Zastosowanie technik hakerskich w wywiadzie zagranicznym ma wiele zalet. Jest tanie, ponieważ zdobywanie informacji odbywa się zdalnie – z jednego ośrodka podłączonego do sieci można szpiegować cały świat. Pozwala też dotrzeć do informacji bez konieczności przeprowadzania trudnego werbunku tajnych współpracowników, a razie wykrycia aktywności wywiadowczej nie dochodzi do skandalu towarzyszącego zdemaskowaniu szpiega. Wszystkiego można się wyprzeć, bo malware nie ma żadnych informacji zdradzających kraj pochodzenia. Nie bez znaczenia jest to, że proces pozyskiwania informacji łatwo ukryć, dzięki czemu cyfrowi szpiedzy mogą działać bez problemu przez długie lata.
Za najbardziej wyrafinowaną operacją wywiadowczą wykorzystującą techniki hakerskie stoi grupa Equation kojarzona z amerykańską agencją wywiadu elektronicznego NSA, która działa od 2001 roku. Oznaczającą „równanie” nazwę nadała organizacji firma Kaspersky, która jako pierwsza w 2015 roku opisała metody jej działania.
Operacje prowadzone przez NSA
Na podstawie dokumentów wewnętrznych NSA ujawnionych przez Edwarda Snowdena grupę łączy się z programem IRATEMONK prowadzonym w ramach biura Tailored Access Operations (TAO), czyli wydziału NSA zajmującego się zdobywaniem dostępu cyfrowego do wybranych, szczególnie cennych źródeł informacji. Elitę tej organizacji stanowi ukryty w podziemiach kwatery głównej NSA w Fort Mead w stanie Maryland ośrodek Remote Operations Center (ang. Centrum Operacji Zdalnych). W tej supertajnej placówce odizolowanej od reszty kampusu drzwiami pancernymi ze skanerami biometrycznymi pracuje grupa ok. 600 wysoko wykwalifikowanych hakerów, którzy non stop nielegalnie wydobywają dane z komputerów na całym świecie.
Według prestiżowego magazynu „Foreign Affairs” zajmującego się stosunkami międzynarodowymi to właśnie TAO pozyskało część najcenniejszych dla wywiadu Stanów Zjednoczonych informacji. Tylko za pomocą technik informatycznych udało się spenetrować niedostępne dla tradycyjnego wywiadu ośrodki decyzyjne w Chinach czy sieć dobrze zakamuflowanych terrorystów islamskich na Bliskim Wschodzie.
Podstawowym narzędziem hakerów z TAO jest oprogramowanie szpiegowskie instalowane w inwigilowanych sieciach oraz komputerach użytkowników, którzy są w sferze zainteresowań wywiadu Stanów Zjednoczonych. Analitycy firmy Kaspersky uznali aplikacje szpiegowskie kojarzone z grupą Equation za najbardziej wyrafinowany malware, jaki został kiedykolwiek ujawniony i opisany przez specjalistów ds. bezpieczeństwa.