Institution Profiling / entreprise région Asie Pacifique type INSTITUTIONAL

China-backed hackers hid inside US critical infrastructure for ‘at least five years’

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

China-backed hackers hid inside US critical infrastructure for ‘at least five years’

Sources

Public references used for this article.

External references will appear here after editorial citation review.

CatégorieInstitution

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

RégionAsia Pacific

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ has public-source relevance to network operations, governance, dependency mapping, or market structure.

Signal suiviMarket

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ has public-source relevance to network operations, governance, dependency mapping, or market structure.

Type de contenuPROFILE

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Domaine principalSecurity

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

ImpactMedium

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

Confiance?Confidence Grade
0.90–1.00AHigh — direct sources
0.75–0.89A/BStrong
0.55–0.74B/CMedium
0.35–0.54C/DWeak–medium
0.10–0.34DWeak signal
0.00–0.09DInternal monitoring
Confiance limitée (76%)

Plusieurs sources publiques

Des pirates soutenus par la Chine ont eu accès aux infrastructures critiques américaines pendant « au moins cinq ans », avec pour objectif à long terme de lancer des cyberattaques « destructrices ». Les agences qualifient cela de « changement stratégique » dans le piratage ou la collecte de renseignements parrainés par la Chine, alors qu’ils se préparent à perturber les technologies de combat en cas de conflit majeur ou de crise. Le Volt Typhoon a exploité des vulnérabilités dans les routeurs, les pare-feu et les VPN pour obtenir un accès initial aux infrastructures critiques à travers le pays et, dans certains cas, la capacité d’accéder aux systèmes de surveillance par caméra des infrastructures critiques. Selon un rapport publié par Microsoft en mai 2023, Typhoon Volt cible et endommage les infrastructures critiques aux États-Unis depuis au moins la mi-2021. Dangers potentiels Une coalition d’agences de renseignement américaines a déclaré le 7 février que des pirates soutenus par la Chine avaient accès aux infrastructures critiques américaines pendant « au moins cinq ans » dans le but à long terme de lancer des cyberattaques « dévastatrices ». La NSA, la CISA et le FBI ont déclaré dans un rapport conjoint publié mercredi que le Volta Typhoon est un groupe de piratage financé par le gouvernement chinois qui s’introduit dans les réseaux des organisations de l’aviation, du rail, des transports publics, des autoroutes, du transport maritime, des preuves publiées, des eaux et des égouts (dont aucune n’a été nommée), dans le but de préparer une cyberattaque dévastatrice. Les agences soulignent un « changement stratégique » par rapport à l’espionnage cybernétique traditionnel ou la collecte de renseignements par les pirates soutenus par la Chine, qui se préparent plutôt à perturber les techniques de combat en cas de conflit majeur ou de crise. À lire aussi: Le FBI alerte sur la menace croissante des doubles attaques de ransomware. Le rapport, cosigné par les agences de cybersécurité du Royaume-Uni, d’Australie, du Canada et de Nouvelle-Zélande, survient une semaine après que le directeur du FBI Christopher Wray a émis un avertissement similaire. Christopher Wray, s’exprimant lors d’une audition de la commission de la Chambre des représentants des États-Unis sur la menace cybernétique posée par la Chine, a qualifié Typhoon Volta de « menace déterminante pour notre génération » et a déclaré que l’objectif du groupe était de « perturber la capacité de mobilisation de notre armée » dans les premières étapes d’un conflit attendu autour de Taïwan. Crise pendant cinq ans Selon un avis technique publié mercredi, le Volta Typhoon exploite les vulnérabilités des routeurs, des pare-feu et des VPN pour obtenir un accès initial aux infrastructures critiques à travers le pays. Par exemple, « manipuler les systèmes de chauffage, ventilation et climatisation (CVC) dans les salles de serveurs, ou perturber les contrôles critiques de l’énergie et de l’eau, entraînant des défaillances majeures des infrastructures ». Dans certains cas, les pirates de Voltaic ont pu accéder aux systèmes de surveillance par caméra des infrastructures critiques, bien qu’on ne sache pas clairement s’ils l’ont fait. Le Voltaic Typhoon utilise également des techniques de « survie hors sol », dans lesquelles un attaquant utilise des outils et fonctionnalités légitimes déjà présents dans un système cible pour maintenir une persistance à long terme et non détectée. Les pirates ont également mené une « reconnaissance pré-intrusion étendue » pour éviter d’être détectés. « Par exemple, dans certains cas, les participants au Voltaic Typhoon peuvent abandonner l’utilisation d’identifiants compromis en dehors des heures normales de travail pour éviter de déclencher une alerte de sécurité en cas d’activité inhabituelle sur un compte », indique le bulletin. Le Volt Typhoon « n’est pas le seul acteur cybernétique soutenu par l’État chinois engagé dans ce type d’activité ». La semaine dernière, le FBI et le ministère américain de la Justice ont annoncé avoir démantelé le botnet KV géré par le Volt Typhoon, qui avait compromis des routeurs dans des centaines de petites entreprises et de bureaux à domicile aux États-Unis. Le FBI a déclaré avoir réussi à supprimer les logiciels malveillants des routeurs détournés et à les couper des pirates soutenus par le gouvernement chinois. Voir aussi: Ziggo Group nomme ses dirigeants avant l'introduction en Bourse à Amsterdam en 2027.

