США изъяли китайские инструменты хакеров, связанные с взломом ФРС

iconCryptoBriefing
Поделиться
AI summary iconСводка
Новости о Федеральной резервной системе появились после того, как Министерство юстиции США и ФБР изъяли две хакерские платформы — QScan и QTRouter, связанные с китайской группой, поддерживающей государственные структуры. Эти инструменты использовались при кибератаке на Федеральную резервную систему, НАСА и Министерство юстиции. Операция, связанная с Nanjing Xinjiuwei, позволяла злоумышленникам скрывать следы и проникать в ключевые сектора. Изъятие произошло 26 августа в рамках более широкой кампании по борьбе с кибердеятельностью КНР.

Департамент юстиции США и ФБР объявили о конфискации двух платформ хакеров, связанных с китайской кибергруппой, поддерживаемой государством, которая, как утверждается, взломала некоторые из самых чувствительных учреждений страны, включая ФРС.

Платформы, известные как QScan и QTRouter, были приписаны группе под названием QTFY, которую правительство США связало с компанией Nanjing Xinjiuwei Network Technology. Сообщается, что эти инструменты позволяли хакерам скрывать свое происхождение при проникновении в системы федерального правительства и секторов критической инфраструктуры.

Что было нарушено и как это работало

Список именованных жертв включает Федеральную резервную систему, НАСА, Министерство юстиции, Министерство энергетики, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США. Пораженные цели также охватывали критически важные секторы инфраструктуры, включая провайдеров телекоммуникаций, больницы и финансовые учреждения.

Реклама

QScan и QTRouter функционировали как инструменты маскировки, позволяя злоумышленникам направлять свои вторжения через слои ложных следов, что делало определение источника экспоненциально сложнее.

Конфискация этих платформ 26 августа является частью более широкой и продолжающейся кампании США против киберопераций, спонсируемых КНР.

Угол Федеральной резервной системы

Включение Федеральной резервной системы в список жертв примечательно, учитывая ранее задокументированные цели атак на это учреждение. Отчет Сенатского комитета по домашней безопасности 2022 года раскрыл постоянные усилия Китая по вербовке персонала Федеральной резервной системы, известные как «P-сеть». В январе 2025 года старший советник Федеральной резервной системы был обвинен в связи с экономическим шпионажем, что подтвердило глубину сотрудничества между отдельными лицами и китайскими государственными структурами.

Детали остаются ограниченными относительно масштаба нарушений, особенно в отношении конфиденциальных данных политики Федеральной резервной системы.

Более широкая картина киберопераций КНР

Что делает этот случай примечательным, так это широта списка целей и конкретность в определении виновных. Упоминание компании Nanjing Xinjiuwei Network Technology и группы QTFY свидетельствует о том, что американские разведывательные службы достаточно уверены в своих доказательствах, чтобы публично их раскрыть.

Захват QScan и QTRouter нарушает операционный инструментарий, доступный группе, по крайней мере временно. Киберпреступники могут восстановить инфраструктуру, но потеря уже установленной инфраструктуры заставляет их начинать с нуля, что вызывает задержки и потенциальный риск раскрытия в период реконструкции.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.