A kínai kormány tagadja, hogy kiberműveleteket folytatott volna más országok ellen [1] , viszont azzal vádolja az Egyesült Államokat, hogy kiberháborút szervez Kína ellen , amit az USA vezetése tagad [2] [3] [4] [5] [6] [7] [8] . Számos számítógép-biztonsági vállalat azt állította, hogy nagy mennyiségű bizonyítékkal rendelkezik arra vonatkozóan, hogy Kína kiberkémkedést folytat az Egyesült Államok ellen, beleértve a 61398-as egység tevékenységét [9] . 2014 májusában a Szövetségi NagyzsűriAz Egyesült Államok a 61398-as egység öt tisztjét vádolta meg azzal, hogy bizalmas üzleti információkat loptak el amerikai cégektől, és számítógépes hálózataikat rosszindulatú programokkal fertőzték meg [10] [11] .
Az amerikai Nemzetbiztonsági Ügynökség igazgatója, C. B. Alexander szerint a Kínai Népköztársaság által végrehajtott "féktelen ipari kémkedés" az emberiség történetének legnagyobb vagyon újraelosztása [12] . Edward Snowden volt NSA-tiszt szerint a Nemzetbiztonsági Ügynökség 2009 óta kémkedik kínai egyetemek, vállalkozások és politikusok után. Szervezetek és személyek százai kerültek kémkedés célpontjai közé, köztük a Hongkongi Kínai Egyetem , és 61 000 hackertámadás célpontjai voltak, amelyeket az Egyesült Államok hajt végre világszerte [13] [14] .
James Mulvenon amerikai elemző szerint Kína katonai kiberműveleteinek szervezése rejtett és decentralizált, a műveleteket folyamatosan változó hivatalos, civil és félig civil csoportok összetétele végzi [15] . Szerinte ezekre a célokra használják a "hazafias hackerszövetségeket" is [15] .
A PLA felépítésében legalább 2004 óta létezik egy 61398-as egység , amelyet az ellenséges számítógépes hálózatok elleni hackertámadások végrehajtására terveztek [16] [17] . A kínai vezetés a PLA speciális egységein kívül hackercsoportokat is alkalmaz kiberkémkedésre és kibertámadásokra, amelyek közül a legnagyobb az úgynevezett „ Red Hacker Alliance ” ( angolul Red Hacker Alliance ), amelynek létszáma mintegy 80 ezer emberre becsülik [18] . V. S. Ovchinsky és E. Larina információbiztonsági orosz szakértők szerint a „Red Hackers Alliance” egy informális, de a KNK hatóságai által ellenőrzött hálózat, amely nemcsak Kínából, hanem kínai hackerekből is áll. diaszpóra szerte a világon, szorosan együttműködve a PLA vezérkarának harmadik és negyedik igazgatóságával [19] .
2013 májusában az ABC News ausztrál hírügynökség kijelentette, hogy kínai hackerek feltörték az ausztrál hírszerzési központ hálózatát [20] . Az ausztrál számítógép-biztonsági cégek a kínai Huawei vállalatot is kizárták a nemzeti szélessávú projektből [21] .
2011 elején kínai hackerek kompromittálták a szövetségi kormány több osztályának adatait, a kanadai kormány képviselőinek nyilatkozatai szerint a kínai kormány tagadta ezeket az állításokat [22] .
A kanadai kormány információs igazgatója kijelentette, hogy 2014-ben kínai hackerek törtek be a Nemzeti Kutatási Tanács számítógépes rendszerébe [23] .
Indiai kormánytisztviselők kijelentették, hogy a kormányzati számítógépes hálózatok, különösen a Nemzetbiztonsági Tanács hálózata elleni támadásokat Kínából hajtották végre, különösen botnetekkel [24] .
A kínai kiberkémkedéstől való félelem miatt India blokkolta az olyan kínai távközlési vállalatokkal kötött üzleteket, mint a Huawei és a ZTE [25] [26] . A Huaweit azzal is vádolják, hogy megsértette India nemzetbiztonságát azzal, hogy feltörte egy bázisállomás-vezérlőt Andhra Pradeshben [27] . Ez a külföldi távközlési vállalatok jelenlétének csökkenéséhez vezetett az indiai piacon [28] .
Az Egyesült Államok többször is megvádolta Kínát számítógépes kémkedéssel és más olyan kiberműveletekkel, amelyek gazdasági, politikai és katonai károkat okoznak az Egyesült Államoknak. Az Egyesült Államok Kongresszusi Tanácsadó Testülete Kínát nyilvánította "az amerikai technológia legnagyobb biztonsági kockázatának" [29] , és hogy "jelenleg megnőtt a Kínából származó, az Egyesült Államok kormányzati és katonai számítógépes rendszereit célzó kibertámadások száma" [29] . A Washington Post szerint a kínai hackerek betörnek a meglévő biztonsági rendszerekbe, különösen rosszindulatú szoftvereket tartalmazó fájlok e-mailben történő elküldésével . A távoli behatolások különösen veszélyesek, mert a támadó távolról is irányítani tudja a feltört számítógépet, miközben adatokat lophat, követheti a felhasználói tevékenységet és elolvashatja e- mailjeit [30] , miközben a felhasználók általában nem veszik észre, hogy figyelik őket; a fertőzött a melléklet a felhasználó ismerőseinek üzenetének álcázza magát [31] . A számítógépes vírusok nyomait rootkitek rejtik el , amelyek elrejtik az adatlopás tényét [31] .
