美國司法部與聯邦調查局宣佈沒收兩個與中國國家支持的網絡組織相關的黑客平台,據稱該組織入侵了國內一些最敏感的機構,包括聯邦儲備系統。
這些平台稱為 QScan 和 QTRouter,被歸因於一個名為 QTFY 的團體,美國政府將該團體與南京新玖維網絡科技公司聯繫起來。據報導,這些工具使駭客能夠隱藏其來源,同時入侵聯邦政府和關鍵基礎設施部門的目標。
遭到入侵的內容以及其運作方式
受影響的目標名單包括聯邦儲備系統、美國國家航空暨太空總署、司法部、能源部、衛生與公眾服務部、國家衛生研究院及美國參議院。受影響的目標還涵蓋了電信供應商、醫院和金融機構等關鍵基礎設施領域。
QScan 和 QTRouter 作為混淆工具,讓攻擊者能夠透過多層誤導路由其入侵,使追蹤來源變得極其困難。
8 月 26 日對這些平台的查封,是美國針對中國政府支持的網絡行動的更廣泛持續行動的一部分。
美國聯邦儲備系統的觀點
聯準會被列入受害者名單值得注意,因該機構此前已被記錄為目標。2022 年美國參議院國土安全委員會的一份報告揭示了中國持續進行的招募活動,目標為聯準會的員工,稱為「P-Network」。2025 年 1 月,一名聯準會高級顧問被起訴涉及經濟間諜罪,再次證實了個人與中國國家行為者之間的深度合作。
關於 breaches 的範圍,尤其是與聯邦儲備系統的敏感政策資料相關的部分,詳細資訊仍十分有限。
中國網際網路行動的全局
此案之所以引人注目,在於目標名單的廣泛性以及歸因的具體性。點名南京新玖維網絡科技公司和 QTFY 組織,表明美國情報部門對其證據有足夠信心,願意公之於眾。
查封 QScan 和 QTRouter 暫時打斷了該組織可用的操作工具包。網路攻擊者雖可重建,但失去現有基礎設施迫使他們從頭開始,進而在重建期間引入延遲與潛在的暴露風險。
