Bộ Tư pháp Hoa Kỳ và FBI đã công bố việc thu giữ hai nền tảng tấn công mạng liên quan đến một nhóm mạng do nhà nước Trung Quốc hậu thuẫn, được cho là đã xâm nhập vào một số tổ chức nhạy cảm nhất của đất nước, bao gồm Cục Dự trữ Liên bang.
Các nền tảng, được gọi là QScan và QTRouter, được cho là thuộc về một nhóm có tên QTFY, mà chính phủ Mỹ liên kết với Công ty Công nghệ Mạng Nam Kinh Xinjiuwei. Các công cụ này được báo cáo cho phép tin tặc che giấu nguồn gốc của mình khi xâm nhập vào các mục tiêu trong chính phủ liên bang và các ngành hạ tầng thiết yếu.
Điều gì đã bị xâm phạm và cách thức hoạt động của nó
Danh sách các nạn nhân được nêu tên bao gồm Cục Dự trữ Liên bang, NASA, Bộ Tư pháp, Bộ Năng lượng, Bộ Y tế và Dịch vụ Nhân sinh, Các Viện Y tế Quốc gia và Thượng viện Hoa Kỳ. Các mục tiêu bị ảnh hưởng cũng bao gồm các ngành công nghiệp hạ tầng then chốt như nhà cung cấp viễn thông, bệnh viện và các tổ chức tài chính.
QScan và QTRouter hoạt động như các công cụ che giấu, cho phép kẻ tấn công định tuyến các cuộc xâm nhập thông qua nhiều lớp đánh lừa, khiến việc truy tìm nguồn gốc trở nên khó khăn hơn gấp bội.
Việc tịch thu các nền tảng này vào ngày 26 tháng 8 là một phần trong chiến dịch rộng lớn hơn của Hoa Kỳ nhằm chống lại các hoạt động mạng được chính phủ PRC hậu thuẫn.
Góc nhìn của Cục Dự trữ Liên bang
Việc Cục Dự trữ Liên bang được đưa vào danh sách nạn nhân là đáng chú ý, xét đến các mục tiêu đã được ghi nhận trước đó đối với tổ chức này. Một báo cáo năm 2022 từ Ủy ban An ninh Nội địa Thượng viện tiết lộ các nỗ lực tuyển dụng liên tục của Trung Quốc nhắm vào nhân sự tại Cục Dự trữ Liên bang, được gọi là “P-Network”. Vào tháng 1 năm 2025, một cố vấn cấp cao tại Cục Dự trữ Liên bang đã bị truy tố với các cáo buộc liên quan đến gián điệp kinh tế, khẳng định lại độ sâu của sự hợp tác giữa các cá nhân và các thực thể nhà nước Trung Quốc.
Chi tiết vẫn còn hạn chế về mức độ vi phạm, đặc biệt liên quan đến dữ liệu chính sách nhạy cảm từ Cục Dự trữ Liên bang.
Bức tranh tổng thể về các hoạt động mạng của Trung Quốc
Điều làm cho vụ việc này nổi bật là phạm vi rộng của danh sách mục tiêu và tính cụ thể trong việc xác định trách nhiệm. Việc nêu tên Công ty Công nghệ Mạng Nam Kinh Xinjiuwei và nhóm QTFY cho thấy cơ quan tình báo Mỹ có đủ sự tự tin vào bằng chứng của mình để công khai.
Việc thu giữ QScan và QTRouter làm gián đoạn bộ công cụ hoạt động mà nhóm này sử dụng, ít nhất là trong thời gian tạm thời. Các tác nhân mạng có thể xây dựng lại, nhưng việc mất đi cơ sở hạ tầng đã thiết lập buộc chúng phải bắt đầu lại, gây ra sự chậm trễ và nguy cơ bị phơi bày trong giai đoạn tái xây dựng.
