AS Menyita Alat Peretasan Cina yang Dikaitkan dengan Pencurian Data Federal Reserve

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
Berita Federal Reserve muncul apabila Jabatan Kehakiman AS dan FBI merampas dua platform perompak, QScan dan QTRouter, yang dikaitkan dengan kumpulan yang disokong kerajaan China. Alat-alat tersebut digunakan dalam serangan keselamatan yang menargetkan Federal Reserve, NASA, dan Jabatan Kehakiman. Operasi ini, yang dikaitkan dengan Nanjing Xinjiuwei, membolehkan penyerang menyembunyikan jejak mereka dan menyusup ke sektor-sektor utama. Penguasaan berlaku pada 26 Ogos sebagai sebahagian daripada tindakan lebih luas terhadap aktiviti siber PRC.

Jabatan Kehakiman AS dan FBI mengumumkan penyitaan dua platform perompak yang dikaitkan dengan kumpulan siber yang disokong kerajaan China yang didakwa telah menembusi beberapa institusi paling sensitif di negara itu, termasuk Federal Reserve.

Platform-platform tersebut, dikenali sebagai QScan dan QTRouter, dikaitkan dengan satu kumpulan bernama QTFY, yang dihubungkan oleh kerajaan AS kepada Syarikat Teknologi Rangkaian Nanjing Xinjiuwei. Alat-alat tersebut dilaporkan membolehkan perompak menyembunyikan asal-usul mereka semasa menyerang sasaran di seluruh sektor kerajaan persekutuan dan infrastruktur penting.

Apa yang dilanggar dan bagaimana ia berfungsi

Senarai mangsa yang dinamakan termasuk Federal Reserve, NASA, Jabatan Kehakiman, Jabatan Tenaga, Jabatan Kesihatan dan Perkhidmatan Manusia, Institut Kesihatan Kebangsaan, dan Senat AS. Sasaran yang terkesan juga merangkumi sektor infrastruktur penting termasuk penyedia telekomunikasi, hospital, dan institusi kewangan.

Iklan

QScan dan QTRouter berfungsi sebagai alat pengabur, membolehkan penyerang menghala serangan mereka melalui lapisan-lapisan penyesatan supaya melacak sumbernya menjadi jauh lebih sukar.

Penggeledahan platform-platform ini pada 26 Ogos mewakili sebahagian daripada kempen AS yang lebih luas dan sedang berlangsung melawan operasi siber yang disokong PRC.

Sudut pandang Federal Reserve

Penglibatan Federal Reserve dalam senarai mangsa adalah penting mengingat sebelum ini terdapat bukti penargetan terhadap institusi ini. Laporan tahun 2022 daripada Jawatankuasa Keselamatan Tanah Air Senat mengungkap usaha rekrutmen China yang berterusan terhadap kakitangan Federal Reserve, dikenali sebagai ‘P-Network’. Pada Januari 2025, seorang penasihat kanan di Federal Reserve didakwa atas tuduhan berkaitan espionaj ekonomi, yang mengukuhkan kedalaman kerjasama antara individu dan agen negara China.

Butiran masih sedikit mengenai tahap kebocoran, terutamanya berkaitan data dasar sensitif dari Federal Reserve.

Gambaran lebih besar mengenai operasi siber PRC

Apa yang menjadikan kes ini penting ialah keluasan senarai sasaran dan kekhususan pengaitan. Menyebut Syarikat Teknologi Rangkaian Nanjing Xinjiuwei dan kumpulan QTFY menandakan bahawa intelijen AS mempunyai keyakinan yang mencukupi terhadap bukti mereka untuk membuatnya menjadi awam.

Pengambilalihan QScan dan QTRouter mengganggu alat operasi yang tersedia kepada kumpulan tersebut, sekurang-kurangnya sementara. Aktor siber boleh membangun semula, tetapi kehilangan infrastruktur yang telah ditubuhkan memaksa mereka untuk bermula semula, yang mengakibatkan penundaan dan potensi kebocoran semasa tempoh rekonstruksi.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.