$ ~/archive/ play volt-typhoon
transcript_decrypted.log
0.0 Seit mindestens fünf Jahren arbeiten Hacker für
3.12 Der chinesische Staat war in der Macht Amerikas.
6.139 Das ist ein Netz.
6.86 Sie waren in den Wassersystemen, den
9.619 Die Pipelines, die Häfen,
11.24 Die Kommunikationsnetze, die militärische Befehle tragen würden
14.64 Über den Pazifik.
16.519 Und in all dieser Zeit haben sie gestohlen.
18.94 Fast nichts.
20.62 Das sind keine guten Nachrichten.
23.019 Das ist der alarmierendste Einzelteil in
26.1 Der ganze Fall.
28.899 Weil ein Eindringling, der in Ihr Haus eindringt
31.62 Und nimmt den Fernseher ist ein Einbrecher.
34.32 Sie wissen, was er wollte.
35.899 Du weißt, dass es vorbei ist.
37.619 Ein Eindringling, der einbricht, nichts nimmt, sich auswendig lernt
41.619 Die Sicherungsschließung, Kopien der Schlüssel,
43.88 und ruhig alle paar Monate zurückkommt, um
46.659 Fünf Jahre.
47.479 Das ist etwas ganz anderes.
49.679 Das ist kein Diebstahl.
51.299 Das ist eine Probe.
53.64 Dies ist Fragment Zero, Falldatei 46.
56.96 Die Fall-Datei 47.
57.32 Volt Typhoon.
59.179 Die Armee, die bereits da drin war.
61.799 Die Geschichte erscheint am 24. Mai 2023.
66.739 Microsoft veröffentlicht einen Bericht, der eine neue Bedrohung nennt.
69.799 Schauspieler, Volt Typhoon.
71.859 Staatlich gefördert.
73.76 Das Unternehmen ist aus China ausgestattet.
75.459 Seit Mitte des Jahres 2007 ist Microsoft von der Telemetrie aktiv.
78.859 2021 und 2021,
79.719 Was bedeutet, dass der Welt bis zum Tag der Welt
81.879 Als Erstes den Namen gehört,
83.159 Die Operation war bereits zwei Jahre alt.
86.099 Der Bericht sagt:
86.959 Der Bericht enthält einen Detail, der die Intelligenz macht.
89.219 Die Beamten setzen sich auf.
90.579 Unter den Zielen sind Kommunikation, Fertigung, Versorgung, Verkehr, Seefahrt,
96.0 Regierung,
96.739 ein Ort bleibt immer wieder wiederkehrend.
