Hacker NieuwsInternationaal nieuwsNews

FlamingChina’s Tianjin Supercomputer Samples Are Still Being Sold While Beijing Has Not Confirmed the Theft

The Hacker Gets Hacked: China’s Secrets Unearthed, One Leak at a Time

Het eerste ontvangstbewijs was geen Chinese ministerverklaring. Het was een prijslijst. Op 6 februari 2026 heeft een Telegram-account dat zichzelf FlamingChina noemt, monsterbestanden gepost en een claim die leest als een opschepper totdat de monsters worden geopend: de exploitant had geleefd binnen de National Supercomputing Center in Tianjin voor ongeveer zes maanden, trok meer dan 10 petabytes, en zou verkopen een preview voor duizenden dollars of de stack voor ver meer, te betalen in cryptogeld. Rond 4 februari droeg een BreachForums lijst onder de steel airborneshark1 dezelfde toonhoogte. Forumnamen veranderen. De bestanden in de monstermap zijn het enige object dat iemand buiten het gebouw kan testen.

Tien petabytes is geen gestolen inbox. Een high-end laptop heeft ongeveer een terabyte. Tien petabytes is in de orde van tienduizend van die aandrijvingen. Als zelfs een stuk echt verdedigingswerk is, is de schade niet de factuur. De schade is een kaart van wie berekent wat op een gedeelde nationale machine, en welk inlogoppervlak bleef open lang genoeg voor een patiënt die het kon lopen. CNN kon niet bevestigen dat de volledige dataset van Tianjin kwam. Specialisten die naar de eerste monsters keken, vertelden het netwerk dat ze echt leken. Dat gat, deskundigen zeggen dat de bestanden overeenkomen met een huurder lijst, een staat die niets zegt, is nog steeds het publieke record. Het GhostStory label op dit adres was een sticker. De persoon die de gegevens verkocht was FlamingChina. De AEGIS-alliantie treats marketing names as stickers. Hashes and directories are the product.

A machine that rents cycles to everybody

NSCC-Tianjin is geen kluis met één klant. Het verkoopt tijd. Onderzoeksinstellingen, bedrijven en overheidswinkels huren fietsen op een campus die beroemd werd toen Tianhe-1 in 2010 bovenaan de TOP500-lijst zat. Beschrijvingen van het moderne centrum zet de klant tellen in de duizenden, met CNN rapportage met behulp van een cijfer in de buurt 6000. Een gemengde huurder lijst is waarom een inbraak kan spugen vliegtuigen huiden, fusie modellen, en biologie papieren uit dezelfde boom. Dakota Cary, een SentinelEen consultant die zich richt op China, vertelde CNN de sample swat was "precies wat ik zou verwachten te zien vanuit het supercomputing centrum." De meeste daarvan klanten, zei hij, zou weinig reden om een eigen machine te houden.

April rapporteren benoemde organisaties die in de monsters: de Aviation Industry Corporation van China, de Commercial Aircraft Corporation van China, de National University Van defensietechnologie, en Noordwestelijke polytechnische universiteit. Sommige documenten droegen Chinese markeringen in overeenstemming met een geheime classificatie, met inbegrip van bestanden beschreven als geclassificeerd voor tien jaar. Andere bestanden waren technische weergaven en geanimeerde simulaties van bommen en raketten. Marc Hofer, die de blog van NetAskari schrijft en zegt dat hij met de persona sprak, beschreef één monster als een schadestudie gericht op gepantserde doelen die een HIMARS raketsysteem omvatten, een drager en gehard beton. TechRadar and Security Affairs repeated the aerospace and weapons descriptions. None of them could put a government confirmation under the headline.

Cary heeft geen elegant zero-day ballet beschreven. Hij beschreef een gat. In zijn lezing, en in de account Hofer zei dat hij hoorde, de operator gebruikt een gecompromitteerde VPN domein, dan een botnet dat data uit getrokken naar verschillende servers in maanden in stukken klein Genoeg om op gewoon wetenschappelijk verkeer te lijken. "Je kunt het zien als het hebben van een aantal verschillende servers die je hebt toegang tot en je haalt gegevens door dit gat in de beveiliging van de NSCC," Cary zei. Als die rekening waar is, is de methode niet geniaal. Het is geduld en een gedeelde login die niemand gezien heeft. Jeff Wichman, een incident-respons directeur bij Semperis, noemde een militaire geheime diefstal op deze schaal schokkend. Onvoorstelbaar is een perswoord. Onzichtbaar is de operationele.

