$ ~/archive/ play volt-typhoon
transcript_decrypted.log
0.0 Durante al menos cinco años, los hackers han trabajado para
3.12 El estado chino ha estado dentro del poder de Estados Unidos
6.139 La red.
6.86 Han estado dentro de los sistemas de agua, el
9.619 Los oleoductos, los puertos,
11.24 Las redes de comunicaciones que llevarían órdenes militares
14.64 A través del Pacífico.
16.519 Y en todo ese tiempo, han robado.
18.94 Casi nada.
20.62 Eso no es buena noticia.
23.019 Ese es el detalle más alarmante en
26.1 Todo el caso.
28.899 Porque un intruso que se arrastra a tu casa
31.62 y toma la televisión es un ladrón.
34.32 Ya sabes lo que quería.
35.899 Ya sabes que ya ha terminado.
37.619 Un intruso que se rompe, no toma nada, memorizan
41.619 La caja de fusibles, copiar las llaves,
43.88 y vuelve silenciosamente cada pocos meses para
46.659 Cinco años.
47.479 Eso es algo completamente diferente.
49.679 Eso no es robo.
51.299 Eso es ensayo.
53.64 Esto es Fragmento Cero, Ficha de Caso 46.
56.96 El archivo de caso 47.
57.32 El tifón Volt.
59.179 El ejército que ya estaba dentro.
61.799 La historia surge el 24 de mayo de 2023.
66.739 Microsoft publica un informe que nombra una nueva amenaza
69.799 actor, Volt Typhoon.
71.859 Espatrocinado por el Estado.
73.76 Operando fuera de China.
75.459 Active por la telemetría de Microsoft desde mediados de
78.859 El año 2021 es el año 2021,
79.719 Lo que significa que el día que el mundo se
81.879 Fue la primera vez que escuché el nombre,
83.159 La operación ya tenía dos años.
86.099 El informe dice,
86.959 El informe contiene un detalle que hace que la inteligencia sea inteligente.
89.219 Los funcionarios se sientan.
90.579 Entre los objetivos, las comunicaciones, la fabricación, las empresas de servicios públicos, el transporte, el transporte marítimo,
96.0 El gobierno,
96.739 una ubicación sigue siendo recurrente.
99.04 Guam.
100.04 Una pequeña isla en el Pacífico occidental que
103.14 Por cierto, es el centro de los militares estadounidenses.
105.079 poder en la región.
106.54 Los bombarderos están allí.
107.939 Los submarinos están allí.
109.739 Y la única fuente de energía de la isla,
112.079 La compañía que mantiene la base naval en funcionamiento,
114.56 La Marina es su mayor cliente.
116.959 Más tarde sería reportado como uno de los
119.319 El tifón Volt había estado en lugares.
122.08 La evaluación de Microsoft, en sus propias palabras cuidadosas,
125.04 La campaña estaba buscando capacidades que pudieran interrumpir
128.599 La infraestructura de comunicaciones crítica entre los Estados Unidos y la UE es la de la infraestructura de comunicaciones entre Estados Unidos y Estados Unidos.
132.199 Asia,
132.78 Citación,
133.4 Durante futuras crisis.
135.419 Los funcionarios estadounidenses y los informes que siguieron fueron:
138.68 menos cuidadoso.
139.46 Nombraron la crisis que tenían en mente.
142.0 Es la que comienza con un.
143.9 La invasión de Taiwán.
146.96 El mismo día que el informe de Microsoft,
149.5 La Agencia de Seguridad Nacional, la CISA, el FBI y la CIA.
153.699 sus homólogos en Gran Bretaña, Canadá, Australia y Nueva Zelanda
157.02 Zelanda,
157.599 La Alianza de los Cinco Ojos completos, publicó un documento conjunto.
160.939 asesoría.
161.719 Explicó cómo una operación como esta se mantiene
164.699 Invisible durante años.
166.24 La respuesta es que el tifón Volt apenas utiliza.
169.74 herramientas de piratería en absoluto.
171.159 La técnica se llama vivir de la tierra.
174.52 No hay malware.
175.539 No hay implantes.
176.24 No hay archivos sospechosos para que un antivirus pueda encontrar.
179.68 Los intrusos se conectan con credenciales robadas,
182.62 y luego usar la propia versión integrada del ordenador
185.08 herramientas administrativas.
