- 美方26日稱中國駭客QTFY入侵多個聯邦機構
- 28日更正說法,稱這些機構均為攻擊目標,僅部分被駭
- 司法部表示修正原因是宣誓書與原始聲明內容不符
- FBI宣誓書顯示NASA因修補漏洞未被成功入侵
- 2024年9月QTFY曾成功入侵能源部實驗室等機構
- 2024年5月QTFY曾從國防承包商等機構竊取資料
美更正中國駭客案 多機構遭鎖定僅部分被駭
已沉寂1報告2篇2家追蹤自
FBINASAQTFY中國駭客美國司法部
初始報導
重點摘要
展開完整內容
(綜合中央社、聯合報等2家媒體報導)
美國司法部26日發布聲明,指控中國政府支持的駭客組織QTFY入侵美國司法部、NASA、聯準會、聯邦參議院等機構,並宣布查封相關網域。但美方於28日修正說法,表示這些機構均為駭客攻擊目標,僅部分遭到入侵。
司法部透過修訂後的聲明指出,上述機構「都是QTFY的攻擊目標之一」,並在註記中說明,修訂是為確保新聞稿準確反映查封網域時提交的宣誓書內容。司法部解釋,26日發布的內容「將所有機構描述為受害者」,但宣誓書明確指出「所有機構都是攻擊目標,只有部分遭到入侵」。
根據與原始聲明一同發布的FBI宣誓書,至少自2018年起,駭客即以NASA、聯準會、能源部、司法部、衛生及公共服務部、國家衛生研究院及聯邦參議院等機構的網路為「攻擊目標」。其中,FBI調查發現,駭客試圖入侵NASA的行動並未成功,原因是NASA已修補遭鎖定的軟體漏洞。
宣誓書另指出,駭客在2024年9月對3個「能源部國家實驗室」、NIH、HHS旗下1個機構及1家美國安全設備製造商發動「電腦入侵」,並將這些機構稱為「受害者」。
此外,FBI、國家安全局及美國網戰司令部網路國家任務部隊26日發布的資安公告顯示,2024年5月QTFY曾成功從未具名的國防承包商、金融機構及大學竊取資料;2026年3月也曾試圖入侵美國參議院及1家美國醫院的網路,但未成功。
本事件已沉寂,相關脈絡見「相關事件」