
Американските власти прекъснаха дейността на китайска хакерска операция
Американските правителствени органи съобщиха за престъпна дейност на китайски хакери, проникнали в критични институции на САЩ. Според информацията, събрата от медиите, атаките са били извършени чрез две хакерски платформи – QScan и QTRouter, които са били създадени от група, известна като QTFY.
Според официални документи, QTFY е работила за компанията Nanjing Xinjiuwei Network Technology, базирана в Китай. Тази компания е била свързана с китайското Министерство на държавната сигурност и Народноосвободителната армия. Част от членовете на групата са били бивши военнослужещи, които са използвали връзките си за извършване на кибероперации.
Пострадали институции и компании
Сред институциите, които са били засегнати от атаките, са Министерството на правосъдието, NASA, Федералният резерв, Сенатът и други важни американски органи. Освен това, пострадали са и няколко компании в САЩ и Южна Корея.
Според информацията, кибератаките са били извършени чрез уязвими устройства, включващи рутери, камери и други устройства от интернет на нещата. Тези уязвими точки са били използвани за проникване в мрежите на целевите организации.
Ролята на QScan и QTRouter
QScan е била отговорна за сканирането на интернет за уязвими устройства и за автоматичното им заразяване. След това, компрометираните устройства са били включени в QTRouter – мрежа, която позволявала на хакерите да прикриват истинския произход на атаките.
Така, злонамереният трафик можел да изглежда като идващ от компютри извън Китай или дори от устройства, намиращи се близо до атакуваната организация. Това прави трудно идентифицирането на истинските източници на атаките.
Прекъсване на дейността на хакерските мрежи
Министерството на правосъдието и ФБР са иззели домейни, използвани от QScan и QTRouter. Тези домейни са били вградени директно в софтуера на платформите и са били необходими за комуникацията и удостоверяването на тяхната дейност.
Според официалните изявления, тази операция е направила платформите неизползваеми. Това е част от по-голямата стратегия на САЩ да се бори с кибератаки, извършвани от чужди държави.
Обобщение на действията на американските власти
Американският главен прокурор Тод Бланш заяви, че Вашингтон ще използва всички налични инструменти срещу спонсорирани от чужди държави хакери. Директорът на ФБР Каш Пател определи операцията като прекъсване на „глобална ботмрежа и хакерска платформа“, използвана от подкрепяни от Китай кибероператори.
Китайското посолство във Вашингтон не е отговорило непосредствено на запитване за коментар. Пекин системно отхвърля обвиненията на САЩ и други западни държави, че организира или подкрепя хакерски операции.
Продължаващата борба с китайските кибероперации
Специалисти по китайските кибероперации отбелязват, че през последните години Пекин все по-често използва частни компании като изпълнители на разузнавателни и офанзивни операции. Анализаторът на SentinelOne Дакота Кери отбеляза, че през последното десетилетие броят на компаниите, предлагащи специализирани офанзивни услуги, се увеличи експлозивно.
Това е поредната американска акция срещу свързани с Китай кибермрежи. През 2025 г. ФБР премахна шпионския софтуер PlugX от повече от 4000 заразени американски компютъра, а през 2024 и 2023 г. прекъсна ботмрежи, използвани от китайските групи Flax Typhoon и Volt Typhoon за прикриване на атаки срещу критична инфраструктура.
За повече информация за тези и други важни киберсигурностни събития, посетете globalnewsbg.com.