186.419 Los mismos comandos que ejecuta cada uno de sus departamentos de TI.
189.439 El día.
190.039 Con PowerShell.
190.9 Utilidades de red.
192.62 Herramientas de copia de seguridad que se envían con Windows mismo.
195.96 A todos los sistemas de monitoreo,
198.159 Volt Typhoon parece un administrador de sistema haciendo
200.96 Trabajo de rutina.
201.979 Porque técnicamente, eso es exactamente lo que es.
205.36 El objetivo final de Volt Typhoon,
206.24 y lo único que está mal,
207.24 Es quien está escribiendo.
208.84 Y el tráfico nunca parece venir de
211.599 China. China.
212.159 Antes de tocar un objetivo,
213.719 Se envía a través de una cortina de piratería.
215.639 Routers de hogar y de oficina pequeños en todo el país
218.28 Estados Unidos.
219.139 Las viejas cajas Cisco y NetGar,
221.719 El tipo de persona sentada en un estante en una tienda.
223.599 Un millón de oficinas en el hogar,
225.039 Hace mucho tiempo que se acabó su última actualización de seguridad.
227.62 A los registros de la compañía eléctrica,
229.52 La intrusión parece una conexión de un
231.68 La casa está en el camino.
233.4 Investigadores de Lumen,
234.699 ¿Quién mapeó esa red de enrutadores,
236.439 le dio un nombre.
237.3 El KV Botnet.
238.939 Había estado funcionando desde al menos febrero
241.34 2022 2022.
244.4 Dentro de una red,
245.919 La paciencia es casi geológica.
248.719 El asesoramiento federal que siguió reconstruye el método
252.58 Paso a paso.
253.819 Los intrusos entran a través de un fallo en algunos
256.66 Aplicación que se encuentra en la red.
258.36 Un firewall.
259.48 Una puerta de acceso VPN.
260.879 Roban las credenciales de un administrador.
262.98 Luego caminan,
264.459 En silencio,
265.1 a la cosa más valiosa de cualquier empresa
267.56 red, red, red,
268.279 El controlador de dominio.
269.54 La máquina que contiene el archivo maestro de
272.199 Cada nombre de usuario y contraseña hash en la organización.
275.759 Ellos copian ese archivo utilizando la propia copia de seguridad de Windows
278.86 El mecanismo,
279.8 Lo llevan a cabo a través de la cortina del router,
281.819 y romper las contraseñas fuera de línea,
283.86 En el tiempo libre.
284.879 A partir de ese momento,
286.279 Ya no necesitan hackear nada.
288.3 Simplemente se conectan.
290.3 Como quieran.
291.819 En un compromiso documentado,
295.12 Los investigadores encontraron que el tifón Volt había regresado a la cosecha.
298.72 El archivo de contraseña de tres controladores de dominio separados
301.68 En cuatro años.
303.339 No tomar datos.
304.839 Para mantener sus llaves actualizadas.
306.74 En una instalación de agua,
308.5 El asesoramiento describe a los intrusos moviéndose pacientemente hacia
312.079 El lado operativo de la red,
314.16 Los sistemas que tocan el equipo físico,
316.639 más de nueve meses.
317.74 En algunas instalaciones,
319.22 Se observó que se hacía pruebas de acceso a equipos industriales.
321.819 En algunas instalaciones,
322.0 Se observó que se hacía pruebas de acceso al control industrial
322.18 Los sistemas,
322.939 La contraseña predeterminada que utiliza el equipo enviado.
325.759 Las contraseñas nadie había cambiado nunca.
329.759 Si estás imaginando a las víctimas como una fortaleza
333.139 -como las instalaciones federales,
335.379 Ajusta la imagen.
337.58 Littleton, Massachusetts. Littleton, Massachusetts.
339.319 La población,
340.019 Aproximadamente 10.000.
341.6 Sus departamentos de electricidad y agua sirven a la ciudad
344.62 y su vecino.
345.68 Una utilidad pública tan pequeña que su seguridad era,
348.879 Durante mucho tiempo,
349.839 sea lo que sea que haya entrado en la caja.
351.519 Alrededor del Día de Acción de Gracias de 2023,
354.259 El FBI notificó la utilidad de un problema.
357.259 La investigación posterior,
359.399 Publicado por la firma de seguridad industrial Dragos,
362.319 Concluyeron que los intrusos habían estado dentro durante unos cuantos años.
365.3 300 días.
366.839 Diez meses.
368.139 Dentro de los sistemas de agua y energía de una
370.839 La mayoría de los estadounidenses nunca han oído hablar de una ciudad.
373.279 Y ese es el punto.
375.0 La estrategia nunca fue solo sobre los Gigantes.
378.019 El Washington Post citó,,
379.839 Los funcionarios,
380.56 Contó aproximadamente dos docenas de entidades críticas comprometidas en
384.18 Un año solo.
385.079 Un servicio de agua en Hawai.
387.0 Un puerto importante de la Costa Oeste.
389.079 Un oleoducto de petróleo y gas.
391.139 Un intento de violación del operador del
393.319 La red eléctrica de Texas.
394.56 No son los objetivos de un ladrón.
396.62 La lista de compras de un planificador de guerra.
400.6 Para el 7 de febrero,
402.54 El año 2024 fue el año 2024.
403.54 El gobierno de los Estados Unidos dejó de usar el idioma
406.5 de espionaje en su totalidad.
