美國沒收與聯邦儲備系統遭駭相關的中國駭客工具

iconCryptoBriefing
分享
AI summary icon精華摘要
美國司法部與聯邦調查局於8月26日查封了與中國國營團體相關的兩個駭客平台 QScan 和 QTRouter。這些工具曾用於針對聯邦儲備系統、美國國家航空暨太空總署及司法部的安全入侵事件。該行動與南京新九維相關,使攻擊者得以隱藏行蹤並滲透關鍵領域。此次查封是針對中國共產黨政權網路活動更大規模打擊行動的一部分。

美國司法部與聯邦調查局宣佈沒收兩個與中國國家支持的網絡組織相關的黑客平台,據稱該組織入侵了國內一些最敏感的機構,包括聯邦儲備系統。

這些平台稱為 QScan 和 QTRouter,被歸因於一個名為 QTFY 的團體,美國政府將該團體與南京新玖維網絡科技公司聯繫起來。據報導,這些工具使駭客能夠隱藏其來源,同時入侵聯邦政府和關鍵基礎設施部門的目標。

遭到入侵的內容以及其運作方式

受影響的目標名單包括聯邦儲備系統、美國國家航空暨太空總署、司法部、能源部、衛生與公眾服務部、國家衛生研究院及美國參議院。受影響的目標還涵蓋了電信供應商、醫院和金融機構等關鍵基礎設施領域。

廣告

QScan 和 QTRouter 作為混淆工具,讓攻擊者能夠透過多層誤導路由其入侵,使追蹤來源變得極其困難。

8 月 26 日對這些平台的查封,是美國針對中國政府支持的網絡行動的更廣泛持續行動的一部分。

美國聯邦儲備系統的觀點

聯準會被列入受害者名單值得注意,因該機構此前已被記錄為目標。2022 年美國參議院國土安全委員會的一份報告揭示了中國持續進行的招募活動,目標為聯準會的員工,稱為「P-Network」。2025 年 1 月,一名聯準會高級顧問被起訴涉及經濟間諜罪,再次證實了個人與中國國家行為者之間的深度合作。

關於 breaches 的範圍,尤其是與聯邦儲備系統的敏感政策資料相關的部分,詳細資訊仍十分有限。

中國網際網路行動的全局

此案之所以引人注目,在於目標名單的廣泛性以及歸因的具體性。點名南京新玖維網絡科技公司和 QTFY 組織,表明美國情報部門對其證據有足夠信心,願意公之於眾。

查封 QScan 和 QTRouter 暫時打斷了該組織可用的操作工具包。網路攻擊者雖可重建,但失去現有基礎設施迫使他們從頭開始,進而在重建期間引入延遲與潛在的暴露風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露