एफबीआई और न्याय विभाग ने एक चीनी राज्य-समर्थित समूह से जुड़े दो हैकिंग प्लेटफॉर्म पर बंदी लगा दी, जिसमें ऐसे तीन इंटरनेट डोमेन सीज किए गए जो संयुक्त राज्य अमेरिका की सरकारी नेटवर्क और महत्वपूर्ण अवसंरचना के लक्ष्य पर एक व्यापक साइबर जासूसी अभियान के लिए केंद्रीय आधार के रूप में कार्य करते थे।
QScan और QTRouter के नाम से जाने जाने वाले प्लेटफॉर्म को एक समूह QTFY द्वारा संचालित किया जा रहा था, जिसे संयुक्त राज्य अधिकारियों ने नानजिंग शिनजिउवेई नेटवर्क टेक्नोलॉजी कंपनी के कर्मचारियों से जोड़ा है। डोमेन पर नियंत्रण प्राप्त करके, अधिकारियों ने दोनों प्लेटफॉर्म को अक्षम कर दिया, क्योंकि मैलवेयर संचार और प्रमाणीकरण के लिए उन डोमेन पर निर्भर करता था।
औद्योगिक स्तर पर हैकिंग-आज-ए-सर्विस ऑपरेशन
ऑपरेशन का पैमाना सूक्ष्म नहीं था। मई 2024 में एक ही दिन, QScan ने 2 मिलियन से अधिक स्कैनिंग और दुरुपयोग के कार्य किए, जिसमें चेक पॉइंट सॉफ्टवेयर में एक दुर्बलता का दुरुपयोग करके एक ही बार में 300 से अधिक अमेरिकी संगठनों को कम्प्रोमाइज किया गया।
QTFY ने आरोप लगाया कि उसने चीनी सरकारी संस्थाओं, जिनमें राष्ट्रीय सुरक्षा मंत्रालय और जनवादी मुक्ति सेना शामिल हैं, के लिए हैकिंग-एज-ए-सर्विस प्रदान की। इस समूह ने कंप्रोमाइज़ किए गए इंटरनेट ऑफ़ थिंग्स उपकरणों और वाणिज्यिक प्रॉक्सी नेटवर्क का उपयोग करके अपनी गतिविधि को छुपाया, जिससे रक्षाकर्मियों के लिए पता लगाना काफी कठिन हो गया। उनकी लक्षित सूची में NASA, फेडरल रिज़र्व, संयुक्त राज्य सीनेट और कई अन्य महत्वपूर्ण संगठन शामिल हैं।
QTFY समूह की गतिविधियाँ कम से कम 2018 तक जाती हैं, जिसका अर्थ है कि इस विशिष्ट कार्रवाई से पहले वे लगभग आठ वर्षों तक सक्रिय रहे।
एक व्यापक दमन का हिस्सा
एफबीआई निदेशक काश पटेल ने इस जब्ती को चीनी राज्य-समर्थित हैकर्स द्वारा उपयोग किए जाने वाले वैश्विक बॉटनेट के लिए एक महत्वपूर्ण विघटन के रूप में प्रस्तुत किया।
यह कार्रवाई PRC से जुड़े साइबर खतरों के खिलाफ यूएस की बढ़ती हुई कार्रवाइयों के पैटर्न में आती है। पिछली कार्रवाइयों ने फ्लैक्स टायफून बॉटनेट को नष्ट कर दिया और 4,000 से अधिक यूएस कंप्यूटरों से PlugX मैलवेयर हटा दिया।
चीनी दूतावास और नानजिंग शिनजिउवेई नेटवर्क टेक्नोलॉजी कंपनी ने आरोपों का सार्वजनिक रूप से जवाब नहीं दिया है। बीजिंग ने पारंपरिक रूप से राज्य-समर्थित हैकिंग में शामिल होने का इंकार किया है, एक ऐसी स्थिति जो संयुक्त राज्य अमेरिका के अभियोजकों द्वारा विशिष्ट कंपनियों और व्यक्तियों को अवैध प्रवेश अभियानों से जोड़ने वाले आरोपों और तकनीकी सबूतों के बढ़ते ढेर के साथ बनाए रखना कठिन होता जा रहा है।