Domain of operation

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is profiled by BTW Media because published evidence links it to internet infrastructure, governance, operational dependencies, or market visibility.

  • Public role: China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is framed by china-backed hackers hid inside us critical infrastructure for ‘at least five years’ is tracked as a internet infrastructure institution within the internet infrastructure ecosystem. and public security context. Base de preuve: China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record; China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record
  • Operating surface: Market and Asia Pacific provide the public context for this institution profile. Base de preuve: China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record; China-backed hackers hid inside US critical infrastructure for ‘at least five years’ article record

Chronologie

  1. China-backed hackers hid inside US critical infrastructure for ‘at least five years’ public profile updated

    Public coverage records China-backed hackers hid inside US critical infrastructure for ‘at least five years’ as a subject for role, operating context, and evidence review.

En bref

  • Nom: China-backed hackers hid inside US critical infrastructure for ‘at least five years’
  • Type: Internet infrastructure institution
  • Base: Asia Pacific
  • Axe du profil: Institution

Ce que cela fait

  • Les documents publics permettent de suivre son rôle, ses services et ses relations clés.

Pourquoi c'est important

  • Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
  • Criticité opérationnelle: Medium
  • Horizon: Next quarter

À surveiller

  • Le suivi porte sur la continuité de service vérifiée, les changements de gouvernance et les signaux relationnels.
MaintenantMedium prioritaire

Suivre les mises à jour de sources vérifiées, les changements de rôle et les preuves publiques actuelles.

TrimestreMedium sensibilité politique

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

AnnéeNext quarter perspective

La pertinence de long terme dépend de changements vérifiés dans l'exploitation, les politiques et les relations.

Briefing membre

Contexte de profil approfondi

Connectez-vous pour débloquer le briefing de profil complet et les notes de source.

Réservé au Cercle stratégique

Cercle stratégique

Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.

Rejoindre le Cercle stratégique

Réservé à l'Alliance de leadership

Alliance de leadership

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre l'Alliance de leadership

Vue publique

The public read of China-backed hackers hid inside US critical infrastructure for ‘at least five years’ is limited to visible role, operating context, and relationship evidence.

Points de vigilance

  • New public role, affiliation, product, policy, or market disclosures.
  • Verified relationship changes involving named organizations or people.

Réserves

  • Private or unverified claims are excluded from this public view.

FAQ

Why is China-backed hackers hid inside US critical infrastructure for ‘at least five years’ included?

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ has public evidence that makes the institution relevant to BTW's coverage of digital infrastructure, governance, or markets.

What is public about this profile?

The public layer covers visible role, operating context, linked organizations, and evidence-backed watchpoints.

What should readers watch next?

Readers should watch for source-backed role changes, new partnerships, regulatory exposure, operating expansion, or evidence that changes the public assessment.

RetourToutes les entreprises