Hacker NewsInternationale nyhederNyheder

FlamingChina’s Tianjin Supercomputer Samples Are Still Being Sold While Beijing Has Not Confirmed the Theft

The Hacker Gets Hacked: China’s Secrets Unearthed, One Leak at a Time

Den første kvittering var ikke en kinesisk ministererklæring. Det var en prisliste. Den 6. februar 2026, en Telegram konto kalder sig FlamingChina lagt prøve filer og en påstand, der lyder som et prale indtil prøverne er åbnet: operatøren havde levet inde i National Supercomputing Center i Tianjin i omkring seks måneder, trak mere end 10 petabytes, og ville sælge en preview for tusindvis af dollars eller stakken for langt mere, skal betales i cryptocurrency. Omkring februar 4 en BreachForums notering under håndtaget airborneshark1 bar den samme pitch. Forumnavne ændres. Filerne i prøvemappen er det eneste objekt nogen uden for bygningen kan teste.

Ti petanitter er ikke en stjålet indbakke. En high-end bærbar holder om en terabyte. Ti petabytes er på ti tusind af de drev. Hvis selv en skive er ægte forsvar arbejde, skaden er ikke fakturaen. Skaderne er et kort over, hvem der beregner hvad på en fælles national maskine, og hvilken login overflade forblev åben længe nok til en patient tyv til at gå det. CNN kunne ikke kontrollere, at det fulde datasæt kom fra Tianjin. Specialister, der kiggede på de første prøver fortalte netværket, at de så ægte. Dette hul, eksperter siger, at filerne passer til en lejerliste, en stat siger ingenting, er stadig den offentlige rekord. Den tidlige GhostStory etiket på denne adresse var et klistermærke. Persona sælger data var FlamingChina. The AEGIS Alliance treats marketing names as stickers. Hashes and directories are the product.

A machine that rents cycles to everybody

NSC- Tianjin er ikke en boks med én kunde. Det sælger tid. Forskningsinstitutter, virksomheder og offentlige butikker leje cykler på et campus, der blev berømt, da Tianhe-1 sad øverst på TOP500 listen i 2010. Beskrivelser af det moderne center sætte klienttællingen i tusindvis, med CNN rapportering ved hjælp af et tal nær 6.000. En blandet lejerliste er grunden til, at man kan spytte flyskind, fusionsmodeller og biologipapirer ud af det samme træ. Dakota Cary, en SentinelOne konsulent, der fokuserer på Kina, fortalte CNN prøven swath var "præcis, hvad jeg ville forvente at se fra supercomputing center". De fleste af disse Han sagde, at kunderne ikke havde nogen grund til at beholde deres egen maskine.

April rapportering navngivne organisationer, der dukkede op i prøverne: Aviation Industry Corporation of China, Commercial Aircraft Corporation of China, National University Om forsvarsteknologi og det nordvestlige polytekniske universitet. Nogle dokumenter indeholdt kinesiske mærker i overensstemmelse med en hemmelig klassifikation, herunder filer beskrevet som klassificeret i ti år. Andre filer var tekniske renderings og animerede simuleringer af bomber og missiler. Marc Hofer, der skriver NetAskari blog og sagde, at han talte med persona, beskrevet en prøve som en skade undersøgelse rettet mod pansrede mål, der omfattede en HIMARS raket system, en bæreholder og hærdet beton. TechRadar and Security Affairs repeated the aerospace and weapons descriptions. None of them could put a government confirmation under the headline.

Cary beskrev ikke en elegant zero-dag ballet. Han beskrev et hul. I sin læsning, og på kontoen Hofer sagde, at han hørte, operatøren brugte et kompromitteret VPN domæne, derefter en botnet, der trak data ud til forskellige servere over måneder i stykker små nok til at ligne almindelig videnskabelig trafik. "Du kan tænke på det som at have en masse forskellige servere, som du har adgang til, og du trækker data gennem dette hul i sikkerheden i NSCC", Cary sagde. Hvis det er sandt, er metoden ikke genial. Det er tålmodighed plus en delt login ingen har set. Jeff Wichman, en forsvarets direktør på Semperis, kaldet et hemmeligt tyveri på denne skala chokerende. Ufatteligt er et presseord. Uovervåget er den operationelle.

