FlamingChina’s Tianjin Supercomputer Samples Are Still Being Sold While Beijing Has Not Confirmed the Theft

El primer recibo no fue una declaración del ministerio chino. Era una lista de precios. El 6 de febrero de 2026, una cuenta de Telegram que se llama FlamingChina publicó archivos de muestra y una reclamación que lee como una jactancia hasta que se abren las muestras: el operador había vivido dentro del Centro Nacional de Supercomputación de Tianjin durante unos seis meses, sacó más de 10 petabytes, y vendería una vista previa para miles de dólares o la pila para lejos más, pagable en criptomoneda. Alrededor del 4 de febrero un listado BreachForums bajo la manija airborneshark1 llevó el mismo lanzamiento. Cambio de nombres de foro. Los archivos en la carpeta muestra son el único objeto que cualquier persona fuera del edificio puede probar.
Diez petabytes no es una caja robada. Un portátil de alta gama tiene alrededor de un terabyte. Diez petabytes está en el orden de diez mil de esas unidades. Si incluso una rebanada es un trabajo de defensa real, el daño no es la factura. El daño es un mapa de quién calcula lo que en una máquina nacional compartida, y que superficie de inicio de sesión se mantuvo abierta lo suficiente para que un ladrón de pacientes lo acompañe. CNN no pudo verificar que el conjunto de datos completo provenía de Tianjin. Los especialistas que miraron las primeras muestras dijeron a la red que parecían genuinas. Esa brecha, expertos diciendo que los archivos coinciden con una lista de inquilinos, un estado que no dice nada, sigue siendo el registro público. La etiqueta de GhostStory en esta dirección era una pegatina. La persona que vendía los datos era FlamingChina. The AEGIS Alliance treats marketing names as stickers. Hashes and directories are the product.
A machine that rents cycles to everybody
NSCC-Tianjin is not a vault with one customer. It sells time. Research institutes, companies, and government shops rent cycles on a campus that became famous when Tianhe-1 sat at the top of the TOP500 list in 2010. Descriptions of the modern center put the client count in the thousands, with CNN’s reporting using a figure near 6,000. A mixed tenant list is why one intrusion can spit aircraft skins, fusion models, and biology papers out of the same tree. Dakota Cary, a SentinelOne consultant who focuses on China, told CNN the sample swath was «exactly what I would expect to see from the supercomputing center.» Most of those customers, he said, would have little reason to keep a machine of their own.
April reporting named organizations that appeared up in the samples: the Aviation Industry Corporation of China, the Commercial Aircraft Corporation of China, the National University De la tecnología de defensa y la universidad politécnica del noroeste. Algunos documentos llevaban marcas chinas consistentes con una clasificación secreta, incluyendo archivos descritos como clasificados durante diez años. Otros archivos fueron renderizaciones técnicas y simulaciones animadas de bombas y misiles. Marc Hofer, quien escribe el blog NetAskari y dijo que habló con el personaje, describió una muestra como un estudio de daño dirigido a objetivos blindados que incluían un sistema de cohetes HIMARS, un transportista y hormigón endurecido. TechRadar and Security Affairs repeated the aerospace and weapons descriptions. None of them could put a government confirmation under the headline.
Cary did not describe an elegant zero-day ballet. He described a hole. In his read, and in the account Hofer said he heard, the operator used a compromised VPN domain, then a botnet that pulled data out to different servers over months in pieces small enough to look like ordinary scientific traffic. «You can think of it as having a bunch of different servers that you have access to and you’re pulling data through this hole in the security of the NSCC,» Cary said. If that account is true, the method is not genius. It is patience plus a shared login nobody watched. Jeff Wichman, an incident-response director at Semperis, called a military-secret theft on this scale shocking. Unimaginable is a press word. Unmonitored is the operational one.