99.04 Guam.
100.04 Eine kleine Insel im westlichen Pazifik, die
103.14 Es ist der Zentrum des amerikanischen Militärs.
105.079 Macht in der Region.
106.54 Die Bomber sind da.
107.939 Die U-Boote sind da.
109.739 Und die einzige Stromversorgung der Insel,
112.079 Die Firma, die die Marinebasis am Laufenden hält,
114.56 Die Marine ist ihr größter Kunde.
116.959 Es wird später als einer der gemeldet.
119.319 Volt Typhoon hatte Orte gewesen.
122.08 Die Bewertung von Microsoft, in ihren eigenen sorgfältigen Worten,
125.04 Die Kampagne verfolgte Fähigkeiten, die Störungen anrichten könnten.
128.599 Die kritische Kommunikationsinfrastruktur zwischen den Vereinigten Staaten und den USA ist wichtig.
132.199 Asien,
132.78 Zitat,
133.4 Während zukünftiger Krisen.
135.419 US-Beamte und die daraus folgenden Berichte waren
138.68 Weniger vorsichtig.
139.46 Sie nannten die Krise, die sie im Sinn hatten.
142.0 Es ist der, der mit einem beginnt.
143.9 Die Invasion von Taiwan.
146.96 Am selben Tag wie der Bericht von Microsoft,
149.5 Die National Security Agency, die CISA, das FBI und die CIA.
153.699 Ihre Kollegen in Großbritannien, Kanada, Australien und Neujahr
157.02 Zyland,
157.599 Die Full Five Eyes Alliance hat eine gemeinsame Veröffentlichung veröffentlicht.
160.939 Beratungsgeschäft.
161.719 Es erklärte, wie eine Operation wie diese bleibt
164.699 Seit Jahren unsichtbar.
166.24 Die Antwort ist, dass Volt Typhoon kaum verwendet
169.74 Hacking-Tools überhaupt.
171.159 Die Technik heißt, vom Land aus zu leben.
174.52 Keine Malware.
175.539 Keine Implantate.
176.24 Keine verdächtigen Dateien, die ein Antivirus finden kann.
179.68 Die Eindringlinge loggen sich mit gestohlenen Anmeldeinformationen an,
182.62 und dann den eigenen integrierten Computer verwenden
185.08 Verwaltungsinstrumente.
186.419 Die gleichen Befehle laufen in jedem Fall in Ihrem IT-Abteilung.
189.439 Tag. Tag.
190.039 PowerShell.
190.9 Netzwerk-Utilities.
192.62 Sicherungstools, die mit Windows selbst versandt werden.
195.96 Zu jedem Überwachungssystem,
198.159 Volt Typhoon sieht aus wie ein Systemadministrator, der etwas tut
200.96 Routinearbeit. Routinearbeit.
201.979 Denn technisch gesehen ist das genau das, was es ist.
205.36 Das ultimative Ziel von Volt Typhoon,
206.24 Und das einzige, was falsch ist,
207.24 ist, wer tippen wird.
208.84 Und der Verkehr scheint nie von hier zu kommen
211.599 China. China.
212.159 Bevor Sie ein Ziel berühren,
213.719 Es wird durch einen Vorhang von Hackungen geleitet
215.639 Home- und kleine Büroräuter in den Vereinigten Staaten
218.28 Die Staaten.
219.139 Altende Cisco und NetGar-Boxen,
221.719 Die Art, die auf einem Regal in einem sitzt.
223.599 Millionen Home-Office, Millionen Heimbüros, Millionen
225.039 Lang vor ihrem letzten Sicherheitsupdate.
227.62 Zu den Logs der Stromversorgungsgesellschaft,
229.52 Die Eindringung sieht aus wie eine Verbindung von einem
231.68 Das Haus ist weiter unten.
233.4 Forscher von Lumen,
234.699 Wer hat das Routernetzwerk gemappt,
236.439 gab ihm einen Namen.
237.3 Das KV Botnet.
238.939 Es war seit mindestens Februar laufen
241.34 2022 2022.
244.4 Im Netzwerk,
245.919 Die Geduld ist fast geologisch.
248.719 Die folgenden Bundesberatungen rekonstruieren die Methode.
252.58 Schritt für Schritt.
253.819 Die Eindringlinge kommen durch einen Fehler in einigen Einwohnern ein.
256.66 Ein Internet-basiertes Gerät.
258.36 Eine Firewall.
259.48 Ein VPN-Gateway.
260.879 Sie stehlen die Anmeldeinformationen eines Administrators.
262.98 Dann gehen sie,
264.459 Ruhig,
265.1 zu dem wertvollsten Gegenstand in einem Unternehmen
267.56 Netzwerk, Netzwerk,
268.279 Der Domain Controller.
269.54 Die Maschine, die die Masterdatei von hält.
272.199 Jeder Benutzernamen und Passwort-Hash in der Organisation.
275.759 Sie kopieren diese Datei mit dem eigenen Windows-Backup.
278.86 Der Mechanismus,
279.8 Sie führen es durch den Routervorhang,
281.819 und die Passwörter offline zu knacken,
283.86 Bei Freizeit.
284.879 Von diesem Moment an,
286.279 Sie müssen nichts mehr hacken.
288.3 Sie melden sich einfach an.
290.3 Wie sie wollen.
291.819 In einem dokumentierten Kompromiss,
295.12 Die Ermittler fanden, dass der Volt Typhoon wieder geerntet hatte.
298.72 Diese Passwortdatei von drei separaten Domain-Controllern
301.68 Über vier Jahre hinweg.
