Legalább április óta hacker-ek a Mirage nevű távoli hozzáférést lehetővé tévő trójait (Remote Access Trojan - RAT) használták arra, hogy kémkedjenek egy kanadai energetikai vállalat, egy fülöp-szigeteki olajcég és számos más célpont ellen. A bejelentést kiadó SecureWorks-nek idén ez volt a második ilyen felfedezése. Az első esetben vietnámi olajipari cégeket támadtak a Mirage-hoz hasonló eszközzel, illetve abban az esetben több országban lévő kormányzati szervezetek is áldozattá váltak, mint például egy követség, atomenergia biztonsági intézet, több üzleti csoport. A februári és a mostani esetekben használt C&C szerverek látszólag ugyanahhoz a személyekhez vagy csoporthoz tartoznak.

A Microsoft arra kérte a kínai kormányt, hogy intézkedjenek a Microsoft Office állítólagos illegális felhasználásáról, amelyet a China National Petroleum Corp. és három másik állami tulajdonú vállalatnál jelentették. A világ legnagyobb szoftver vállalata a CNPC, a China Post Group, a China Railway Construction Corp. és a Travelsky Technology Ltd. (696) ellen, egy kormányzati bizottságnak benyújtott panaszában nevezte meg a vétkeseket, bizalmas forrásokra hivatkozva. Az amerikai cég szerint a Kína legértékesebb vállalkozásánál a CNPC-nél az Office és Windows szerver szoftverek 40%-a hamisítvány.

Legalább 19 japán weboldalt, köztük kormányzati és kórházi oldalakat érintett az a kibertámadás, amely a jelentések szerint Kínából indult. A japán rendőrség (Japan's National Police Association - NPA) egy közleményt adott ki, amelyben megemlítik a kínai Honker csoport legalább 300 szervezetről állított össze listát, amik potenciális célpontok lehetnek, és legalább 4000 ember írt tervezett támadásról egy chat oldalon. A rendőrség megerősítette, hogy egy minisztériumi weboldal és a kormányzati Internet TV nehezen elérhető, 8 másik oldalon, köztük a bíróság és a Tohoku Egyetemi Kórház oldalát deface-elték, és egy kínai zászlót jelenített meg, illetve olyan szöveges üzenetet, hogy a Szenkaku szigetek Kínához tartoznak.

Az Egyesült Államok kormányától és az amerikai vállalatoktól Kína által ellopott bizalmas és szellemi tulajdonjogi védettség alá eső információ mennyisége több mint ötvenszer megtöltené a világ legnagyobb könyvtárát, a Kongresszusi Könyvtárat. Nem meglepő, hogy az amerikai versenyképességre az adatlopások jelentik a legnagyobb veszélyt. Most képzeljük el, mi történik akkor, ha az okostelefonjaink és tablet-jeink is célponttá válnak ebben a versenyben, ha feltörik a hacker-ek és a kémek, hogy megszerezzék a bizalmas információinkat. A kínai felhő és mobil ipar globális szintű tényezővé fejlődött, emiatt növekszik az adatok rossz kezekbe kerülése miatt érzett aggodalom.

Az AlienVault biztonsági cég valószínűleg azonosítani tudta azt a kínai programozót, akinek kapcsolata van a kínai kormánnyal, és aki az elképzelések szerint a Tibetet támogatók ellen bevetett káros szoftvert készítette, mint például a PlugX RAT trójait. Rendkívül ritka, hogy a káros szoftverhez nevet és arcot lehet társítani, így az eset nem kevés figyelmet vont magára. A PlugX bináris elemzése során a cég ismétlődéseket fedezett fel a a szoftver debug útvonalaiban. A User mappában végzett hasonló debug útvonalak keresése során feltűnt egy "whg" nevű könyvtár, amit egy SockMon nevű programban is használtak. A program egy Chinansl.com Technology Ltd-hez köthető domain-ről származott, amely korábban sérülékenységeket publikált. A "Whg" név mögött egy chengdu-i biztonsági cégnél dolgozó vírus szakértő és assembly programozó ember van.

Alig két héttel a kommunista párt 10 évente esedékes vezetőségi váltása előtt Pekingben dolgozó külföldi újságírókat támadtak két nagyon hasonló káros szoftverrel. Az email-ek - egyik látszólak egy külügyi sajtószóvivőtől érkezett, a másik pedig egy washingtoni tanácsadó cégtől - ugyanazt a malware-t tartalmazták csatolmányként. Az ehhez hasonlóan politikailag érzékeny időszakokban nagyon is gyakori az ilyen támadások megjelenése, amelyben külföldi újságírókat, kínai disszidenseket vagy akár vezető kutatókat vesznek célba. Az utolsó hasonló támadássorozat a 2008-as pekingi olimpia, illetve a kommunista párt hatalomátvételének 60 éves évfordulóján volt 2009-ben.

A kínai telekommunikációs óriás a Huawei Technologies most kiadott közleményében azt állítja, hogy az Egyesült Államoknak a vállalat ellen felhozott vádjai "mendemondákon alapuló vádaskodások", amely káros hatással van a két ország kapcsolatára. A közleményt felhívta figyelmet arra, hogy a Huawei ellen felhozott bizonyíték többségét nem hozták nyilvánosságra.

Kína az elektromos hálózat biztonsága miatti aggodalmaktól vezérelve csillagászati összegeket fog költeni annak megerősítésére a következő évtizedben, ezért a kínai kiberbiztonsági piac elképesztő mértékű fejlődés előtt áll. A 2011-es 1,8 milliárd dollárról 2020-ra 50 milliárdra fog emelkedni, ami éves szinten 44,7%-os bővülést jelent. A jelentés "anomáliának" nevezi ezt a mértékű fejlődést annak fényében, hogy Európa és Észak-Amerika az azonos időszakban csak 16 milliárdot fog erre a célra áldozni. A kiberbiztonság tekintetében Kína számos országgal van feszült viszonyban, különösen az Egyesült Államokkal, amely gyakran vádolja Kínát azzal, hogy be be akar törni a kritikus infrastruktúra hálózatába.

A TrustGo Security Labs július 25-én azonosított egy új, fejlett káros szoftvert, amely elsősorban a kínai Android felhasználókat célozza. A több mint félmillió felhasználót megfertőző malware-t az SMSZombie.A névre keresztelték. A trójai a China Mobile SMS fizetési rendszerében lévő biztonsági hibát használja ki, hogy engedély nélkül fizessen, illetve bizalmas banki adatokat lopjon az áldozattól. Az SMSZombie-t hét különböző alkalmazásban azonosították, amiket a GFan.com-on, a kínai Android application market-en helyeztek el.

Az Egyesült Államok és Kína kétoldalú, informális tárgyalásokba kezdtek az online támadások korlátozásának, a jobb kommunikációnak és a harmadik fél által jelentett kockázatok csökkentésének módjairól: Azonban egy dolog hiányzik erről a listáról: valamilyen megállapodás a kiberkémkedés korlátozására. A China Institute of Contemporary International Relations (CICIR) és a Center for Strategic and International Studies által szervezett megbeszélések összehozták a különböző tanácsadó szervezetek tagjait, valamint a kormányzati tisztviselőket, hogy rávilágítsanak a kibertérben a nemzetekre leselkedő veszélyekre. A csoportok egyetértettek abban, hogy a támadó rendszerek korlátozása, illetve az kibertér biztonságosabbá tétele mindkét fél számára alapvető érdek, de még mindig komoly akadályok vannak a lényeges együttműködés útjában.