Egy ismert, kiberkémkedéssel foglalkozó csoportot tettek felelőssé egy most felfedezett spear-phishing támadássorozatért, amelynek célja titkos információk megszerzése a pilóta nélküli repülőkről, vagy ahogy jobban ismerjük, a drónokról (unmanned aerial vehicles - UAV). A FireEye biztonsági cég bejelentése szerint a célpontok a kutatótoktól a tervezőkön keresztül a gyártókig terjedtek, és a begyűjtött információk repülők minden aspektusát magukba foglalták. A szakértők úgy gondolják, hogy a támadások mögött ugyanaz a Comment Crew nevű csoport áll.

A Verizon tanulmánya szerint Kína volt az az ország, ahonnan tavaly a legtöbb kibertámadás indult, azonban egy vállalati vezető szerint ez leginkább a helyi szabályozás hiányosságainak tekinthető. A kedden kiadott 2013 Data Breach Investigation Report (DBIR) alapján Kína az egyetlen ázsiai ország a 10 legnagyobb fenyegetést jelentő állam között. A támadások 30%-a érkezett Kínából, viszont meglepő módon a második helyezett Románia lett a maga 28, a harmadik pedig az Egyesült Államok 18%-kal.

Az Egyesült Államokat érő, általános vélemény szerint Kínából eredő kibertámadások aláássák az ország hitelességét, és a külföldi befektetők attól tartanak, hogy a hacker-ek kezébe kerülnek az általuk összegyűjtött szellemi tulajdonok, vélekedik egy magas rangú tisztviselő. Robert Hormats gazdasági növekedésért, energiáért és a környezetért felelős államtitkár szerint a támadások puszta mérete miatt is növekszik a bizalmatlanság az Egyesült Államok kormányával és az üzleti környezettel szemben. Kína folyamatosan alaptalannak nevezi az ilyen vádakat, és azzal vág vissza, hogy igazából ők váltak áldozatává az amerikaiak támadásainak.

"Egyre távolabb kerülünk a háborútól", jelentette ki Obama elnök 2011 októberében, amikor bejelentette az iraki háború végét jelentő csapatkivonásokat. Azonban az elmúlt másfél évben egy másfajta háborúnak a hullámai egyre közelebb érnek - ez azonban nem harcmezőn, a levegőben vagy a tengeren jelentenek fenyegetést, hanem a kibertérben. Ennek megfelelően az elmúlt hónapokban az elnöki adminisztráció komoly figyelmet fordított kibertámadásokra és betörésekre, amelyeknek a forrása leginkább Kína volt. Alig egy hónapja Tom Donilon, az elnök nemzetbiztonsági tanácsadója azt mondta, hogy az amerikai cégeket ért támadásokban soha nem látott mértékben lopnak el adatokat kínai hacker-ek, illeve Alexander Keith tábornok korábban hasonlóképpen nyilatkozott.

Bár a kínai hacker-ek talán az egész világot rettegésben tartják, valójában a támadásaik inkább hétköznapinak számítanak. Az Egyesült Államoknak és Oroszországnak legalább olyan felkészült hacker-ei vannak - ha nem jobbak - mint Kínának. Ami megkülönbözteti az általuk végrehajtott akciókat az az, hogy mindent célba vesznek a kormányzati szervezetektől kezdve a Fortune 500-as vállalatokon, hadiipari gyárakon, újságokon, agytrösztökön, nem kormányzati szervezeteken keresztül a kínai emberi jogi csoportokig és a disszidensekig. A támadásaik gyakorisága, a célpontok változatossága, és az elkövetés szemtelensége egy igen nyugtalanító következtetésre enged utalni. "Nem foglalkoznak azzal, hogy lelepleződhetnek", véli Dimitrij Alperovitch biztonsági szakértő a CrowdStrike egyik alapítója, aki a McAfee-nél dolgozva számos kínai támadás felderítésén dolgozott 2010-2011 között.

Az Amerikai Kereskedelmi Kamara által 325 résztvevő megkérdezése alapján végzett felmérés szerint a Kínában működő amerikai vállalatok negyede tapasztalt már adatlopást és/vagy üzleti titoksértést a helyi partnerei által. "Ezek a számok azt mutatják, hogy komoly nehézségekkel szembesülnek azok a cégek, akik Kínában akarnak üzletelni, különösen akkor, ha figyelembe vesszük a szellemi tulajdonjogok helyzetét és a technológiai transzfer szükségességét", áll nonprofit szervezet jelentésében.

Az elmúlt években az Egyesült Államok leginkább geopolitikai Lord Voldemortként kezelte Kínát ("akit nem nevezünk nevén"), nehogy elszabadítsa a gazdasági és diplomáciai poklot. A jelek szerint az elmúlt hetekben Amerika szakított ezzel a hozzáállással. Ennek legegyértelműbb jele Obama elnök nemzetbiztonsági tanácsadójának, Tom Donilon-nak beszéde volt, aki elítélte a soha nem látott mértékű, Kínából eredő támadásokat, és kijelentette, hogy a nemzetközi közösség nem fogja tolerálni az ilyen viselkedést egyetlen ország részéről sem. A kínai agresszió veszélyt jelent a nemzetközi kereskedelemre, a kínai ipar hírnevére és minden másra, amely kapcsolatba hozható ezzel. Végül kijelentette, hogy Kínának le kell állítania az ilyen támadásokat.

Az Egyesült Államok törvényhozása - a Kínából kiinduló kémkedési ügyek hatására -  csendben elfogadott egy olyan szabályozást, amely a kormány számára korlátozza a kínai technológiai eszközök vásárlását. A törvény megtiltja a NASA, az igazságügyi és a kereskedelmi minisztérium számára, hogy szövetségi hatósági engedélyek nélkül vegyenek Kínából érkező információ technológiai eszközöket. A 240 oldalas szabálygyűjtemény előírja az ügynökségek részére, hogy beszerzés előtt egy "kiberkémkedési vagy szabotázs" kockázatelemzést végezzenek. Az értékelésnek ki kell terjednie minden olyan rendszerre, amelynek egy vagy több részének gyártása, előállítása, összeszerelése Kínában, illetve részben vagy teljesen kínai tulajdonú gyárban történik.

Ha Washingtonban dolgozol - akár a Hill-en, akár a K Street-en egy ügyvédi irodában vagy egy thinktank-nél - jó eséllyel feltörték már a rendszeredet. Ha egy vezető amerikai vállalatnál dolgozol, ugyanez a helyzet. Az egyesült államokbeli cégek és hivatalok számítógépes hálózatai ellen zajló kínai támadások több mint három évtizede tartanak. Az addig rendben van, hogy mostanában egyre nagyobb figyelmet kap ez a dolog, de számos olyan túlzás és mítosz kerül napvilágra ezzel kapcsolatosan, amelyeket azonban mindenképpen tisztázni kell.

Az egyik leghíresebb kínai egyetem éveken keresztül együttműködött a nyugati országok elleni hadviseléssel és kémkedéssel vádolt, hadsereg által irányított elit hacker csapattal azzal, hogy technológiai kutatásokat végeztek számukra. Az Interneten könnyedén hozzáférhető, számítógépes biztonsággal és behatolás érzékeléssel (intrusion detection) foglalkozó írások társszerzői között számos olyan nevet is találni, akiket a Unit 61398 nevű katonai egységgel, így pedig a kémkedési esetekkel hoztak kapcsolatba.