Az USA Szövetségi Igazságügyi Minisztériuma keddi tájékoztatója szerint az FBI a párizsi kiberbiztonsági szervezettel, a Sekoiával együtt dolgozva több ezer eszközt tisztított meg Twill Typhoon nevű hacker csoport szoftvereitől. A PlugX névre keresztelt program legtöbbször egy USB csatlakozón keresztül került a gépekre, ahol "előkészítette a terepet bizonyos fájlok kivonására". A szoftvert először 2012-ben észlelték, és 2014 óta több, a kínai kormányhoz köthető hackercsoport is alkalmazta.
A francia kormány nagyban segítette a PlugX eltakarításának folyamatát, részben azért, mert csak Franciaországban 3000 fertőzött eszközt találtak. Az Egyesült Államokban ez a szám 4200 volt, de a felfedezett kémprogramokat azóta már eltakarították egy a Sekoia által fejlesztett rendszer segítségével. Ez a takarítóprogram képes volt távolról parancsokat küldeni az adott eszközöknek, és megszabadítani azokat a PlugX-től.
Az FBI jelentése szerint a hackerek állami és magáncégek gépeire férkőztek be. A legfontosabb célpontjaik az európai szállítócégek, európai állami szervezetek, kínai disszidens csoportok és az indonéz és Csendes-óceáni régiók voltak. Az Egyesült Államok a kínai kormányt vádolja, amely mindent tagadott.
Sajnos nem ez volt az első, és valószínűleg nem ez lesz az utolsó hasonló eljárás a külső régiókból érkező támadásokkal szemben. Az Egyesült Államok folyamatos háborút vív az adatbiztonság csataterén, és ennek a harcnak a TikTok lehet a járulékos áldozata.