The samples did not die with the first sales post

En 10-petabyte bunke er ikke noget et forum køber parker på en forbrugerdrev og afkoder over en weekend. Hofer fortalte CNN, at kun en stat eller et velfinansieret laboratorium kunne arbejde igennem det og komme tilbage med noget nyttigt. Kriminelle markeder stadig stof på kanterne, fordi en verificeret sliver AVIC eller COMAC design data er en gave til et rivaliserende rumfartsprogram, og en verificeret sliver af nationale Forsvarsteknikkens universitet arbejde er en gave til enhver kortlægning af våben forskning. De realistiske købere er regeringer, entreprenører, og et par mæglere, der allerede har kold opbevaring og folk, der læser kinesiske tekniske dokumenter. Efterretningstjenester, der allerede indsamler på Tianjin lejere behøver ikke en indkøbskurv. Vognen er for alle andre, og for beviset på, at filerne er reelle nok til at pris.

Vognen lukkede ikke i februar. Den 14. september 2026, Congress-efterretningskonto S2W markeret en DarkForums liste af en persona kalder sig selv The _ BlackH4t, der tilbyder, hvad det beskrev som klassificeret kinesisk Militære og supercomputing data bundet til nscc- tianjin plus AVIC, COMAC, NUDT, NWPU, og huazhong universitet for videnskab og teknologi. De pitch tilføjet medarbejder identifikation scanninger og hævdede prøve mapper var allerede cirkulerende. Denne liste er ikke en uafhængig retsmedicinsk rapport, og det er ikke bevis det nye alias er FlamingChina. Det er bevis på, at Tianjin-linkede mapper stadig blev solgt som et produkt måneder efter den første Telegram indlæg, mens Beijing stadig ikke havde offentliggjort en hændelse tidslinje. EU Cyber Security Incident Database stadig bar den oprindelige begivenhed som uløst. Stilhed fra Ministeriet for Videnskab og Teknologi og Cyberspace Administration i Kina, begge som CNN bad om kommentar i april, fyldte intet. En salgstale fyldte den først.

Shared compute is shared risk

Et nationalt supercomputing center er et hotel med et videnskabeligt budget. Lejerne kommer og går. Konti. VPN-certifikater genbruges. Forskergrupper deler scratch diske, fordi alternativet er en kø. Defense entreprenører sidder to races væk fra et universitet fusion team, fordi maskinen er ligeglad med, hvem der betalte for cyklen. Den arkitektur er effektiv. Det er også et kompromitteret domæne væk fra et katalog af andre folks hemmeligheder. Cary fortalte CNN, at svag cybersikkerhed har været en langvarig tilstand på tværs af et bredt sæt af kinesiske industrier. Kinas eget nationale sikkerhedssprog 2025 anførte stærkere barrierer for netværk, data og kunstig intelligens som en prioritet. At prioritere er ikke det samme som at lukke et VPN-hul.

Skepticisme hører til i filen, ikke uden for den. Nogle sikkerhedsforfattere, herunder dækning på PC Gamer, bemærkede, at forskere ikke var klar til at velsigne en 10-petabyte krav på styrken af en Telegram kanal. De har ret i, at en salgskanal ikke er en kæde af forældremyndighed. De er ikke en grund til at ignorere prøver, som specialister anerkendt som den slags arbejde Tianjin lejere faktisk kører. Den ærlige status er påstået, delvist inspiceret, ubekræftet af offeret, og stadig på markedet. En historie, der stopper ved "ubekræftet" og en historie, der stopper ved "den største hack nogensinde" er begge dovne. Midten er et center, der sælger cykler til tusindvis af kunder, en persona, der prissat lageret, og en regering, der har foretrukket ro.

Related files in this archive sit on the hacker news desk, herunder U.S. Treasury breach attributed to Chinese operators, sanctions that followedog Google takedown of a phone-traffic shadow network. international krivebord er den bredere ramme. Mønstret på denne side er ældre end noget alias. Fælles beregning er delt risiko. Et VPN domæne er en hoveddør. Seks måneders stille udvandring er en fiasko. Nationale laboratorier, der lejer cykler, kan ikke foregive, at de er lukkede butikker. De lejere, der parkerede hemmelige job på den etage allerede ved, hvordan regningen ser ud, hvis prøverne holder.

Jeffrey Childers
Journalist, editor, cybersecurity and computer science expert, social media management, roofing contractor.

Relaterede artikler

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Back to top button