Μια εκτεταμένη εκστρατεία κυβερνοκατασκοπείας, με στόχο τουλάχιστον 70 οργανισμούς σε 37 χώρες –μεταξύ αυτών και η Κύπρος– αποκάλυψε η εταιρεία κυβερνοασφάλειας Palo Alto Networks.
Σύμφωνα με τα ευρήματα, μια ομάδα κυβερνοκατασκόπων με έδρα την Ασία κατάφερε, μέσα σε διάστημα ενός έτους, να διεισδύσει σε υπολογιστικά συστήματα κυβερνήσεων και οργανισμών κρίσιμων υποδομών σε περισσότερες από 37 χώρες, προκαλώντας έντονη ανησυχία στη διεθνή κοινότητα για την ασφάλεια ευαίσθητων πληροφοριών. Η Palo Alto Networks, μία από τις κορυφαίες εταιρείες στον τομέα της κυβερνοασφάλειας, αποκάλυψε την ύπαρξη της απειλής, χωρίς ωστόσο να αποδώσει επίσημα τις επιθέσεις σε συγκεκριμένο κράτος. Παρ’ όλα αυτά, τα διαθέσιμα στοιχεία φαίνεται να δείχνουν προς την κατεύθυνση της Κίνας. Οι επιτιθέμενοι φέρονται να έχουν παραβιάσει δίκτυα 70 οργανισμών, συμπεριλαμβανομένων πέντε εθνικών υπηρεσιών επιβολής του νόμου και ελέγχου συνόρων. Επιπλέον, σύμφωνα με την έκθεση, υπήρξαν παραβιάσεις σε τρία υπουργεία Οικονομικών, στο κοινοβούλιο μίας χώρας, καθώς και στο γραφείο ανώτερου εκλεγμένου αξιωματούχου άλλης χώρας.
Η επιχείρηση κατασκοπείας χαρακτηρίζεται ως ιδιαίτερα εκτεταμένη, επιτρέποντας στους χάκερς να συλλέξουν μεγάλης αξίας ευαίσθητες πληροφορίες, σε μια εμφανώς συντονισμένη δραστηριότητα που συνδέεται με γεωπολιτικές εξελίξεις, όπως διπλωματικές αποστολές, εμπορικές διαπραγματεύσεις, πολιτικές αναταράξεις και στρατιωτικές επιχειρήσεις. Σύμφωνα με την έκθεση της εταιρείας με έδρα τη Σάντα Κλάρα της Καλιφόρνια, οι δράστες αξιοποίησαν την πρόσβασή τους για την παρακολούθηση ηλεκτρονικής αλληλογραφίας, χρηματοοικονομικών συναλλαγών και επικοινωνιών που αφορούσαν στρατιωτικές και αστυνομικές επιχειρήσεις. Παράλληλα, έκλεψαν πληροφορίες σχετικές με διπλωματικά ζητήματα, παραμένοντας αθέατοι σε ορισμένα συστήματα για μήνες.
«Χρησιμοποιούν εξαιρετικά στοχευμένα και προσαρμοσμένα παραπλανητικά μηνύματα, καθώς και γνωστές αλλά μη διορθωμένες αδυναμίες ασφαλείας, για να αποκτούν πρόσβαση σε αυτά τα δίκτυα», δήλωσε ο Pete Renals, διευθυντής προγραμμάτων εθνικής ασφάλειας στην Unit 42, το τμήμα ανάλυσης απειλών της Palo Alto Networks. «Η κατασκοπεία φαίνεται να αποτελεί το βασικό κίνητρο πίσω από τις επιθέσεις, καθώς οι δράστες επιδιώκουν συστηματικά πρόσβαση σε ηλεκτρονική αλληλογραφία και άλλες κρίσιμες πληροφορίες».
Η CISA δήλωσε ότι είναι ενήμερη για την επιχείρηση και συνεργάζεται με τους εταίρους της, προκειμένου να αποτραπεί η περαιτέρω εκμετάλλευση των αδυναμιών που εντοπίστηκαν στην έκθεση. Τη σχετική δήλωση έκανε ο Nick Andersen, αναπληρωτής διευθυντής κυβερνοασφάλειας της CISA.
Εκπρόσωποι του FBI και της CIA αρνήθηκαν να σχολιάσουν, ενώ η NSA δεν απάντησε σε σχετικό αίτημα του Bloomberg για δήλωση.