303.339 Nicht Daten zu nehmen.
304.839 Um ihre Schlüssel aktuell zu halten.
306.74 In einem Wasserversorger,
308.5 Die Beratung beschreibt, wie sich die Eindringlinge geduldig in Richtung bewegen.
312.079 Die operative Seite des Netzwerks,
314.16 Die Systeme, die körperliche Geräte berühren,
316.639 Über neun Monate.
317.74 In einigen Einrichtungen,
319.22 Es wurde beobachtet, dass sie den Zugang zu Industriegeräten testen.
321.819 In einigen Einrichtungen,
322.0 Es wurde beobachtet, dass sie den Zugang zu industriellen Kontrollen testen.
322.18 Systeme,
322.939 Die Standard-Passwörter, mit denen die Ausrüstung versandt wurde.
325.759 Passwörter niemand hatte jemals geändert.
329.759 Wenn Sie sich die Opfer als Festung vorstellen
333.139 -wie Bundesinstallationen,
335.379 Passen Sie das Bild an.
337.58 Littleton, Massachusetts. Littleton, Massachusetts.
339.319 Die Bevölkerung,
340.019 Ungefähr 10.000.
341.6 Seine Strom- und Wasserabteilungen dienen der Stadt
344.62 und seinem Nachbarn.
345.68 Ein öffentlicher Dienst so klein, dass seine Sicherheit war,
348.879 Für eine lange Zeit,
349.839 Was auch immer in der Kiste kam.
351.519 Um Thanksgiving 2023 herum,
354.259 Das FBI hat die Nützlichkeit eines Problems mitgeteilt.
357.259 Die anschließende Untersuchung,
359.399 Veröffentlicht von der Industrie-Sicherheitsfirma Dragos,
362.319 Sie kam zu dem Schluss, dass die Eindringlinge seit etwa einem Jahr da drin waren.
365.3 300 Tage. 300 Tage.
366.839 Zehn Monate.
368.139 Innerhalb der Wasser- und Stromsysteme eines
370.839 Die meisten Amerikaner haben noch nie von einer Stadt gehört.
373.279 Und das ist der Punkt.
375.0 Die Strategie ging nie nur um die Giants.
378.019 Die Washington Post zitierte,
379.839 Die Beamten,
380.56 Es wurden etwa zwei Dutzend kompromittierte kritische Unternehmen in gezählt.
384.18 Ein einziges Jahr.
385.079 Ein Wasserversorger in Hawaii.
387.0 Ein wichtiger Westküste Hafen.
389.079 Eine Öl- und Gaspipeline.
391.139 Ein Versuch des Betreibers des durch einen Verstoß gegen die Daten zu verletzen.
393.319 Das Texas-Stromnetz.
394.56 Nicht die Ziele eines Diebs.
396.62 Die Einkaufsliste eines Kriegsplaners.
400.6 Bis zum 7. Februar,
402.54 Das ist 2024, 2024.
403.54 Die Regierung der Vereinigten Staaten hat aufgehört, die Sprache zu verwenden.
406.5 von Spionage überhaupt.
407.6 In einem neuen gemeinsamen Beratungsbericht wurde die Schlussfolgerung in
411.759 Ein einfacher Text.
412.779 Die Schauspieler pflegten Fußabstände in Opfernetzwerken,
416.139 Zitat,
416.68 Für mindestens fünf Jahre.
418.68 Und den Zweck,
420.04 Mit den eigenen Worten der Regierung:
421.74 war zu vorstellen, um störend oder zerstörend zu sein
424.519 Cyberangriffe gegen US-amerikanische Cyber-Angriffe
426.279 Kritische Infrastruktur
427.52 Im Falle einer großen Krise oder eines großen Krisens.
429.72 Konflikt mit den Vereinigten Staaten.
431.74 Die Vorposition.
432.939 Nicht zuhören.
434.019 Nicht stehlen.
435.06 Warten Sie.
435.839 Eine Woche zuvor,
437.019 FBI-Direktor Christopher Wray hatte es ohne Angabe gesagt.
440.079 Die bürokratische Vernisch,
441.459 Bezeugung, dass chinesische Staatshacker sich auf die Position einstellten,
444.86 Zitat,
445.68 Wird das alles zerstört und reale Schäden an den Menschen verursacht?
448.48 Amerikanische Bürger und Gemeinden.
450.779 Wasserbehandlungsanlagen.
452.3 Das Stromnetz.
454.04 Die Pipelines.
455.18 Transport. Transport.
456.8 Er fügte eine Zahl hinzu, die zu Ende gehen sollte
459.5 Der Nachrichtenzyklus,
460.379 und irgendwie nicht.
