अमेरिकी न्याय विभाग और एफबीआई ने एक चीनी राज्य-समर्थित साइबर समूह से जुड़े दो हैकिंग प्लेटफॉर्मों के अधिग्रहण की घोषणा की, जिस पर आरोप है कि उसने फेडरल रिजर्व सहित देश के कुछ सबसे संवेदनशील संस्थानों में घुसपैठ की।
QScan और QTRouter के नाम से जाने जाने वाले प्लेटफॉर्म को QTFY नामक एक समूह को संबोधित किया गया, जिसे संयुक्त राज्य सरकार ने नानजिंग शिनजिउवेई नेटवर्क टेक्नोलॉजी कंपनी से जोड़ा है। इन उपकरणों को रिपोर्ट किया गया है कि वे हैकर्स को संघीय सरकार और महत्वपूर्ण बुनियादी ढांचा क्षेत्रों में लक्ष्यों में प्रवेश करते समय अपनी मूल स्थिति को छिपाने की अनुमति देते हैं।
क्या लांघ गया और यह कैसे काम करता था
नामित पीड़ितों की सूची में फेडरल रिजर्व, नासा, न्याय विभाग, ऊर्जा विभाग, स्वास्थ्य और मानवीय सेवाएँ विभाग, राष्ट्रीय स्वास्थ्य संस्थान और यूएस सीनेट शामिल हैं। प्रभावित लक्ष्यों में संचार प्रदाता, अस्पताल और वित्तीय संस्थानों सहित महत्वपूर्ण बुनियादी ढांचे के क्षेत्र भी शामिल हैं।
QScan और QTRouter छुपाने के उपकरण के रूप में कार्य करते थे, जिससे हमलावर अपने आक्रमणों को भ्रम की परतों के माध्यम से रूट कर सकते थे, जिससे स्रोत का पता लगाना घातीय रूप से कठिन हो गया।
26 अगस्त को इन प्लेटफॉर्म्स के जब्ती का यह PRC-द्वारा समर्थित साइबर ऑपरेशन्स के खिलाफ संयुक्त राज्य अमेरिका के व्यापक, चल रहे अभियान का एक हिस्सा है।
फेडरल रिजर्व का पहलू
फेडरल रिजर्व को शिकार सूची में शामिल किया जाना उल्लेखनीय है, क्योंकि पिछले दस्तावेज़ीकृत लक्ष्य के रूप में संस्थान पर हमले हुए हैं। सीनेट होमलैंड सिक्योरिटी कमेटी की 2022 की रिपोर्ट में फेडरल रिजर्व में कर्मचारियों को लक्षित करने वाले चीनी भर्ती प्रयासों, जिन्हें 'P-नेटवर्क' कहा जाता है, का उल्लेख किया गया है। जनवरी 2025 में, फेडरल रिजर्व के एक सीनियर सलाहकार को आर्थिक जासूसी से संबंधित आरोपों के तहत गिरफ्तार किया गया, जिससे व्यक्तियों और चीनी राज्य के कारकों के बीच सहयोग की डेप्थ की पुष्टि हुई।
फेडरल रिजर्व से संवेदनशील नीति डेटा के संबंध में उल्लंघनों की व्यापकता के बारे में विवरण अभी भी सीमित हैं।
PRC के साइबर ऑपरेशन्स पर बड़ी तस्वीर
इस मामले को उल्लेखनीय बनाने वाली बात लक्ष्य सूची की व्यापकता और दावे की विशिष्टता है। नानजिंग शिनजिउवेई नेटवर्क टेक्नोलॉजी कंपनी और QTFY समूह का नाम लेने से यह संकेत मिलता है कि अमेरिकी जासूसी के पास प्रमाणों पर पर्याप्त विश्वास है ताकि वे इसे सार्वजनिक कर सकें।
QScan और QTRouter के जब्त होने से समूह के लिए उपलब्ध संचालन टूलकिट प्रभावित होता है, कम से कम अस्थायी रूप से। साइबर एक्टर पुनर्निर्माण कर सकते हैं, लेकिन स्थापित बुनियादी ढांचे के खोए जाने से उन्हें फिर से शुरू करना पड़ता है, जिससे पुनर्निर्माण अवधि के दौरान देरी और संभावित उजागर होता है।
