FBI ปิดเครือข่ายแฮกที่เชื่อมโยงกับจีนซึ่งมุ่งเป้าไปที่โครงสร้างพื้นฐานของสหรัฐฯ

iconCryptoBriefing
แชร์
AI summary iconสรุป
FBI และ DOJ ได้ปิดกั้น QScan และ QTRouter แพลตฟอร์มการแฮกที่เชื่อมโยงกับกลุ่มที่ได้รับการสนับสนุนจากจีน การอัปเกรดเครือข่ายทำให้กลุ่มนี้สามารถดำเนินการมากกว่า 2 ล้านงานในเดือนพฤษภาคม 2024 และละเมิดองค์กรกว่า 300 แห่งในสหรัฐอเมริกา QTFY ซึ่งเกี่ยวข้องกับหนานจิงซินเจิ้วเวย ให้บริการการแฮกในฐานะบริการแก่หน่วยงานรัฐบาลจีน เป้าหมายรวมถึง NASA และวุฒิสภาสหรัฐ การดำเนินการซึ่งใช้งานมาตั้งแต่ปี 2018 เป็นส่วนหนึ่งของความพยายามโดยรวมของสหรัฐในการต่อต้านภัยคุกคามทางไซเบอร์ที่เชื่อมโยงกับจีน การกระทำนี้สอดคล้องกับการกำกับดูแลคริปโตของรัฐบาลและการบังคับใช้ความมั่นคงปลอดภัยทางไซเบอร์ที่กำลังดำเนินอยู่

เอฟบีไอและกระทรวงยุติธรรมได้ปิดการทำงานของแพลตฟอร์มแฮกสองแห่งที่เชื่อมโยงกับกลุ่มที่ได้รับการสนับสนุนจากรัฐจีน ยึดโดเมนอินเทอร์เน็ตสามแห่งที่ทำหน้าที่เป็นโครงสร้างพื้นฐานของปฏิบัติการสอดแนมไซเบอร์ขนาดใหญ่ที่มุ่งเป้าไปที่เครือข่ายรัฐบาลสหรัฐฯ และโครงสร้างพื้นฐานสำคัญ

แพลตฟอร์มที่รู้จักในชื่อ QScan และ QTRouter ถูกกล่าวอ้างว่าถูกดำเนินการโดยกลุ่มที่ชื่อ QTFY ซึ่งหน่วยงานของสหรัฐฯ เชื่อมโยงกับพนักงานของบริษัท Nanjing Xinjiuwei Network Technology โดยการควบคุมโดเมนเหล่านี้ หน่วยงานจึงทำให้แพลตฟอร์มทั้งสองไม่สามารถใช้งานได้ เนื่องจากมัลแวร์พึ่งพาโดเมนเหล่านั้นสำหรับการสื่อสารและการยืนยันตัวตน

การให้บริการการเจาะระบบในระดับอุตสาหกรรม

ขอบเขตของการดำเนินการไม่ได้ซ่อนเร้นเลย ในวันเดียวเดือนพฤษภาคม 2024 QScan ได้ดำเนินการสแกนและโจมตีมากกว่า 2 ล้านงาน โดยใช้ช่องโหว่ในซอฟต์แวร์ของ Check Point เพื่อเจาะระบบองค์กรในสหรัฐอเมริกามากกว่า 300 แห่งในครั้งเดียว

โฆษณา

QTFY อ้างว่าให้บริการการแฮกเป็นบริการแก่หน่วยงานรัฐบาลจีน รวมถึงกระทรวงความมั่นคงแห่งรัฐและกองทัพปลดปล่อยประชาชนของจีน กลุ่มนี้ใช้อุปกรณ์อินเทอร์เน็ตของสรรพสิ่งที่ถูกโจมตีและเครือข่ายพรอกซีเชิงพาณิชย์เพื่อซ่อนกิจกรรมของตน ทำให้ผู้ป้องกันตรวจจับได้ยากยิ่งขึ้น รายการเป้าหมายของพวกเขาประกอบด้วยนาซา ธนาคารกลางสหรัฐฯ สภาผู้แทนราษฎรสหรัฐฯ และองค์กรสำคัญอีกหลายแห่ง

กิจกรรมของกลุ่ม QTFY มีมานานอย่างน้อยตั้งแต่ปี 2018 หมายความว่าพวกเขาดำเนินการเป็นเวลาประมาณแปดปีก่อนการดำเนินการบังคับใช้กฎหมายครั้งนี้

ส่วนหนึ่งของการปราบปรามอย่างกว้างขวาง

ผู้อำนวยการ FBI คาช ปาเทล ได้อธิบายการยึดครองเป็นการขัดขวางอย่างสำคัญต่อบอทเน็ตทั่วโลกที่ถูกใช้โดยแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐจีน

การดำเนินการนี้อยู่ในรูปแบบของมาตรการของสหรัฐฯ ที่เพิ่มขึ้นต่อภัยคุกคามทางไซเบอร์ที่เชื่อมโยงกับจีน ในการดำเนินการก่อนหน้านี้ได้ทำลายเครือข่ายบอท Flax Typhoon และกำจัดมัลแวร์ PlugX ออกจากคอมพิวเตอร์กว่า 4,000 เครื่องในสหรัฐฯ

สถานทูตจีนและบริษัท Nanjing Xinjiuwei Network Technology ยังไม่ได้ตอบสนองต่อข้อกล่าวหาอย่างเปิดเผย ปักกิ่งเคยปฏิเสธการมีส่วนร่วมในการโจมตีทางไซเบอร์ที่รัฐสนับสนุน ซึ่งเป็นท่าทีที่เริ่มยากขึ้นเรื่อยๆ ที่จะรักษาไว้ เนื่องจากอัยการสหรัฐฯ สะสมข้อกล่าวหาและหลักฐานทางเทคนิคที่เชื่อมโยงบริษัทและบุคคลเฉพาะเจาะจงกับแคมเปญการบุกรุก

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา