Mỹ thu giữ các công cụ tấn công mạng của Trung Quốc liên quan đến vụ xâm phạm Federal Reserve

iconCryptoBriefing
Chia sẻ
AI summary iconTóm tắt
Tin tức từ Cục Dự trữ Liên bang Mỹ xuất hiện khi Bộ Tư pháp Hoa Kỳ và FBI đã thu giữ hai nền tảng tấn công mạng, QScan và QTRouter, liên quan đến một nhóm được chính phủ Trung Quốc hậu thuẫn. Các công cụ này được sử dụng trong một vụ xâm phạm bảo mật nhắm vào Cục Dự trữ Liên bang, NASA và Bộ Tư pháp. Hoạt động này, liên quan đến Nanjing Xinjiuwei, cho phép kẻ tấn công che giấu dấu vết và xâm nhập vào các ngành then chốt. Việc thu giữ diễn ra vào ngày 26 tháng 8 như một phần của chiến dịch trấn áp rộng lớn hơn các hoạt động mạng của Cộng hòa Nhân dân Trung Hoa.

Bộ Tư pháp Hoa Kỳ và FBI đã công bố việc thu giữ hai nền tảng tấn công mạng liên quan đến một nhóm mạng do nhà nước Trung Quốc hậu thuẫn, được cho là đã xâm nhập vào một số tổ chức nhạy cảm nhất của đất nước, bao gồm Cục Dự trữ Liên bang.

Các nền tảng, được gọi là QScan và QTRouter, được cho là thuộc về một nhóm có tên QTFY, mà chính phủ Mỹ liên kết với Công ty Công nghệ Mạng Nam Kinh Xinjiuwei. Các công cụ này được báo cáo cho phép tin tặc che giấu nguồn gốc của mình khi xâm nhập vào các mục tiêu trong chính phủ liên bang và các ngành hạ tầng thiết yếu.

Điều gì đã bị xâm phạm và cách thức hoạt động của nó

Danh sách các nạn nhân được nêu tên bao gồm Cục Dự trữ Liên bang, NASA, Bộ Tư pháp, Bộ Năng lượng, Bộ Y tế và Dịch vụ Nhân sinh, Các Viện Y tế Quốc gia và Thượng viện Hoa Kỳ. Các mục tiêu bị ảnh hưởng cũng bao gồm các ngành công nghiệp hạ tầng then chốt như nhà cung cấp viễn thông, bệnh viện và các tổ chức tài chính.

Quảng cáo

QScan và QTRouter hoạt động như các công cụ che giấu, cho phép kẻ tấn công định tuyến các cuộc xâm nhập thông qua nhiều lớp đánh lừa, khiến việc truy tìm nguồn gốc trở nên khó khăn hơn gấp bội.

Việc tịch thu các nền tảng này vào ngày 26 tháng 8 là một phần trong chiến dịch rộng lớn hơn của Hoa Kỳ nhằm chống lại các hoạt động mạng được chính phủ PRC hậu thuẫn.

Góc nhìn của Cục Dự trữ Liên bang

Việc Cục Dự trữ Liên bang được đưa vào danh sách nạn nhân là đáng chú ý, xét đến các mục tiêu đã được ghi nhận trước đó đối với tổ chức này. Một báo cáo năm 2022 từ Ủy ban An ninh Nội địa Thượng viện tiết lộ các nỗ lực tuyển dụng liên tục của Trung Quốc nhắm vào nhân sự tại Cục Dự trữ Liên bang, được gọi là “P-Network”. Vào tháng 1 năm 2025, một cố vấn cấp cao tại Cục Dự trữ Liên bang đã bị truy tố với các cáo buộc liên quan đến gián điệp kinh tế, khẳng định lại độ sâu của sự hợp tác giữa các cá nhân và các thực thể nhà nước Trung Quốc.

Chi tiết vẫn còn hạn chế về mức độ vi phạm, đặc biệt liên quan đến dữ liệu chính sách nhạy cảm từ Cục Dự trữ Liên bang.

Bức tranh tổng thể về các hoạt động mạng của Trung Quốc

Điều làm cho vụ việc này nổi bật là phạm vi rộng của danh sách mục tiêu và tính cụ thể trong việc xác định trách nhiệm. Việc nêu tên Công ty Công nghệ Mạng Nam Kinh Xinjiuwei và nhóm QTFY cho thấy cơ quan tình báo Mỹ có đủ sự tự tin vào bằng chứng của mình để công khai.

Việc thu giữ QScan và QTRouter làm gián đoạn bộ công cụ hoạt động mà nhóm này sử dụng, ít nhất là trong thời gian tạm thời. Các tác nhân mạng có thể xây dựng lại, nhưng việc mất đi cơ sở hạ tầng đã thiết lập buộc chúng phải bắt đầu lại, gây ra sự chậm trễ và nguy cơ bị phơi bày trong giai đoạn tái xây dựng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.