The samples did not die with the first sales post

Een 10-petabyte stapel is niet iets wat een forum koper parkeert op een consument drive en decodeert in een weekend. Hofer vertelde CNN dat alleen een staat of een goed gefinancierd lab er doorheen kon werken en terug kon komen met iets nuttigs. Criminele markten nog steeds belangrijk aan de randen, omdat een geverifieerde levering van AVIC of COMAC ontwerpgegevens is een geschenk aan een rivaliserende lucht- en ruimtevaart programma, en een geverifieerde levering van National De technologie van de universiteit is een geschenk aan iedereen die wapenonderzoek in kaart brengt. De realistische kopers zijn overheden, aannemers, en een paar makelaars die al hebben koude opslag en mensen die Chinese technische documenten lezen. Intelligentiediensten die al verzamelen op Tianjin huurders hebben geen winkelwagen nodig. De kar is voor iedereen, en voor het bewijs dat de bestanden echt genoeg zijn om te prijzen.

De kar sloot niet in februari. Op 14 september 2026, dreiging-intelligentie account S2W gemarkeerd een DarkForums lijst door een persona noemen zichzelf The BlackH4t, het aanbieden van wat het beschreven als geclassificeerd Chinees Militaire en supercomputing gegevens gekoppeld aan nscc-tianjin plus AVIC, COMAC, NUDT, NWPU, en Huazhong universiteit van wetenschap en technologie. De toonhoogte toegevoegd werknemer identificatie scans en geclaimde steekproef directories waren al circuleren. Deze vermelding is geen onafhankelijk forensisch rapport en het is geen bewijs dat de nieuwe alias FlamingChina is. Het is een bewijs dat Tianjin-linked directories nog steeds werden verkocht als product maanden na de eerste Telegram post, terwijl Peking nog steeds geen incident timeline had gepubliceerd. De Cyberbeveiliging Incidentdatabase De oorspronkelijke gebeurtenis bleef onopgelost. Stilte van het ministerie van Wetenschap en Technologie en de Cyberspace Administration van China, die beide CNN gevraagd om commentaar in april, vulde niets. Een verkooppraatje vulde het eerst.

Shared compute is shared risk

Een nationaal supercomputing centrum is een hotel met een wetenschapsbudget. Huurders komen en gaan. De rekeningen blijven hangen. VPN-certificaten worden hergebruikt. Onderzoeksgroepen delen krasschijven omdat het alternatief een wachtrij is. Aannemers van defensie zitten twee racks verwijderd van een fusieteam van de universiteit omdat het de machine niet kan schelen wie voor de cyclus betaalde. Die architectuur is efficiënt. Het is ook een gecompromitteerd domein verwijderd van een catalogus van geheimen van andere mensen. Cary vertelde CNN dat zwakke cybersecurity is een langdurige voorwaarde in een breed aantal Chinese industrieën. China's eigen 2025 nationale veiligheidstaal vermeld sterkere barrières voor netwerken, gegevens en kunstmatige intelligentie als een prioriteit. Een prioriteit tonen is niet hetzelfde als een VPN-gat sluiten.

Skepticisme hoort in het dossier, niet daarbuiten. Sommige security schrijvers, waaronder de dekking bij PC Gamer, merkte op dat onderzoekers niet klaar waren om een 10-petabyte claim op de kracht van een Telegram kanaal te zegenen. Ze hebben gelijk dat een verkoopkanaal geen keten van bewaring is. Ze zijn geen reden om monsters die specialisten erkend als het soort werk Tianjin huurders eigenlijk lopen negeren. De eerlijke status wordt beweerd, gedeeltelijk geïnspecteerd, niet bevestigd door het slachtoffer, en nog steeds op de markt. Een verhaal dat stopt bij "niet geverifieerd" en een verhaal dat stopt bij "de grootste hack ooit" zijn beide lui. Het midden is een centrum dat cycli verkoopt aan duizenden klanten, een persona die de prijs van het magazijn, en een overheid die de voorkeur heeft gegeven aan rust.

Related files in this archive sit on the hacker nieuws desk, including the U.S. Treasury breach attributed to Chinese operators, de sanctions that followed, en Google takedown of a phone-traffic shadow network. De internationale desk is het bredere frame. Het patroon op deze pagina is ouder dan een alias. Gedeelde berekening is gedeeld risico. Een VPN domein is een voordeur. Zes maanden van stille exfiltratie is een mislukking van het kijken. Nationale laboratoria die cycli huren kunnen niet doen alsof ze gesloten winkels zijn. De huurders die geheime banen op die verdieping parkeerden weten al hoe de rekening eruit ziet als de monsters het houden.

Jeffrey Childers
Journalist, editor, cybersecurity and computer science expert, social media management, roofing contractor.

Gerelateerde artikelen

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Back to top button