Jabatan Kehakiman AS dan FBI mengumumkan penyitaan dua platform perompak yang dikaitkan dengan kumpulan siber yang disokong kerajaan China yang didakwa telah menembusi beberapa institusi paling sensitif di negara itu, termasuk Federal Reserve.
Platform-platform tersebut, dikenali sebagai QScan dan QTRouter, dikaitkan dengan satu kumpulan bernama QTFY, yang dihubungkan oleh kerajaan AS kepada Syarikat Teknologi Rangkaian Nanjing Xinjiuwei. Alat-alat tersebut dilaporkan membolehkan perompak menyembunyikan asal-usul mereka semasa menyerang sasaran di seluruh sektor kerajaan persekutuan dan infrastruktur penting.
Apa yang dilanggar dan bagaimana ia berfungsi
Senarai mangsa yang dinamakan termasuk Federal Reserve, NASA, Jabatan Kehakiman, Jabatan Tenaga, Jabatan Kesihatan dan Perkhidmatan Manusia, Institut Kesihatan Kebangsaan, dan Senat AS. Sasaran yang terkesan juga merangkumi sektor infrastruktur penting termasuk penyedia telekomunikasi, hospital, dan institusi kewangan.
QScan dan QTRouter berfungsi sebagai alat pengabur, membolehkan penyerang menghala serangan mereka melalui lapisan-lapisan penyesatan supaya melacak sumbernya menjadi jauh lebih sukar.
Penggeledahan platform-platform ini pada 26 Ogos mewakili sebahagian daripada kempen AS yang lebih luas dan sedang berlangsung melawan operasi siber yang disokong PRC.
Sudut pandang Federal Reserve
Penglibatan Federal Reserve dalam senarai mangsa adalah penting mengingat sebelum ini terdapat bukti penargetan terhadap institusi ini. Laporan tahun 2022 daripada Jawatankuasa Keselamatan Tanah Air Senat mengungkap usaha rekrutmen China yang berterusan terhadap kakitangan Federal Reserve, dikenali sebagai ‘P-Network’. Pada Januari 2025, seorang penasihat kanan di Federal Reserve didakwa atas tuduhan berkaitan espionaj ekonomi, yang mengukuhkan kedalaman kerjasama antara individu dan agen negara China.
Butiran masih sedikit mengenai tahap kebocoran, terutamanya berkaitan data dasar sensitif dari Federal Reserve.
Gambaran lebih besar mengenai operasi siber PRC
Apa yang menjadikan kes ini penting ialah keluasan senarai sasaran dan kekhususan pengaitan. Menyebut Syarikat Teknologi Rangkaian Nanjing Xinjiuwei dan kumpulan QTFY menandakan bahawa intelijen AS mempunyai keyakinan yang mencukupi terhadap bukti mereka untuk membuatnya menjadi awam.
Pengambilalihan QScan dan QTRouter mengganggu alat operasi yang tersedia kepada kumpulan tersebut, sekurang-kurangnya sementara. Aktor siber boleh membangun semula, tetapi kehilangan infrastruktur yang telah ditubuhkan memaksa mereka untuk bermula semula, yang mengakibatkan penundaan dan potensi kebocoran semasa tempoh rekonstruksi.