2010 januárjában a Google célzott támadásokról számolt be vállalati infrastruktúrája ellen Kínából, "amely a Google szellemi tulajdonának ellopásához vezetett" [32] . Amerikai biztonsági szakértők a Google elleni támadást más, Kínából kiinduló politikai és ipari kémkedéssel is összefüggésbe hozzák, beleértve a katonai, kutatási és ipari vállalatok elleni kémkedést. Az Obama - adminisztráció illetékesei a kibertámadásokat "növekvő kiberfenyegetésnek nevezték az Egyesült Államok kritikus infrastruktúrájára nézve" [30] .
A Google mellett legalább 34 másik nagy amerikai vállalat hálózatát is kibertámadás érte, köztük a Northrop Grumman , a Symantec , a Yahoo , a Dow Chemical és az Adobe Systems [33] . A kiberkémkedés célja kereskedelmi és katonai információk ellopása volt, különösen azokon a területeken, ahol Kína lemaradt. Technikai cégek azt állítják, hogy Kína el akarja lopni a szoftver forráskódját [34] , valamint a fegyverrendszerekre vonatkozó általános információkat. A forráskódot az Adobe Reader biztonsági résein keresztül lopták el, amelyeket a hackerek rosszindulatú programok terjesztésére használtak [34] .
A hivatalos Peking tagadja a kiberháború folytatásával kapcsolatos vádakat [1] , és azzal vádolja az Egyesült Államokat, hogy részt vesz a Kína elleni kiberháborúban, amit viszont a hivatalos Washington [2] tagad . Wang Baodong, az Egyesült Államokban működő Kínai Nagykövetség szóvivője azt mondta, hogy a vádak (az Egyesült Államok részéről) a paranoia következményei [1] . Szerinte „Kína soha nem fog olyat tenni, ami sérti más országok szuverenitását vagy biztonságát. A nemzeti politika ezen elvének megfelelően a kínai kormány soha nem használ és nem is fog úgynevezett polgári hackereket felhasználni információgyűjtésre vagy kémkedésre más országokban. A Kínával szembeni vádak ebben a tekintetben teljesen megalapozatlanok, és csak néhány ember mentalitását tükrözik, akik Kínát mindig fenyegetésnek tekintik.” [1] .
A kiszivárgott 2010-es amerikai diplomáciai táviratok nyomán megjelentek az amerikai diplomaták azon értékelései, miszerint Kína a Microsoft forráskódjához való hozzáférést és a "magánszektor tehetségét" használja fel támadó és védekező képességeinek fokozására [35] . [34]
2013 márciusában magas szintű megbeszélések folytak [36] .
2014 szeptemberében az Egyesült Államok Szenátusa Fegyveres Szolgálatok Bizottsága megállapította, hogy a kínai kormánnyal kapcsolatban álló hackerek többször is beszivárogtak az amerikai légitársaságok, technológiai cégek és más, az amerikai csapatok és katonai felszerelések mozgatásával foglalkozó vállalkozók számítógépes rendszereibe [37] .
A Kínai Népköztársaság hatóságai aktívan törekednek arra, hogy egyesítsék Tajvant a szárazfölddel Kínával, különféle forgatókönyveket mérlegelve, beleértve a katonai forgatókönyveket is [38] . Ahogy a PLA kiberegységei fejlődnek, a Kínai Népköztársaság vezetése egyre nagyobb tétet fektet a Tajvan elleni katonai kiberműveletek végrehajtására [38] , különösen az infrastruktúra megsemmisítésére. Feltételezik, hogy egy Tajvan elleni erőteljes kibertámadással a KNK egyidejűleg blokkolni tudja a megfelelő amerikai infrastruktúrát, aminek eredményeként Tajvan még azelőtt kapitulál , mielőtt az USA segíthetne [38] .
Bár a szakértők túlnyomó többsége arra a következtetésre jutott, hogy az Iránt megfertőző Stuxnet vírus Izraelből származott [39] [40] [41] , Geoffrey Carr amerikai kiberbiztonsági szakértő felvetette, hogy Kína is részt vehetett a Stuxnet kifejlesztésében [42] . Másrészt Kína maga is a Stuxnet vírus áldozata. A hírek szerint a vírus több millió számítógépet fertőzött meg az országban, jelentős károkat okozva az ipari infrastruktúrában [43] .
2010. november végén az Egyesült Államok Védelmi Minisztériumának szóvivője kijelentette, hogy a védelmi minisztérium internetes forgalmát az év elején rövid időre Kínába irányították át. Az USA-Kína Közgazdasági és Biztonsági Vegyes Bizottság éves jelentésében megjegyezte, hogy a China Telecom hibás hálózati útvonalakat javasolt, amelyeken keresztül az Egyesült Államokból és más országokból származó internetes forgalom "masszív mennyisége" haladt át kínai szervereken a 18 perc alatt. ülés április 8. Ezt a jelentést a kínai külügyminisztérium elítélte , és a China Telecom képviselői hivatalosan is tagadták az internetes forgalom átirányításával kapcsolatos vádakat [44] .