FBI 停用針對美國基礎設施的中國關聯駭客網絡

iconCryptoBriefing
分享
AI summary icon精華摘要
美國聯邦調查局與司法部已關閉 QScan 和 QTRouter,這兩個平台與一個受中國支持的組織有關。該網絡升級使該組織在 2024 年 5 月執行了超過 200 萬項任務,入侵了超過 300 家美國機構。與南京新玖維相關的 QTFY 向中國政府機構提供黑客即服務。目標包括美國國家航空航天局和美國參議院。該行動自 2018 年以來一直活躍,是美國為應對與中國相關的網絡威脅而展開的更廣泛努力的一部分。此舉與當前政府的加密貨幣監管和網絡安全執法相一致。

美國聯邦調查局與司法部關閉了兩個與中國國家支持團體相關的駭客平台,沒收了三個作為官方所稱針對美國政府網絡和關鍵基礎設施的龐大網絡間諜行動核心的網際網路網域。

被稱為 QScan 和 QTRouter 的平台據稱由一個名為 QTFY 的團體運營,而美國當局已將該團體與南京新玖維網絡科技公司的員工聯繫起來。通過控制這些域名,當局使這兩個平台無法運作,因為惡意軟體依賴這些域名進行通信和身份驗證。

工業規模的黑客即服務運營

該操作的範圍並不隱蔽。在2024年5月的單一日內,QScan 執行了超過 200 萬次掃描與利用任務,利用 Check Point 軟體的漏洞,在一次行動中入侵了超過 300 家美國機構。

廣告

QTFY 據稱向中國政府機構,包括國家安全部和人民解放軍,提供黑客即服務。該組織利用被入侵的物聯網設備和商業代理網絡隱藏其活動,使防禦者更難以發現。其目標列表包括美國國家航空航天局、聯邦儲備系統、美國參議院以及眾多其他關鍵機構。

QTFY 群組的活動最早可追溯至 2018 年,意味著在此次執法行動之前,他們已運作了約 8 年。

更廣泛打擊行動的一部分

聯邦調查局局長卡什·帕特爾將此次沒收描述為對中國國家支持駭客所使用的全球機器人網路的關鍵打擊。

此操作符合美國針對與中國相關的網絡威脅日益升級的行動模式。此前的行動已摧毀了 Flax Typhoon 僵屍網路,並從超過 4,000 台美國電腦中移除了 PlugX 惡意軟體。

中國駐外使館與南京新玖維網絡科技公司尚未就這些指控作出公開回應。歷史上,北京一直否認參與國家支持的駭客活動,但隨著美國檢察官不斷提出起訴書以及將特定公司和個人與入侵行動聯繫起來的技術證據累積,這一立場已越來越難以維持。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露