米国司法省とFBIは、連邦準備制度理事会を含む国内の最も機密性の高い機関への侵入が疑われる中国の国家支援サイバー集団に関連する2つのハッキングプラットフォームを押収したと発表しました。
プラットフォームであるQScanとQTRouterは、QTFYというグループに帰属され、米国政府はこれを南京新九維ネットワークテクノロジー社と関連付けている。これらのツールは、連邦政府および重要なインフラ部門のターゲットに侵入する際に、ハッカーの出所を隠すことを可能にしたとされている。
何が侵害され、どのように機能していたか
名前が挙げられた被害者には、連邦準備制度理事会、NASA、司法省、エネルギー省、保健・福祉省、国立衛生研究所、および米国上院が含まれます。影響を受けた対象は、通信プロバイダー、病院、金融機関を含む重要なインフラ分野にも及びました。
QScanとQTRouterは、攻撃者が誤導の層を介して侵入を経路設定できるようにする隠蔽ツールであり、ソースの追跡を指数的に困難にした。
8月26日のこれらのプラットフォームの押収は、PRC支援サイバー作戦に対する米国の広範で継続的なキャンペーンの一部を構成しています。
連邦準備制度理事会の観点
連邦準備制度が被害者リストに含まれていることは、これまでに同機関が標的とされてきたことから注目に値する。2022年、上院ホームランドセキュリティ委員会の報告書は、連邦準備制度の職員を対象とした継続的な中国の募集活動、「P-Network」を明らかにした。2025年1月、連邦準備制度の上級顧問が経済スパイ行為に関する罪で起訴され、個人と中国国家関係者との協力の深さが再確認された。
連邦準備制度理事会からの機密政策データに関する侵害の範囲については、詳細がまだ限られています。
PRCのサイバー作戦における全体像
この事例が注目される理由は、対象リストの広範さと帰属の具体的な詳細です。南京新玖威ネットワークテクノロジー社とQTFYグループを名指しすることは、米国諜報機関がその証拠に対して十分な自信を持っていることを示しています。
QScanとQTRouterの押収は、当該グループが利用していた運用ツールキットを少なくとも一時的に混乱させます。サイバー攻撃者は再構築が可能ですが、確立されたインフラを失うことで再出発を余儀なくされ、再構築期間中に遅延や潜在的な暴露が生じる可能性があります。
