الموقع الرسمي على الإنترنت لإحدى منظمات أمن الإنترنت الصينية تم اختراقه بواسطة شفرات تدميرية.
فعلى الأقل ثلاث صفحات من الموقع الرسمي لإحدى منظمات أمن الإنترنت خاصة بفريق الدعم الفني للموقع (Cisrt) تم تزويدها ببرنامج تدميري يطلق عليه (frame) وهو عبارة عن نافذة غير مرئية على صفحة الإنترنت يمكنه أن يسمح لبعض الشفرات مثل جافاسكربت Javascript )وهي لغة برمجية خاصة بشركة مايكروسوفت) تعمل على أجهزة الكمبيوتر الشخصية لزائري الموقع، وذلك حسب البيان اليومي الرسمي لشركة ترند مايكرو Trend Micro.
ويقول فريق الCisrt إن الهجوم يستفيد بمميزات قابلية التعرض للخطر المرتبطة باستخدام برنامج (Active X) وهو برنامج خاص بشركة ميكروسوفت)، تقوم هذه الشفرة المدمرة (frame) بتحميل سكربتس (Scripts) تقوم بدورها بالسماح بتنزيل المزيد والمزيد من الشفرات التخريبية على الحاسوب الضحية، وأحد هذه التنزيلات يطلق عليه اسم (sms.exe) كما جاء في البيان اليومي الرسمي لشركة ترند مايكرو.
ويعتذر فريق الCisrt قائلاً: (عند زيارة صفحاتنا على الإنترنت يتم إدخال شفرات سرية تدميرية).
أما بالنسبة لكيفية ظهور مثل هذه الشفرات على موقع الCisrt، فقد كان غير واضح، وقال فريق الCisrt إنه ربما يكون ذلك في هيئة هجوم تحت مسمى (عنوان لبروتوكول، حيث يتم إرسال البيانات من الخادم إلى حاسوب منزلي، حيث تتم معالجتها على هذا الحاسوب أو إبطال مفعولها).
والشيء اللافت للنظر أن هذا الهجوم يؤثّر على زوار الموقع على فترات متقطعة غير متصلة، وتقول الشركة في هذا الشأن: استقصاء مثل هذه الشفرات عملية صعبة للغاية.
(فمن خلال مثل هذه العمليات الهجومية المتقطعة على الزائرين، فإن هذا يعني أيضاً أن المعنيين بعملية الاستقصاء يحتاجون إلى أن يلقوا نظرة على كل الاتصالات والروابط المباشرة بين زوار الموقع والموقع ذاته).
وقد تم اتهام الصين من قبل الغرب بأنها دولة مدعمة للهاكرز على الرغم من أن المتحدثين الرسميين للدولة قد أنكروا ذلك تماماً، وذكروا أيضاً أنهم عرضة لمثل هذا الهجوم، ومحللو أمن الإنترنت قد حذّروا من مجتمع الهاكرز ذوي المهارات المرتفعة الموجود في الصين.