The samples did not die with the first sales post
Un montón de 10-petabyte no es algo que un comprador de foro parques en una unidad de consumo y decodifica durante un fin de semana. Hofer dijo a CNN que sólo un estado o un laboratorio bien financiado podría funcionar a través de él y volver con algo útil. Los mercados penales todavía importan en los bordes, ya que un sliver verificado de los datos de diseño AVIC o COMAC es un regalo para un programa aeroespacial rival, y un sliver verificado de National El trabajo de University of Defense Technology es un regalo para cualquiera que mapee la investigación de armas. Los compradores realistas son gobiernos, contratistas y algunos corredores que ya tienen almacenamiento frío y personas que leen documentos técnicos chinos. Los servicios de inteligencia que ya recogen en los inquilinos de Tianjin no necesitan un carrito de compras. El carrito es para todos los demás, y para la prueba de que los archivos son lo suficientemente reales para precio.
El carro no se cerró en febrero. El 14 de septiembre de 2026, la cuenta de amenaza-inteligencia S2W insignia un listado de DarkForums por una persona que se autodenomina The BlackH4t, ofreciendo lo que describió como chino clasificado Datos militares y supercomputados vinculados a la Universidad Nscc-tianjin más AVIC, COMAC, NUDT, NWPU y huazhong de ciencia y tecnología. El lanzamiento agregó escáneres de identificación de empleados y directorios de muestras reclamados ya estaban circulando. Ese listado no es un informe forense independiente, y no es prueba de que el nuevo alias es FlamingChina. It is evidence that Tianjin-linked directories were still being sold as a product months after the first Telegram post, while Beijing had still not published an incident timeline. El Cyber Security Incident Database todavía llevaba el evento original sin resolver. El silencio del Ministerio de Ciencia y Tecnología y la Administración del Ciberespacio de China, ambos de los cuales la CNN pidió comentarios en abril, no llenó nada. Un lanzamiento de ventas lo llenó primero.
Shared compute is shared risk
Un centro nacional de supercomputación es un hotel con un presupuesto científico. Los inquilinos vienen y se van. Cuentas linger. Los certificados VPN se reutilizan. Grupos de investigación compartir discos de rascacielos porque la alternativa es una cola. Los contratistas de defensa se encuentran a dos estantes de un equipo de fusión porque universitaria a la máquina no le importación quién pagó el ciclo. Esa arquitectura es eficiente. También es un dominio comprometido lejos de un catálogo de secretos de otras personas. Cary le dijo a CNN que la debilidad de la ciberseguridad ha sido una condición a largo plazo en un amplio conjunto de industrias chinas. El propio lenguaje de seguridad nacional 2025 de China enumera más fuertes para redes, datos e inteligencia artificial como prioridad. La inclusión de una prioridad no es la misma que cerrar un agujero VPN.
Skepticism belongs in the file, not outside it. Some security writers, including coverage at PC Gamer, noted that researchers were not ready to bless a 10-petabyte claim on the strength of a Telegram channel. They are right that a sales channel is not a chain of custody. They are not a reason to ignore samples that specialists recognized as the kind of work Tianjin tenants actually run. The honest status is alleged, partially inspected, unconfirmed by the victim, and still on the market. A story that stops at «unverified» and a story that stops at «the biggest hack ever» are both lazy. The middle is a center that sells cycles to thousands of clients, a persona that priced the warehouse, and a government that has preferred quiet.
Related files in this archive sit on the hacker news desk, including the U.S. Treasury breach attributed to Chinese operators, el sanctions that followed, y Google takedown of a phone-traffic shadow networkThe escritorio internacional es el marco más amplio. El patrón en esta página es mayor que cualquier alias. Compute compartido es riesgo compartido. Un dominio VPN es una puerta frontal. Seis meses de exfiltración silenciosa es un fracaso de observar. Los laboratorios nacionales que alquilarn ciclos no pueden pretender que son tiendas cerradas. Los inquilinos que estacionaron trabajos clasificados en ese piso ya saben cómo se ve la cuenta si las muestras sostienen.