462.3 Wenn jeder einzelne FBI-Cyberagent und Analyst
465.92 Die chinesische Bedrohung hat funktioniert und nichts anderes.
468.5 Chinesische Staatshacker würden sie immer noch in Anzahl übertreffen.
471.6 mindestens 50 auf 1.
472.98 Ein Monat später,
474.3 Der National Security Advisor des Weißen Hauses.
476.379 und der Leiter der Umweltbehörde
478.92 Er tat etwas fast beispielloses.
481.319 Sie schrieben dem Gouverneur jedes Amerikaners.
483.759 Staat,
484.5 Die Warnung, dass Volt Typhoon die Infrastruktur gefährdet hatte,
488.48 Dazu gehört auch Trinkwasser.
491.74 Der Gegenangriff,
493.319 Als es kam,
494.24 war seltsam und chirurgisch.
495.92 Im Dezember 2023 wird es geschehen.
498.56 Ein Bundesgericht hat das FBI ruhig ermächtigt
501.519 etwas zu tun, das mit sehr wenig Präzedenzfällen vorhanden ist,
504.22 Sie erreichen Hunderte von infizierten Home Routern überall.
507.12 Amerika,
507.879 Geräte, die von gewöhnlichen Bürgern gehörten
510.259 Sie hatten keine Ahnung, wer ihre Hardware ein Schwachkopf war.
512.6 Ausländische militärische Vermögenswerte,
514.019 und löschen Sie das Botnetz von innen.
516.559 Die Operation hat funktioniert.
518.399 Der amerikanische Vorhang des KV-Botnets wurde abgerissen
521.899 in einer einzigen koordinierten Aktion
523.799 Ende Januar angekündigt,
525.919 2024.
527.6 Und dann,
528.399 Die feine Druckschrift.
529.519 Die Lösung war vorübergehend.
531.1 Die Router waren am Ende des Lebens,
532.72 Zu alt, um zu patch.
534.0 Reboot one without remediation
535.84 Und es könnte einfach wieder infiziert werden.
537.879 Das FBI hatte einen Kampf gegen Hardware gewonnen
540.46 Das niemand,
541.419 Überall, überall,
542.039 war für die Verteidigung verantwortlich.
543.799 Bis zum folgenden Herbst,
545.62 Sicherheitsforscher sahen den Beginn des Wiederaufbaus.
548.96 Innerhalb von 37 Tagen,
550.62 Die Betreiber hatten etwa ein Drittel kompromittiert
553.279 Von allen passenden Cisco-Routern, die ausgesetzt sind,
555.919 Im Internet,
556.74 Überall auf der Welt.
558.639 Man kann keine Methodik verhaften.
562.54 Was darauf folgte, lautet wie der zweite Akt von.
565.399 Ein Thriller,
565.94 Alle anderen, außer jeder Schlag ist sourced.
568.179 Sommer 2024, Sommer 2024.
570.08 Volt Typhoon verbrennt einen Nulltag in VersaDirector,
573.7 Software, die Internetanbieter verwenden
576.08 um ganze Kundennetzwerke zu verwalten,
578.659 Ein benutzerdefiniertes Webshell zu pflanzen, das Antivirus-Engines bietet
581.98 gegen die er null Erkenntnisse erzielte.