407.6 Un nuevo asesoramiento conjunto declaró la conclusión en
411.759 texto en blanco.
412.779 Los actores estaban manteniendo bases en redes de víctimas,
416.139 Citación,
416.68 Por lo menos cinco años.
418.68 Y el propósito,
420.04 En palabras del propio gobierno,
421.74 Fue a pre-posicionar para ser disruptivo o destructivo
424.519 Los ciberataques contra los Estados Unidos
426.279 Infraestructura crítica para infraestructura crítica
427.52 En caso de una crisis mayor o
429.72 El conflicto con los Estados Unidos.
431.74 Pre-posición.
432.939 No escuches.
434.019 No robar.
435.06 Espera.
435.839 Una semana antes,
437.019 El director del FBI, Christopher Wray, lo había dicho sin necesidad de saberlo.
440.079 El barniz burocrático,
441.459 Al testificar que los hackers del estado chino estaban posicionándose para,
444.86 Citación,
445.68 causar estragos y causar daño en el mundo real a
448.48 Ciudadanos y comunidades estadounidenses.
450.779 Las plantas de tratamiento de agua.
452.3 La red eléctrica.
454.04 Los oleoductos.
455.18 El transporte.
456.8 Añadió un número que debería haber terminado.
459.5 El ciclo de noticias,
460.379 y de alguna manera no lo hizo.
462.3 Si cada agente y analista cibernético del FBI fuera un solo agente y analista, entonces sería un problema.
465.92 La amenaza china funcionó y nada más,
468.5 Los hackers del estado chino todavía los superan en número en la lista de hackers.
471.6 Al menos 50 a 1.
472.98 Un mes después,
474.3 El asesor de seguridad nacional de la Casa Blanca
476.379 y el jefe de la Agencia de Protección Ambiental
478.92 Hizo algo casi sin precedentes.
481.319 Escribieron al gobernador de cada estadounidense.
483.759 El estado,
484.5 Advirtió que el tifón Volt había comprometido la infraestructura,
488.48 incluyendo agua potable.
491.74 El contraataque,
493.319 Cuando llegó,
494.24 Fue extraño y quirúrgico.
495.92 En diciembre de 2023,
498.56 Un tribunal federal autorizó silenciosamente al FBI
501.519 Para hacer algo con muy poco precedente,
504.22 El alcance en cientos de routers domésticos infectados en todo el mundo.
507.12 América,
507.879 Los dispositivos que pertenecen a ciudadanos comunes
510.259 No tenían ni idea de que su hardware era un
512.6 Activos militares extranjeros,
514.019 y borrar la botnet desde dentro.
516.559 La operación funcionó.
518.399 La cortina estadounidense de la botnet KV fue derribada
521.899 en una sola acción coordinada
523.799 Anunciado a finales de enero,
525.919 2024.
527.6 Y luego,
528.399 La letra fina.
529.519 La solución fue temporal.
531.1 Los enrutadores estaban a punto de morir,
532.72 Es demasiado viejo para ser remachado.
534.0 Reiniciar uno sin remediación
535.84 Y simplemente podría volver a infectarse.
537.879 El FBI había ganado una batalla contra el hardware
540.46 Que nadie,
541.419 En cualquier lugar, en cualquier lugar,
542.039 era responsable de defender.
543.799 Para el otoño siguiente,
545.62 Los investigadores de seguridad vieron comenzar la reconstrucción.
548.96 En un plazo de 37 días,
550.62 Los operadores habían comprometido aproximadamente un tercio
553.279 de todos los routers Cisco coincidentes expuestos,
555.919 En la red,
556.74 En cualquier parte del mundo.
558.639 No se puede detener una metodología.
562.54 Lo que siguió se lee como el segundo acto de
565.399 Un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el cual es el cual fue el cual fue el cual fue el fue el fue el fue el fue el fue el cual fue el fue fue fue el cual fue el fue fue el cual fue el fue el cual fue el fue el fue el cual fue el fue el cual fue el fue el fue el cual fue el fue el fue el cual fue el fue el fue el fue el fue el fue el fue el fue el cual fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el
565.94 Excepto que cada ritmo es de origen.
568.179 El verano de 2024 es el verano de 2024.
570.08 El tifón Volt quema un día cero en VersaDirector,
573.7 El software que utilizan los proveedores de internet es el software que utilizan los proveedores de internet.
576.08 para administrar redes de clientes enteras,
578.659 Plantar una carcasa web personalizada que impulse los motores antivirus
581.98 obtuvo cero detecciones en contra.
