Microsoft が Silk Typhoon (HAFNIUM) と呼んで追跡しているアクターは、中国から発生した国家主導型の活動グループです。Silk Typhoon (HAFNIUM) は、主に米国、オーストラリア、日本、ベトナムにある医療機関、法律事務所、高等教育機関、防衛関連企業、政策シンクタンク、非政府組織 (NGO) を標的にしていることがわかっています。Silk Typhoon (HAFNIUM) は、偵察とデータ収集に主眼を置き、標的のインフラストラクチャに関する漏洩データを公開 Web サイトから見つけ出す活動や、China Chopper などのツールを使用する方法、ゼロデイ脆弱性を悪用する方法などで活動を展開しています。