Ipinahayag ng US Department of Justice at ang FBI ang pagse-seizure ng dalawang hacking platform na may kinalaman sa isang cyber group na sinusuportahan ng estado ng Tsina na alegedly ay nagbreach sa ilan sa pinakamakabuluhang institusyon sa bansa, kabilang ang Federal Reserve.
Ang mga platform, na kilala bilang QScan at QTRouter, ay inilahad sa isang grupo na tinatawag na QTFY, na kinalink ng pamahalaan ng Estados Unidos sa Nanjing Xinjiuwei Network Technology Company. Ang mga kasangkapan ay sinasabing nagbigay-daan sa mga hacker na itago ang kanilang pinagmulan habang sumasailalim sa mga layunin sa loob ng pamahalaang pambansa at mga sektor ng kritikal na infrastruktura.
Ano ang na-breach at paano ito gumana
Ang lista ng mga pinagbintangan ay naglalaman ng Federal Reserve, NASA, Kagawaran ng Katarungan, Kagawaran ng Enerhiya, Kagawaran ng Kalusugan at Mga Serbisyo Tao, mga Pambansang Institusyon ng Kalusugan, at ang US Senate. Ang mga nasaktan ay nagsasaklaw din sa mga kritikal na sektor ng infrastraktura kabilang ang mga provider ng telekomunikasyon, mga ospital, at mga institusyong pinansyal.
Ang QScan at QTRouter ay nagtataglay ng mga kasangkapan para sa pagpapalito, na nagbibigay-daan sa mga attacker na i-route ang kanilang pag-atake sa mga layer ng pagkakamali upang maging exponentially mas mahirap tracing ang pinagmulan.
Ang pagse-seizure ng mga platform na ito noong Agosto 26 ay bahagi ng mas malawak at patuloy na kampanya ng US laban sa mga cyber operasyon na sinusuportahan ng PRC.
Ang pananaw ng Federal Reserve
Ang pagkakasama ng Federal Reserve sa listahan ng mga biktima ay nakakatanda dahil sa naunang dokumentadong pagtutok sa institusyon. Isang ulat noong 2022 mula sa Senate Homeland Security Committee ay nagpalabas ng patuloy na mga pagsisikap ng China na makakuha ng mga empleyado ng Federal Reserve, kilala bilang ang ‘P-Network.’ Noong Enero 2025, isang senior adviser sa Federal Reserve ay inindicta dahil sa mga kasalanan kaugnay ng ekonomikong espionaje, na nagpapatibay sa depth ng pakikipag-ugnayan sa pagitan ng mga indibidwal at mga aktor ng estado ng China.
Maliwanag pa ang mga detalye tungkol sa kalalabasan ng mga paglabag, lalo na sa kaugnayan sa sensitibong patakaran na data mula sa Federal Reserve.
Mas malaking larawan tungkol sa mga cyber operation ng PRC
Ang nagiging nakakatangi sa kaso na ito ay ang kalawakan ng listahan ng mga target at ang spesipikong pagtuturo. Ang pagtukoy sa Nanjing Xinjiuwei Network Technology Company at ang QTFY group ay nagpapakita na may sapat na tiwala ang US intelligence sa kanilang ebidensya upang maging pampubliko.
Ang pagse-seizure ng QScan at QTRouter ay nagpapabigat sa operational toolkit na available sa grupo, kahit pansamantala. Maaaring muling itayo ng mga cyber actor, ngunit ang pagkawala ng naka-establish na imprastruktura ay nagpapipilit sa kanila na magsimula muli, na nagdadala ng pagkakalat at potensyal na pagkakamali sa panahon ng pagpapalit.