584.019 La clase objetivo esta vez,
585.919 Los propios proveedores de servicios,
587.98 El tronco del árbol en lugar de la planta.
589.74 ramas.
590.84 El mes de noviembre,
591.559 Bloomberg informa de una violación en Singapur Telecommunications,
595.059 Se encontró malware sentado en modo de escucha.
597.679 Las fuentes lo describen como una prueba de prueba.
600.36 El mes de diciembre,
601.259 Ginebra,
602.019 En una cumbre a puerta cerrada.
603.7 Según el Wall Street Journal,
605.559 Los funcionarios chinos hicieron comentarios muy indirectos y ambigüos.
609.639 La delegación estadounidense se marchó convencida de que se marchó.
612.699 Acaban de escuchar algo extraordinario.
614.84 Lo que ellos interpretaron como un reconocimiento tácito de la
618.24 La campaña
618.74 Atada al apoyo estadounidense a Taiwán.
621.7 Beijing lo niega públicamente todo.
624.659 Y en febrero de 2026,
627.279 La firma que trabajó en el caso Littleton
629.62 El informe de la campaña simplemente nunca se detuvo,
632.82 Desde 2025, hasta 2025.
634.72 En el presente.
636.12 Su director ejecutivo agregó la sentencia
638.84 Todo este archivo de casos que se ha estado construyendo
641.6 . hacia el lado.
642.299 Algunos de los sitios comprometidos, dijo,
644.84 Nunca encontraremos.
647.519 Así que aquí es donde este archivo de caso deja
650.759 a usted.
651.48 Un tifón de sal.
652.779 El archivo 43 de este archivo es el caso
655.08 China estaba escuchando las telecomunicaciones estadounidenses.
659.08 Él escuchó.
660.22 Robó las conversaciones más sensibles en el mundo.
663.179 país.
664.139 Espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, es es es espiona, espiona, espiona, es espiona, es es espiona, espiona, es es es es es espiona.
664.96 Antigamente como estados mismos,
666.919 Fue ejecutado brillantemente.
669.0 El tifón Volt no roba nada.
670.94 No es un oído.
672.379 Es una mano,
673.62 descansando en el maestro de la rotura del diario estadounidense
676.48 La vida,
677.08 No aplicando ninguna presión.
679.0 Los estrategas lo llaman pre-posicionamiento.
681.86 La traducción honesta es esta.
684.019 Si comienza una guerra en el Pacífico,
686.12 Las primeras víctimas estadounidenses pueden no ser soldados.
689.259 Pueden ser la presión del agua,
691.059 Cambiar de tren,
692.059 Grúas de puerto,
692.86 y las luces en 10.000 ciudades como
695.019 Littleton, el primer ministro de la República,
695.6 Una sociedad que descubre,
697.299 En su primera hora de crisis,
699.299 que su propia infraestructura ha estado ensayando contra
702.039 lo hace durante años.
702.879 Las luces están encendidas esta noche.
705.22 El agua corre.
706.519 Los intrusos,
707.7 por cada evaluación oficial,
709.539 todavía están allí,
710.48 El paciente,
711.32 Credenciados,
712.12 Indistinguible del personal.
714.1 Durante cinco años,
715.48 La pregunta era si alguien estaba dentro de la cárcel de Estados Unidos.
718.58 La red.
719.24 Esa pregunta está contestada.
721.379 La pregunta que queda es la que no
724.019 El asesoramiento puede cerrarse.
726.019 ¿Qué más han encontrado que nosotros podamos hacer?
728.34 ¿Nunca encontrar?
731.019 Esto ha sido fragmentado.
732.86 Nada es el archivo de casos de Finanzas 47,
734.94 Voltios de tifón.
736.82 El apagón,
738.1 Si alguna vez llega,
739.179 Fue instalado años antes.

China Spent Years Hiding Inside Americas Power Grid. Then the FBI Found It.

// EDITORIAL NOTICE //
This case file is produced by Fragment Zero's editorial team. Original research, sourcing, and narrative analysis are performed by human editors. Voiceover is synthesized; visual illustrations are AI-generated. Every factual claim is cited to public documents, peer-reviewed publications, or named primary sources. See methodology and disclaimer.
2026-06-15
INVESTIGACIONES RELACIONADAS
INVESTIGACIONES RELACIONADAS