Οι ερευνητές της Palo Alto Networks επιβεβαίωσαν ότι η ομάδα των χάκερς κατάφερε να αποκτήσει και να αποσπάσει ευαίσθητα δεδομένα από ορισμένα συστήματα ηλεκτρονικού ταχυδρομείου των θυμάτων. Η εταιρεία ανέφερε ότι ενημέρωσε τα θύματα και τους παρείχε υποστήριξη, ενώ προχώρησε και στην αναγνώριση ορισμένων από αυτά στην έκθεσή της, κάτι που θεωρείται ασυνήθιστη πρακτική για εταιρεία κυβερνοασφάλειας.
Ορισμένες από τις ενέργειες των χάκερς φαίνεται να συνέπεσαν χρονικά με ζητήματα και γεγονότα ιδιαίτερης σημασίας για την κυβέρνηση της Κίνας.
Μία φερόμενη παραβίαση σημειώθηκε μία ημέρα μετά τη σύλληψη του ηγέτη της Βενεζουέλας, Νικολάς Μαδούρο, από αμερικανικές στρατιωτικές και αστυνομικές δυνάμεις.
Από τις 4 Ιανουαρίου, οι χάκερς «πιθανόν παραβίασαν» συσκευή που συνδέεται με εγκατάσταση της Venezolana de Industria Tecnológica, οργανισμού που ιδρύθηκε ως κοινή επιχείρηση μεταξύ της κυβέρνησης της Βενεζουέλας και ασιατικής τεχνολογικής εταιρείας, σύμφωνα με την έκθεση. Η Venezolana de Industria Tecnológica δεν απάντησε σε αίτημα για σχόλιο.
Μια άλλη καμπάνια hacking είχε στόχο κυβερνητικούς οργανισμούς στην Τσεχική Δημοκρατία. Τον Ιούλιο του 2025, ο Πρόεδρος της χώρας, Πέτρ Παβέλ, συναντήθηκε με τον Δαλάι Λάμα. Τις επόμενες εβδομάδες, οι χάκερς προχώρησαν σε αναγνωριστικές ενέργειες σε κυβερνητικούς φορείς της Τσεχίας, όπως ο στρατός, η αστυνομία, το Κοινοβούλιο και το Υπουργείο Εξωτερικών.
Εκπρόσωπος της Εθνική Αρχή Κυβερνοασφάλειας και Πληροφοριών δήλωσε ότι τέτοιες ενέργειες αναγνώρισης είναι συνηθισμένες και δεν συνεπάγονται απαραίτητα επιτυχή παραβίαση συστημάτων. Η κινεζική πρεσβεία στην Πράγα είχε προηγουμένως απορρίψει τις κατηγορίες περί επιθέσεων κατά της Τσεχίας ως «αβάσιμες».
Η ομάδα των χάκερς φέρεται επίσης να παραβίασε το Υπουργείο Μεταλλείων και Ενέργειας της Βραζιλίας, το οποίο διαχειρίζεται σημαντικά αποθέματα σπάνιων γαιών, σύμφωνα με την έκθεση. Τον Οκτώβριο, Αμερικανοί διπλωμάτες είχαν πραγματοποιήσει συναντήσεις με στελέχη εξορυκτικών εταιρειών στη χώρα. Το Υπουργείο δήλωσε ότι δεν έχει εντοπίσει ασυνήθιστη δραστηριότητα ή ύποπτες προσπάθειες παραβίασης των συστημάτων του.
Οι χάκερς θεωρούνται επίσης ύποπτοι για δραστηριότητες σε χώρες όπως η Γερμανία, η Πολωνία, η Ελλάδα, η Ιταλία, η Κύπρος, η Ινδονησία, η Μαλαισία, η Μογγολία, ο Παναμάς και άλλες χώρες, σύμφωνα με την έκθεση.
Τέλος, η κινεζική κυβέρνηση προχώρησε πρόσφατα στην απαγόρευση χρήσης των προϊόντων της Palo Alto Networks από εγχώριες εταιρείες, καθώς και τεχνολογιών ασφαλείας από περισσότερους από δώδεκα αμερικανικούς και ισραηλινούς προμηθευτές, σύμφωνα με κυβερνητική οδηγία που περιήλθε σε γνώση του Bloomberg News.