กระทรวงยุติธรรมสหรัฐฯ และเอฟบีไอประกาศยึดแพลตฟอร์มแฮกสองแห่งที่เกี่ยวข้องกับกลุ่มไซเบอร์ที่ได้รับการสนับสนุนจากรัฐจีน ซึ่งถูกกล่าวหาว่าบุกเข้าระบบสถาบันที่สำคัญที่สุดบางแห่งในประเทศ รวมถึงธนาคารกลางสหรัฐฯ
แพลตฟอร์มที่รู้จักในชื่อ QScan และ QTRouter ถูกเชื่อมโยงกับกลุ่มที่ชื่อว่า QTFY ซึ่งรัฐบาลสหรัฐฯ เชื่อมโยงกับบริษัทเทคโนโลยีเครือข่ายหนานจิงซินเจียวเว่ย เครื่องมือเหล่านี้รายงานว่าช่วยให้แฮกเกอร์สามารถซ่อนต้นกำเนิดของตนขณะบุกเข้าเป้าหมายในภาคส่วนของรัฐบาลกลางและโครงสร้างพื้นฐานที่สำคัญ
สิ่งที่ถูกโจมตีและวิธีการทำงาน
รายชื่อเหยื่อที่ระบุชื่อประกอบด้วยธนาคารกลางสหรัฐฯ นาซ่า กระทรวงยุติธรรม กระทรวงพลังงาน กระทรวงสาธารณสุขและบริการมนุษย์ สถาบันสุขภาพแห่งชาติ และวุฒิสภาสหรัฐฯ เป้าหมายที่ได้รับผลกระทบยังครอบคลุมภาคโครงสร้างพื้นฐานที่สำคัญ เช่น ผู้ให้บริการการสื่อสาร โรงพยาบาล และสถาบันการเงิน
QScan และ QTRouter ทำหน้าที่เป็นเครื่องมือทำให้ข้อมูลคลุมเครือ ทำให้ผู้โจมตีสามารถส่งการบุกรุกผ่านชั้นของข้อมูลหลอกลวง ทำให้การติดตามแหล่งที่มาของโจมตียากขึ้นเป็นหลายเท่า
การยึดแพลตฟอร์มเหล่านี้เมื่อวันที่ 26 สิงหาคม เป็นส่วนหนึ่งของแคมเปญของสหรัฐอเมริกาที่ดำเนินการอย่างต่อเนื่องเพื่อต่อต้านการดำเนินการทางไซเบอร์ที่ได้รับการสนับสนุนจากจีน
มุมมองของธนาคารกลางสหรัฐฯ
การที่เฟดถูกใส่ไว้ในรายชื่อเหยื่อนั้นน่าสังเกต เนื่องจากมีการระบุไว้ก่อนหน้านี้ว่าสถาบันนี้เคยถูกเป้าหมายโจมตี รายงานปี 2022 จากคณะกรรมการความมั่นคงแห่งมาตุภูมิวุฒิสภาเปิดเผยว่ามีความพยายามในการจ้างงานของจีนอย่างต่อเนื่องเพื่อเจาะจงบุคลากรของเฟด ซึ่งเรียกว่า “P-Network” ในเดือนมกราคม 2025 ที่ปรึกษาระดับสูงของเฟดถูกฟ้องร้องในข้อหาเกี่ยวกับการขโมยข้อมูลทางเศรษฐกิจ ยืนยันความลึกซึ้งของการร่วมมือระหว่างบุคคลกับตัวแทนของรัฐจีน
รายละเอียดยังคงจำกัดเกี่ยวกับขอบเขตของการละเมิด โดยเฉพาะอย่างยิ่งในเรื่องข้อมูลนโยบายที่ละเอียดอ่อนจากเฟดERAL RESERVE
ภาพรวมที่กว้างขึ้นเกี่ยวกับการดำเนินงานทางไซเบอร์ของจีน
สิ่งที่ทำให้กรณีนี้โดดเด่นคือขอบเขตของรายการเป้าหมายและความเฉพาะเจาะจงของการระบุตัวตน การระบุชื่อบริษัท Nanjing Xinjiuwei Network Technology และกลุ่ม QTFY แสดงว่าหน่วยข่าวกรองของสหรัฐฯ มีความมั่นใจเพียงพอต่อหลักฐานของตนจนสามารถเปิดเผยต่อสาธารณะ
การยึด QScan และ QTRouter ทำให้ชุดเครื่องมือการดำเนินงานที่กลุ่มนี้ใช้อยู่ถูกขัดขวาง อย่างน้อยก็ชั่วคราว ผู้กระทำผิดทางไซเบอร์สามารถสร้างใหม่ได้ แต่การสูญเสียโครงสร้างพื้นฐานที่มีอยู่แล้วบังคับให้พวกเขาต้องเริ่มต้นใหม่ ซึ่งนำไปสู่ความล่าช้าและโอกาสที่จะถูกเปิดเผยในช่วงเวลาการสร้างใหม่
