FBIおよび司法省は、中国国家支援グループと関連するハッキングプラットフォーム2つを閉鎖し、米国政府ネットワークおよび重要インフラを標的とした広範なサイバー諜報活動の基盤を担っていた3つのインターネットドメインを押収した。
QScanおよびQTRouterというプラットフォームは、QTFYというグループによって運営されていたとされ、米国当局はこのグループを南京新玖威ネットワークテクノロジー社の従業員と関連付けている。当局がこれらのドメインを支配したことで、マルウェアが通信および認証に依存していたため、両プラットフォームは実質的に使用不能となった。
産業規模でのハッキング・アズ・ア・サービス事業
この作業の範囲は控えめではなかった。2024年5月の1日だけで、QScanは200万以上のスキャンおよび攻撃タスクを実行し、Check Pointソフトウェアの脆弱性を悪用して、一度に300以上の米国組織を侵害した。
QTFYは、国家安全部や人民解放軍を含む中国政府機関に対してハッキングをサービスとして提供したとされている。同グループは、侵害されたIoTデバイスと商業的なプロキシネットワークを使用して活動を隠蔽し、防御側の検出を大幅に困難にした。彼らの標的には、NASA、連邦準備制度、米国上院を含む多数の重要な機関が含まれている。
QTFYグループの活動は少なくとも2018年までさかのぼり、この特定の執行行動以前に約8年間運営されていたことになる。
広範な取り締まりの一部
FBI長官カッシュ・パテルは、この押収を中国国家後援のハッカーが使用するグローバルボットネットの重要な攪乱と位置づけた。
この操作は、中国関連のサイバー脅威に対する米国の対応がエスカレートするパターンの一部です。以前の操作では、Flax Typhoonボットネットが解体され、PlugXマルウェアが4,000台以上の米国コンピューターから削除されました。
中国大使館と南京新玖威ネットワークテクノロジー社は、これらの主張に対して公に反応していない。北京は過去、国家後援のハッキングに関与していないと否定してきたが、米国検察が特定の企業や個人を侵入キャンペーンと結びつける起訴と技術的証拠を積み重ねる中、その立場を維持することがますます困難になっている。
