สหรัฐยึดเครื่องมือแฮกจีนที่เกี่ยวข้องกับการละเมิดข้อมูลของเฟดERAL เรเซิร์ฟ

iconCryptoBriefing
แชร์
AI summary iconสรุป
ข่าวจากธนาคารกลางสหรัฐฯ ออกมาเมื่อกระทรวงยุติธรรมสหรัฐฯ และเอฟบีไอยึดแพลตฟอร์มแฮกเกอร์สองแห่ง ได้แก่ QScan และ QTRouter ซึ่งเชื่อมโยงกับกลุ่มที่ได้รับการสนับสนุนจากรัฐจีน เครื่องมือเหล่านี้ถูกใช้ในการโจมตีด้านความปลอดภัยใส่ธนาคารกลางสหรัฐฯ นาซา และกระทรวงยุติธรรม การดำเนินการนี้ซึ่งเชื่อมโยงกับหน่วยงาน Nanjing Xinjiuwei ช่วยให้ผู้โจมตีซ่อนร่องรอยและแทรกซึมเข้าสู่ภาคส่วนสำคัญ การยึดครองเกิดขึ้นเมื่อวันที่ 26 สิงหาคม 作为 broader crackdown บนกิจกรรมไซเบอร์ของจีน

กระทรวงยุติธรรมสหรัฐฯ และเอฟบีไอประกาศยึดแพลตฟอร์มแฮกสองแห่งที่เกี่ยวข้องกับกลุ่มไซเบอร์ที่ได้รับการสนับสนุนจากรัฐจีน ซึ่งถูกกล่าวหาว่าบุกเข้าระบบสถาบันที่สำคัญที่สุดบางแห่งในประเทศ รวมถึงธนาคารกลางสหรัฐฯ

แพลตฟอร์มที่รู้จักในชื่อ QScan และ QTRouter ถูกเชื่อมโยงกับกลุ่มที่ชื่อว่า QTFY ซึ่งรัฐบาลสหรัฐฯ เชื่อมโยงกับบริษัทเทคโนโลยีเครือข่ายหนานจิงซินเจียวเว่ย เครื่องมือเหล่านี้รายงานว่าช่วยให้แฮกเกอร์สามารถซ่อนต้นกำเนิดของตนขณะบุกเข้าเป้าหมายในภาคส่วนของรัฐบาลกลางและโครงสร้างพื้นฐานที่สำคัญ

สิ่งที่ถูกโจมตีและวิธีการทำงาน

รายชื่อเหยื่อที่ระบุชื่อประกอบด้วยธนาคารกลางสหรัฐฯ นาซ่า กระทรวงยุติธรรม กระทรวงพลังงาน กระทรวงสาธารณสุขและบริการมนุษย์ สถาบันสุขภาพแห่งชาติ และวุฒิสภาสหรัฐฯ เป้าหมายที่ได้รับผลกระทบยังครอบคลุมภาคโครงสร้างพื้นฐานที่สำคัญ เช่น ผู้ให้บริการการสื่อสาร โรงพยาบาล และสถาบันการเงิน

โฆษณา

QScan และ QTRouter ทำหน้าที่เป็นเครื่องมือทำให้ข้อมูลคลุมเครือ ทำให้ผู้โจมตีสามารถส่งการบุกรุกผ่านชั้นของข้อมูลหลอกลวง ทำให้การติดตามแหล่งที่มาของโจมตียากขึ้นเป็นหลายเท่า

การยึดแพลตฟอร์มเหล่านี้เมื่อวันที่ 26 สิงหาคม เป็นส่วนหนึ่งของแคมเปญของสหรัฐอเมริกาที่ดำเนินการอย่างต่อเนื่องเพื่อต่อต้านการดำเนินการทางไซเบอร์ที่ได้รับการสนับสนุนจากจีน

มุมมองของธนาคารกลางสหรัฐฯ

การที่เฟดถูกใส่ไว้ในรายชื่อเหยื่อนั้นน่าสังเกต เนื่องจากมีการระบุไว้ก่อนหน้านี้ว่าสถาบันนี้เคยถูกเป้าหมายโจมตี รายงานปี 2022 จากคณะกรรมการความมั่นคงแห่งมาตุภูมิวุฒิสภาเปิดเผยว่ามีความพยายามในการจ้างงานของจีนอย่างต่อเนื่องเพื่อเจาะจงบุคลากรของเฟด ซึ่งเรียกว่า “P-Network” ในเดือนมกราคม 2025 ที่ปรึกษาระดับสูงของเฟดถูกฟ้องร้องในข้อหาเกี่ยวกับการขโมยข้อมูลทางเศรษฐกิจ ยืนยันความลึกซึ้งของการร่วมมือระหว่างบุคคลกับตัวแทนของรัฐจีน

รายละเอียดยังคงจำกัดเกี่ยวกับขอบเขตของการละเมิด โดยเฉพาะอย่างยิ่งในเรื่องข้อมูลนโยบายที่ละเอียดอ่อนจากเฟดERAL RESERVE

ภาพรวมที่กว้างขึ้นเกี่ยวกับการดำเนินงานทางไซเบอร์ของจีน

สิ่งที่ทำให้กรณีนี้โดดเด่นคือขอบเขตของรายการเป้าหมายและความเฉพาะเจาะจงของการระบุตัวตน การระบุชื่อบริษัท Nanjing Xinjiuwei Network Technology และกลุ่ม QTFY แสดงว่าหน่วยข่าวกรองของสหรัฐฯ มีความมั่นใจเพียงพอต่อหลักฐานของตนจนสามารถเปิดเผยต่อสาธารณะ

การยึด QScan และ QTRouter ทำให้ชุดเครื่องมือการดำเนินงานที่กลุ่มนี้ใช้อยู่ถูกขัดขวาง อย่างน้อยก็ชั่วคราว ผู้กระทำผิดทางไซเบอร์สามารถสร้างใหม่ได้ แต่การสูญเสียโครงสร้างพื้นฐานที่มีอยู่แล้วบังคับให้พวกเขาต้องเริ่มต้นใหม่ ซึ่งนำไปสู่ความล่าช้าและโอกาสที่จะถูกเปิดเผยในช่วงเวลาการสร้างใหม่

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา