FBI、米国インフラを標的とした中国関連のハッキングネットワークを無力化

iconCryptoBriefing
共有
AI summary icon概要
FBIと司法省は、中国支援グループと関連するハッキングプラットフォームであるQScanとQTRouterを停止しました。このネットワークのアップグレードにより、2024年5月に200万以上のタスクが実行され、300以上の米国機関が侵害されました。南京新玖維と関連するQTFYは、中国政府機関にハッキングサービスを提供していました。対象にはNASAや米国上院が含まれます。この作戦は2018年から継続されており、PRC関連のサイバー脅威に対抗する米国の広範な取り組みの一部です。この対応は、現在進行中の政府による暗号資産規制およびサイバーセキュリティ執行と一致しています。

FBIおよび司法省は、中国国家支援グループと関連するハッキングプラットフォーム2つを閉鎖し、米国政府ネットワークおよび重要インフラを標的とした広範なサイバー諜報活動の基盤を担っていた3つのインターネットドメインを押収した。

QScanおよびQTRouterというプラットフォームは、QTFYというグループによって運営されていたとされ、米国当局はこのグループを南京新玖威ネットワークテクノロジー社の従業員と関連付けている。当局がこれらのドメインを支配したことで、マルウェアが通信および認証に依存していたため、両プラットフォームは実質的に使用不能となった。

産業規模でのハッキング・アズ・ア・サービス事業

この作業の範囲は控えめではなかった。2024年5月の1日だけで、QScanは200万以上のスキャンおよび攻撃タスクを実行し、Check Pointソフトウェアの脆弱性を悪用して、一度に300以上の米国組織を侵害した。

広告

QTFYは、国家安全部や人民解放軍を含む中国政府機関に対してハッキングをサービスとして提供したとされている。同グループは、侵害されたIoTデバイスと商業的なプロキシネットワークを使用して活動を隠蔽し、防御側の検出を大幅に困難にした。彼らの標的には、NASA、連邦準備制度、米国上院を含む多数の重要な機関が含まれている。

QTFYグループの活動は少なくとも2018年までさかのぼり、この特定の執行行動以前に約8年間運営されていたことになる。

広範な取り締まりの一部

FBI長官カッシュ・パテルは、この押収を中国国家後援のハッカーが使用するグローバルボットネットの重要な攪乱と位置づけた。

この操作は、中国関連のサイバー脅威に対する米国の対応がエスカレートするパターンの一部です。以前の操作では、Flax Typhoonボットネットが解体され、PlugXマルウェアが4,000台以上の米国コンピューターから削除されました。

中国大使館と南京新玖威ネットワークテクノロジー社は、これらの主張に対して公に反応していない。北京は過去、国家後援のハッキングに関与していないと否定してきたが、米国検察が特定の企業や個人を侵入キャンペーンと結びつける起訴と技術的証拠を積み重ねる中、その立場を維持することがますます困難になっている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。