FBI Menonaktifkan Rangkaian Peretas yang Berhubungan dengan China yang Menargetkan Infrastruktur AS

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
FBI dan DOJ telah menutup QScan dan QTRouter, platform peretasan yang dikaitkan dengan kumpulan yang disokong China. Peningkatan rangkaian membolehkan kumpulan itu menjalankan lebih daripada 2 juta tugas pada Mei 2024, melanggar lebih daripada 300 organisasi AS. QTFY, yang dikaitkan dengan Nanjing Xinjiuwei, menyediakan perkhidmatan peretasan sebagai perkhidmatan kepada entiti kerajaan Cina. Sasaran termasuk NASA dan Senat AS. Operasi ini, yang aktif sejak 2018, merupakan sebahagian daripada usaha AS yang lebih luas untuk menangani ancaman siber yang dikaitkan dengan PRC. Tindakan ini selari dengan pengawasan kripto kerajaan yang sedang berlangsung dan penegakan keselamatan siber.

FBI dan Jabatan Kehakiman menutup dua platform peretasan yang dikaitkan dengan kumpulan yang disokong negara China, menyita tiga domain internet yang menjadi tulang belakang bagi operasi mata-mata siber yang luas, menargetkan rangkaian kerajaan AS dan infrastruktur penting.

Platform-platform tersebut, dikenali sebagai QScan dan QTRouter, didakwa dioperasikan oleh satu kumpulan bernama QTFY, yang otoriti AS mengaitkannya dengan pekerja Syarikat Teknologi Rangkaian Nanjing Xinjiuwei. Dengan mengambil kawalan atas domain-domain tersebut, pihak berkuasa berjaya menjadikan kedua-dua platform tidak berfungsi, kerana malware tersebut bergantung kepada domain-domain tersebut untuk komunikasi dan autentikasi.

Operasi peringkat industri sebagai perkhidmatan perompakan

Lingkup operasi itu tidak halus. Dalam sehari sahaja pada Mei 2024, QScan menjalankan lebih daripada 2 juta tugas pengimbasan dan eksploitasi, memanfaatkan kerentanan dalam perisian Check Point untuk mengompromikan lebih daripada 300 organisasi AS dalam satu serangan.

Iklan

QTFY didakwa menawarkan perkhidmatan peretasan kepada entiti kerajaan Cina, termasuk Kementerian Keselamatan Negara dan Tentera Pembebasan Rakyat. Kumpulan tersebut menggunakan peranti Internet of Things yang telah disusupi dan rangkaian proxy komersial untuk menyembunyikan aktiviti mereka, menjadikan pengesanan lebih sukar bagi pihak pertahanan. Senarai sasaran mereka termasuk NASA, Federal Reserve, Senat AS, dan banyak organisasi kritikal lain.

Aktiviti kumpulan QTFY bermula sekurang-kurangnya pada tahun 2018, bermakna mereka beroperasi selama lebih kurang lapan tahun sebelum tindakan penegakan khusus ini.

Sebahagian daripada tindakan penindasan yang lebih luas

Pengarah FBI Kash Patel menggambarkan penyitaan itu sebagai gangguan penting terhadap botnet global yang digunakan oleh peretas yang disokong negara China.

Operasi ini selari dengan pola tindakan AS yang semakin meningkat terhadap ancaman siber yang berkaitan dengan PRC. Operasi sebelumnya telah menghancurkan botnet Flax Typhoon dan menghapus perisian jahat PlugX daripada lebih daripada 4,000 komputer AS.

Kedutaan China dan Syarikat Teknologi Rangkaian Nanjing Xinjiuwei belum memberi respons awam terhadap tuduhan tersebut. Beijing secara sejarah menafikan keterlibatan dalam serangan siber yang disokong negara, sebuah kedudukan yang semakin sukar dipertahankan seiring dengan semakin bertambahnya tuduhan dan bukti teknikal oleh penuntut AS yang menghubungkan syarikat dan individu tertentu kepada kempen penyusupan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.