Sinamsam ng US ang mga kasangkapan sa pag-hack mula sa Tsina na may kinalaman sa paglabas sa Federal Reserve

iconCryptoBriefing
I-share
AI summary iconSummary
Nabuo ang balita tungkol sa Federal Reserve nang siya ay nagsagawa ng pagse-seizure ang US Department of Justice at ang FBI sa dalawang hacking platform, ang QScan at QTRouter, na may kinalaman sa isang grupo na suportado ng estado ng Tsina. Ginamit ang mga kasangkapan sa isang security breach na tumarget sa Federal Reserve, NASA, at ang Department of Justice. Ang operasyon, na may kinalaman sa Nanjing Xinjiuwei, ay nagbigay-daan sa mga attacker na itago ang kanilang mga track at mabuhos sa mga pangunahing sektor. Nangyari ang pagse-seizure noong Agosto 26 bilang bahagi ng mas malawak na pagpapatupad laban sa mga cyber activity ng PRC.

Ipinahayag ng US Department of Justice at ang FBI ang pagse-seizure ng dalawang hacking platform na may kinalaman sa isang cyber group na sinusuportahan ng estado ng Tsina na alegedly ay nagbreach sa ilan sa pinakamakabuluhang institusyon sa bansa, kabilang ang Federal Reserve.

Ang mga platform, na kilala bilang QScan at QTRouter, ay inilahad sa isang grupo na tinatawag na QTFY, na kinalink ng pamahalaan ng Estados Unidos sa Nanjing Xinjiuwei Network Technology Company. Ang mga kasangkapan ay sinasabing nagbigay-daan sa mga hacker na itago ang kanilang pinagmulan habang sumasailalim sa mga layunin sa loob ng pamahalaang pambansa at mga sektor ng kritikal na infrastruktura.

Ano ang na-breach at paano ito gumana

Ang lista ng mga pinagbintangan ay naglalaman ng Federal Reserve, NASA, Kagawaran ng Katarungan, Kagawaran ng Enerhiya, Kagawaran ng Kalusugan at Mga Serbisyo Tao, mga Pambansang Institusyon ng Kalusugan, at ang US Senate. Ang mga nasaktan ay nagsasaklaw din sa mga kritikal na sektor ng infrastraktura kabilang ang mga provider ng telekomunikasyon, mga ospital, at mga institusyong pinansyal.

Pamamahayag

Ang QScan at QTRouter ay nagtataglay ng mga kasangkapan para sa pagpapalito, na nagbibigay-daan sa mga attacker na i-route ang kanilang pag-atake sa mga layer ng pagkakamali upang maging exponentially mas mahirap tracing ang pinagmulan.

Ang pagse-seizure ng mga platform na ito noong Agosto 26 ay bahagi ng mas malawak at patuloy na kampanya ng US laban sa mga cyber operasyon na sinusuportahan ng PRC.

Ang pananaw ng Federal Reserve

Ang pagkakasama ng Federal Reserve sa listahan ng mga biktima ay nakakatanda dahil sa naunang dokumentadong pagtutok sa institusyon. Isang ulat noong 2022 mula sa Senate Homeland Security Committee ay nagpalabas ng patuloy na mga pagsisikap ng China na makakuha ng mga empleyado ng Federal Reserve, kilala bilang ang ‘P-Network.’ Noong Enero 2025, isang senior adviser sa Federal Reserve ay inindicta dahil sa mga kasalanan kaugnay ng ekonomikong espionaje, na nagpapatibay sa depth ng pakikipag-ugnayan sa pagitan ng mga indibidwal at mga aktor ng estado ng China.

Maliwanag pa ang mga detalye tungkol sa kalalabasan ng mga paglabag, lalo na sa kaugnayan sa sensitibong patakaran na data mula sa Federal Reserve.

Mas malaking larawan tungkol sa mga cyber operation ng PRC

Ang nagiging nakakatangi sa kaso na ito ay ang kalawakan ng listahan ng mga target at ang spesipikong pagtuturo. Ang pagtukoy sa Nanjing Xinjiuwei Network Technology Company at ang QTFY group ay nagpapakita na may sapat na tiwala ang US intelligence sa kanilang ebidensya upang maging pampubliko.

Ang pagse-seizure ng QScan at QTRouter ay nagpapabigat sa operational toolkit na available sa grupo, kahit pansamantala. Maaaring muling itayo ng mga cyber actor, ngunit ang pagkawala ng naka-establish na imprastruktura ay nagpapipilit sa kanila na magsimula muli, na nagdadala ng pagkakalat at potensyal na pagkakamali sa panahon ng pagpapalit.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.