США конфіскували китайські інструменти хакерських атак, пов’язані з витоком даних Федрезерву

iconCryptoBriefing
Поділитися
AI summary iconКороткий зміст
Новини про Федеральну резервну систему з’явилися після того, як Міністерство юстиції США та ФБР конфіскували дві хакерські платформи — QScan і QTRouter, пов’язані з китайською групою, що підтримується державою. Ці інструменти використовувалися під час порушення безпеки, спрямованого проти Федеральної резервної системи, НАСА та Міністерства юстиції. Операція, пов’язана з Nanjing Xinjiuwei, дозволяла нападникам приховувати сліди та проникати до ключових секторів. Конфіскація відбулася 26 серпня як частина ширшої кампанії проти кібердіяльності КНР.

Міністерство юстиції США та ФБР оголосили про конфіскацію двох платформ хакерів, пов’язаних із китайською державною кібергрупою, яка, як стверджується, здійснила вторгнення в деякі з найбільш чутливих установ країни, зокрема Федеральну резервну систему.

Платформи, відомі як QScan і QTRouter, були приписані групі під назвою QTFY, яку уряд США зв’язав із компанією Nanjing Xinjiuwei Network Technology. Згідно з повідомленнями, ці інструменти дозволяли хакерам приховувати своє походження під час проникнення до цілей у федеральному уряді та секторах критичної інфраструктури.

Що було порушено і як це працювало

Список іменованих жертв включає Федеральну резервну систему, НАСА, Міністерство юстиції, Міністерство енергетики, Міністерство охорони здоров’я та людських ресурсів, Національні інститути охорони здоров’я та Сенат США. Поражені цілі також охоплювали критично важливі сектори інфраструктури, зокрема провайдерів телекомунікацій, лікарні та фінансові установи.

Реклама

QScan і QTRouter працювали як інструменти приховування, дозволяючи нападникам перенаправляти свої втручання через шари неправильних вказівок, що робило відстеження джерела експоненційно складнішим.

Заборона цих платформ 26 серпня є частиною ширшої, тривалої кампанії США проти кібероперацій, що підтримуються КНР.

Куток Федеральної резервної системи

Включення Федеральної резервної системи до списку жертв є помітним, враховуючи попередні задокументовані спроби цілеспрямованого впливу на цю інституцію. Звіт Сенатського комітету з національної безпеки за 2022 рік розкрив постійні зусилля Китаю з рекрутування персоналу Федеральної резервної системи, відомі як «P-Network». У січні 2025 року старший радник Федеральної резервної системи був засуджений за звинуваченнями, пов’язаними з економічним шпигунством, що підтверджує глибину співпраці між окремими особами та китайськими державними діячами.

Деталі залишаються незначними щодо масштабу порушень, зокрема щодо конфіденційних політичних даних Федеральної резервної системи.

Більш широкий контекст кібероперацій КНР

Чим цей випадок відзначається, так це широтою списку цілей та конкретністю звинувачень. Названня компанії Nanjing Xinjiuwei Network Technology та групи QTFY свідчить про те, що американська розвідка має достатньо впевненості у своїх доказах, щоб публічно їх оголосити.

Заборона QScan і QTRouter порушує оперативний інструментарій групи, принаймні тимчасово. Кіберзловмисники можуть відновити інфраструктуру, але втрата вже налагодженої інфраструктури змушує їх починати з початку, що призводить до затримок і потенційного розголошення під час періоду відновлення.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.