeak–medium
0.10–0.34DWeak signal
0.00–0.09DInternal monitoring
Confianza limitada (76%)

Varias fuentes públicas

Hackers respaldados por China han tenido acceso a infraestructura crítica de EE. UU. durante “al menos cinco años”, con el objetivo a largo plazo de lanzar ciberataques “destructivos”. Las agencias marcan un “cambio estratégico” en el hackeo o recopilación de inteligencia patrocinados por China, ya que se preparan para interrumpir la tecnología de combate en caso de un conflicto o crisis importante. El Volt Typhoon ha estado explotando vulnerabilidades en enrutadores, firewalls y VPNS para obtener acceso inicial a infraestructura crítica en todo el país y, en algunos casos, la capacidad de aprovechar los sistemas de vigilancia por cámaras de infraestructura crítica. Según un informe publicado por Microsoft en mayo de 2023, Typhoon Volt ha estado atacando y dañando infraestructura crítica en EE. UU. desde al menos mediados de 2021. Peligros potenciales Una coalición de agencias de inteligencia estadounidenses dijo el 7 de febrero que hackers respaldados por China tuvieron acceso a infraestructura crítica de EE. UU. durante “al menos cinco años” con el objetivo a largo plazo de lanzar ciberataques “dañinos”. La NSA, cisa y el FBI dijeron en un informe conjunto publicado el miércoles que Volta Typhoon es un grupo de hackers financiado por el gobierno chino que ha estado irrumpiendo en las redes de organizaciones de aviación, ferrocarriles, transporte público, carreteras, marítimo, evidencia publicada, agua y alcantarillado, ninguna de las cuales fue nombrada, con el objetivo de prepararse para un ciberataque devastador. Las agencias marcan un “cambio estratégico” respecto al ciberespionaje tradicional o la recopilación de inteligencia por parte de hackers respaldados por China, quienes en cambio se están preparando para interrumpir técnicas de combate en caso de un conflicto o crisis importante. Lea también: El FBI alerta sobre la amenaza creciente de ataques de ransomware dual El informe, firmado conjuntamente por agencias de ciberseguridad en Gran Bretaña, Australia, Canadá y Nueva Zelanda, llega una semana después de que el director del FBI, Christopher Wray, emitiera una advertencia similar. Christopher Wray, hablando en una audiencia del Comité de la Cámara de Representantes de EE. UU. sobre la amenaza cibernética que representa China, calificó a Typhoon Volta como “la amenaza definitoria de nuestra generación” y dijo que el objetivo del grupo era “interrumpir la capacidad de nuestro ejército para movilizarse” en las primeras etapas de un conflicto esperado por Taiwán. Crisis durante cinco años Según un aviso técnico del miércoles, Volta Typhoon ha estado explotando vulnerabilidades en enrutadores, firewalls y VPNS para obtener acceso inicial a infraestructura crítica en todo el país. Por ejemplo, “manipular sistemas de calefacción, ventilación y aire acondicionado (HVAC) en salas de servidores, o interrumpir controles críticos de energía y agua, lo que lleva a fallas importantes en la infraestructura”. En algunos casos, los hackers voltaicos pudieron obtener acceso a los sistemas de vigilancia por cámaras de infraestructura crítica aunque no está claro si lo hicieron. El Voltaic Typhoon también utiliza técnicas de “supervivencia fuera del terreno”, en las que un atacante utiliza herramientas y características legítimas ya presentes en un sistema objetivo para mantener una persistencia a largo plazo sin ser detectado. Los hackers también llevaron a cabo un “reconocimiento exhaustivo previo a la intrusión” para evitar la detección. “Por ejemplo, en algunos casos, los participantes de Voltaic Typhoon pueden abandonar el uso de credenciales comprometidas fuera del horario comercial normal para evitar activar una alerta de seguridad por actividad inusual de la cuenta”, dijo el boletín. El Volt Typhoon “no es el único actor cibernético respaldado por el estado chino involucrado en este tipo de actividad”. La semana pasada, el FBI y el Departamento de Justicia de EE. UU. anunciaron que habían interrumpido la botnet KV operada por Volt Typhoon, que había comprometido enrutadores en cientos de pequeñas empresas y oficinas domésticas de EE. UU. El FBI dijo que pudo eliminar el malware de los enrutadores secuestrados y desconectarlos de los hackers respaldados por el gobierno chino. Ver también: Ziggo Group nombra a sus líderes antes de su salida a bolsa en Ámsterdam en 2027.

Domain of operation

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is profiled by BTW Media because published evidence links it to internet infrastructure, governance, operational dependencies, or market visibility.

  • Public role: China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is framed by china-backed hackers hid inside us critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem. and public security context. Base de evidencia: China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record; China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record
  • Operating surface: Market and Asia Pacific provide the public context for this institution profile. Base de evidencia: China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record; China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record

Cronología

  1. China-backed hackers hid inside US critical infrastructure for ‘at least five years’ public profile updated

    Public coverage records China-backed hackers hid inside US critical infrastructure for ‘at least five years’ as a subject for role, operating context, and evidence review.

De un vistazo

  • Nombre: China-backed hackers hid inside US critical infrastructure for ‘at least five years’
  • Tipo: Internet infrastructure institution
  • Base: Asia Pacific
  • Enfoque del perfil: Institution

Qué hace

  • Los registros públicos permiten seguir su rol, servicios y relaciones clave.

Por qué importa

  • Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
  • Criticidad operativa: Medium
  • Horizonte: Next quarter

Qué vigilar

  • El seguimiento se centra en continuidad de servicio verificada, cambios de gobernanza y señales relacionales.
AhoraMedium prioridad

Seguir actualizaciones de fuentes verificadas, cambios de rol y evidencia pública actual.

TrimestreMedium sensibilidad política

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

AñoNext quarter perspectiva

La relevancia a largo plazo depende de cambios operativos, políticos y relacionales verificados.

Briefing para miembros

Contexto de perfil profundo

Inicia sesión para desbloquear el briefing de perfil completo y las notas de fuente.

Solo para Círculo Estratégico

Círculo Estratégico

Abierto a todos los lectores. Desbloquea briefings de perfil después de unirte e iniciar sesión.

Unirse al Círculo Estratégico

Solo para Alianza de Liderazgo

Alianza de Liderazgo

Para propietarios y directivos cualificados de activos IP; inicia sesión para desbloquear briefings de alianza.

Unirse a la Alianza de Liderazgo

Vista pública

The public read of China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is limited to visible role, operating context, and relationship evidence.

Puntos de vigilancia

  • New public role, affiliation, product, policy, or market disclosures.
  • Verified relationship changes involving named organizations or people.

Salvedades

  • Private or unverified claims are excluded from this public view.

Preguntas frecuentes

Why is China-backed hackers hid inside US critical infrastructure for ‘at least five years’ included?

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ has public evidence that makes the institution relevant to BTW's coverage of digital infrastructure, governance, or markets.

What is public about this profile?

The public layer covers visible role, operating context, linked organizations, and evidence-backed watchpoints.

What should readers watch next?

Readers should watch for source-backed role changes, new partnerships, regulatory exposure, operating expansion, or evidence that changes the public assessment.

VolverTodas las empresas