584.019 Die Zielklasse dieses Mal,
585.919 Die Dienstleister selbst,
587.98 Der Baumstamm ist eher der Baum als der Baum.
589.74 Zweige.
590.84 November,
591.559 Bloomberg berichtet von einem Hacking bei Singapore Telecommunications,
595.059 Malware wurde gefunden, das im Hörmodus sitzt.
597.679 Quellen beschreiben es als Testlauf.
600.36 Dezember,
601.259 Genf,
602.019 Auf einem geschlossenen Gipfel.
603.7 Laut dem Wall Street Journal,
605.559 Chinesische Beamte gaben so indirekte und zweideutige Bemerkungen an.
609.639 Die amerikanische Delegation ging davon überzeugt, dass sie weggegangen sei.
612.699 Sie hatten gerade etwas Außergewöhnliches gehört.
614.84 Was sie als stillschweigende Anerkennung von interpretierten.
618.24 Die Kampagne
618.74 An die amerikanische Unterstützung für Taiwan gebunden.
621.7 Peking bestreitet dies öffentlich.
624.659 Und im Februar 2026
627.279 Die Firma, die den Fall Littleton bearbeitet hat
629.62 Die Kampagne wurde einfach nie beendet, berichtete der Bericht,
632.82 Durch 2025 bis 2025,
634.72 in die Gegenwart.
636.12 Sein Chef hat das Urteil hinzugefügt
638.84 Diese ganze Falldatei, die man aufbaut
641.6 . Gegenwärtig.
642.299 Einige der kompromittierten Websites, sagte er,
644.84 Wir werden es nie finden.
647.519 Hier ist also der Fall, in dem diese Falldatei verlässt
650.759 Sie. Sie.
651.48 Salztypun.
652.779 Die Falldatei 43 in diesem Archiv
655.08 China war das Ohr in den amerikanischen Telekommunikationsunternehmen.
659.08 Es hörte zu.
660.22 Es stahl die empfindlichsten Gespräche in der
663.179 Land. Land.
664.139 Spionage,
664.96 als alte Staaten selbst,
666.919 Brillant ausgeführt.
669.0 Volt-Typhoon stehlt nichts.
670.94 Es ist kein Ohr.
672.379 Es ist eine Hand,
673.62 Auf dem Masterbreaker des amerikanischen Tagesgeschäfts ruhend
676.48 Leben, Leben,
677.08 Sie setzen überhaupt keinen Druck auf.
679.0 Die Strategen nennen es Vorposition.
681.86 Die ehrliche Übersetzung ist dies.
684.019 Wenn im Pazifik ein Krieg ausbricht,
686.12 Die ersten amerikanischen Opfer sind vielleicht keine Soldaten.
689.259 Es kann Wasserdruck sein,
691.059 Schienenwechsel,
692.059 Portkrane,
692.86 und die Lichter in 10.000 Städten wie
695.019 Littleton,
695.6 Eine Gesellschaft, die entdeckt,
697.299 In der ersten Stunde der Krise,
699.299 die ihre eigene Infrastruktur gegen Proben gemacht hat.
702.039 Es ist jahrelang.
702.879 Die Lichter sind heute Abend angezündet.
705.22 Das Wasser läuft.
706.519 Die Eindringlinge,
707.7 durch jede offizielle Bewertung,
709.539 sind noch immer da,
710.48 Der Patient,
711.32 Credentialed,
712.12 unzertrennbar von dem Personal.
714.1 Fünf Jahre lang,
715.48 Die Frage war, ob jemand in Amerikas Inneren war.
718.58 Das ist ein Netz.
719.24 Diese Frage ist beantwortet.
721.379 Die Frage, die noch bleibt, ist die Frage, die nein ist.
724.019 die Beratungsstelle kann schließen.
726.019 Was haben sie sonst noch gefunden, dass wir es tun werden?
728.34 nie finden?
731.019 Dies ist fragmentiert.
732.86 Nichts ist das Finanzanzernfall-Datei 47,
734.94 Volt-Typfen.
736.82 Der Blackout,
738.1 Wenn es jemals kommt,
739.179 wurde jahrelang im Voraus installiert.

China Spent Years Hiding Inside Americas Power Grid. Then the FBI Found It.

// EDITORIAL NOTICE //
This case file is produced by Fragment Zero's editorial team. Original research, sourcing, and narrative analysis are performed by human editors. Voiceover is synthesized; visual illustrations are AI-generated. Every factual claim is cited to public documents, peer-reviewed publications, or named primary sources. See methodology and disclaimer.
2026-06-15
VERWANDTE UNTERSUCHUNGEN
VERWANDTE UNTERSUCHUNGEN