С 2019 года китайская группировка совершила 210 взломов JAXA и других японских объектов

В 2023 году японское агентство аэрокосмических исследований сообщило об утечке данных из-за кибератаки. Агентство стало одной из жертв группировки.

К атакам может быть причастно китайское правительство. Это предположение основано на методах и целях атак.

Группировка нацеливалась на государственные структуры, такие как министерства обороны и иностранных дел, а также на аналитические центры, политиков, журналистов и высокотехнологичные компании.

Полиция отметила, что цели атак совпадали с интересами Китая. Нападения происходили в рабочее время в Китае, а также во время длинных праздников.

С декабря 2019 года по июль 2023 года MirrorFace отправляла электронные письма, выдавая себя за своих сообщников.

После обмена сообщениями они отправляли вложения с вредоносным ПО. Это позволяло им просматривать данные на компьютерах жертв.

Киберотдел агентства продолжает анализировать ситуацию. Они планируют открыто назвать и осудить ответственные правительства и организации.