Міністерство юстиції США та ФБР оголосили про конфіскацію двох платформ хакерів, пов’язаних із китайською державною кібергрупою, яка, як стверджується, здійснила вторгнення в деякі з найбільш чутливих установ країни, зокрема Федеральну резервну систему.
Платформи, відомі як QScan і QTRouter, були приписані групі під назвою QTFY, яку уряд США зв’язав із компанією Nanjing Xinjiuwei Network Technology. Згідно з повідомленнями, ці інструменти дозволяли хакерам приховувати своє походження під час проникнення до цілей у федеральному уряді та секторах критичної інфраструктури.
Що було порушено і як це працювало
Список іменованих жертв включає Федеральну резервну систему, НАСА, Міністерство юстиції, Міністерство енергетики, Міністерство охорони здоров’я та людських ресурсів, Національні інститути охорони здоров’я та Сенат США. Поражені цілі також охоплювали критично важливі сектори інфраструктури, зокрема провайдерів телекомунікацій, лікарні та фінансові установи.
QScan і QTRouter працювали як інструменти приховування, дозволяючи нападникам перенаправляти свої втручання через шари неправильних вказівок, що робило відстеження джерела експоненційно складнішим.
Заборона цих платформ 26 серпня є частиною ширшої, тривалої кампанії США проти кібероперацій, що підтримуються КНР.
Куток Федеральної резервної системи
Включення Федеральної резервної системи до списку жертв є помітним, враховуючи попередні задокументовані спроби цілеспрямованого впливу на цю інституцію. Звіт Сенатського комітету з національної безпеки за 2022 рік розкрив постійні зусилля Китаю з рекрутування персоналу Федеральної резервної системи, відомі як «P-Network». У січні 2025 року старший радник Федеральної резервної системи був засуджений за звинуваченнями, пов’язаними з економічним шпигунством, що підтверджує глибину співпраці між окремими особами та китайськими державними діячами.
Деталі залишаються незначними щодо масштабу порушень, зокрема щодо конфіденційних політичних даних Федеральної резервної системи.
Більш широкий контекст кібероперацій КНР
Чим цей випадок відзначається, так це широтою списку цілей та конкретністю звинувачень. Названня компанії Nanjing Xinjiuwei Network Technology та групи QTFY свідчить про те, що американська розвідка має достатньо впевненості у своїх доказах, щоб публічно їх оголосити.
Заборона QScan і QTRouter порушує оперативний інструментарій групи, принаймні тимчасово. Кіберзловмисники можуть відновити інфраструктуру, але втрата вже налагодженої інфраструктури змушує їх починати з початку, що призводить до затримок і потенційного розголошення під час періоду відновлення.
