台灣脈絡

美指控中國駭客入侵多個聯邦機構

已沉寂
1報告4篇3家追蹤自
FBINASAQTFY中國駭客美國司法部
初始報導
重點摘要
  • 美司法部查封與中國駭客行動相關的QScan與QTRouter平台
  • 駭客組織QTFY受僱於南京鑫玖維網路科技公司
  • 受害者包括NASA、Fed、司法部、參議院等聯邦機構
  • QTFY向中國國安部及解放軍提供付費駭客服務
  • 美司法部長稱此為打擊中國資助駭客的最新行動
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

美國司法部與聯邦調查局(FBI)26日宣布,已透過法院授權查封與中國駭客行動相關的網域,切斷名為QScan與QTRouter的兩個駭客平台。根據加州南區法院解密的文件,這些平台由中國政府資助的組織QTFY創建及營運,該組織受僱於總部位於南京的南京鑫玖維網路科技有限公司。

司法部指出,QTFY的網路入侵受害者包括NASA、聯準會(Fed)、司法部、能源部、衛生與公共服務部、國家衛生研究院(NIH)及美國參議院。法院文件顯示,QTFY向其付費客戶——包括中國國家安全部和中國人民解放軍——提供駭客服務,其電腦基礎設施至少自2018年起就被用於入侵美國及全球的關鍵基礎設施。

美國司法部長布蘭希(Todd Blanche)表示,將制止並起訴這類受國家資助的惡意駭客,稱此舉是打擊中國資助無差別駭客活動的最新技術行動。FBI局長巴特爾(Kash Patel)則說,為支持川普的「美國網路戰略」,FBI正加大力度改變對手行為並捍衛國土網路安全。

資安公司SentinelOne分析師卡瑞(Dakota Cary)指出,過去10年中,提供特定領域攻擊性服務的中國民間外包商數量大幅增加[2]。

本事件已沉寂,相關脈絡見「相關事件」