FBI、NSA 摧毀中國關聯黑客網絡,NASA、美聯儲等遭攻擊
美國聯邦調查局和國家安全局已瓦解一個針對美國關鍵基礎設施和敏感網絡的中國關聯黑客行動。 這兩個機構週三宣佈了這一行動,司法部和 FBI 表示他們查封了 QTFY…
美國聯邦調查局和國家安全局已瓦解一個針對美國關鍵基礎設施和敏感網絡的中國關聯黑客行動。
這兩個機構週三宣佈了這一行動,司法部和 FBI 表示他們查封了 QTFY 平臺 QScan 和 QTRouter 使用的域名。NSA、FBI 和網絡國家任務部隊還聯合發佈了一份關於該組織自 2018 年以來活動的網絡安全諮詢。
“今天我們宣佈瓦解了一個全球殭屍網絡和黑客平臺,該平臺被中國國家支持的黑客用於針對美國關鍵基礎設施,”FBI 局長 Kash Patel 在司法部聲明中表示。“這些工具被中國人民共和國網絡行為體用來隱藏其攻擊的來源。感謝 FBI 聖地亞哥分局、FBI 網絡部門和司法部合作伙伴的工作,我們查封了對手基礎設施並關閉了這些平臺。”
QTFY 如何隱藏其攻擊
美國當局將 QTFY 與總部位於中國南京的南京新九維網絡技術公司聯繫在一起。調查人員表示,該組織使用 QScan 掃描和利用易受攻擊的互聯網連接設備,使用 QTRouter 隱藏其攻擊的來源。
根據法庭文件,QTFY 向包括中國國家安全部和人民解放軍在內的付費客戶提供黑客服務。QTRouter 網絡包括被攻擊的物聯網設備、商業代理服務和租賃的虛擬專用服務器。
FBI 宣誓書表示,QTFY 活動針對美國政府和關鍵基礎設施網絡,包括 NASA、美聯儲、能源部、衛生與公眾服務部、國家衛生研究院和美國參議院。它還描述了 2019 年的 NASA 入侵事件和 2024 年涉及三個能源部實驗室的攻擊。
根據宣誓書,QScan 在 2024 年處理了超過 200 萬個掃描和利用任務。調查人員還表示,QTFY 利用一個漏洞從超過 300 個美國組織竊取了服務器配置文件和用戶帳戶數據。
FBI 表示,查封的域名對 QScan 和 QTRouter 的運營至關重要,司法部表示控制這些域名使這些平臺無法運行。
中國關聯網絡威脅
最新行動發生在美國對中國關聯網絡活動日益關注之際。CrowdStrike Holdings 之前發現,針對科技公司的國家支持網絡攻擊中超過 58% 來自中國關聯行為體,攻擊者尋求人工智能技術和知識產權。
另外,以色列網絡安全公司 Dream 的研究人員報告了 7 月份針對臺灣政府系統的一場人工智能輔助活動,該活動至少破壞了 85 個帳戶並提取了超過 2500 條人員記錄。研究人員表示該行動顯示出與中國的關聯跡象。
JPMorgan Chase & Co. CEO Jamie Dimon 也支持改進公司之間在網絡安全和關鍵基礎設施風險方面合作的努力,因為來自網絡攻擊和先進人工智能的威脅在增加。
QTFY 使用額外隱藏方法
根據週三發佈的《華爾街日報》報道,該行動還使用了所謂的中國“機場”網絡來將惡意流量與正常互聯網活動混合。
研究這些網絡的斯坦福大學博士生 Rumaisa Habib 告訴《華爾街日報》,數千個這樣的網絡在中國運營,並通過 Telegram 進行宣傳。
Lumen 的 Black Lotus Labs 工程師 Damon Rouse 告訴《華爾街日報》,這種方法通過給攻擊者“合理否認”來使攻擊者更難被識別。
“針對美國關鍵基礎設施的國家支持惡意黑客將被制止和起訴,”司法部聲明中司法部長 Todd Blanche 表示。“我們在這裏是為了確保美國人民的安全,並將使用我們擁有的每一個工具來履行這一承諾。”
“今天的宣佈表明司法部對網絡威脅國家安全採取主動出擊的堅定承諾,”國家安全助理司法部長 John A. Eisenberg 表示。“這些法院授權的查封行為拒絕了中國人民共和國關聯黑客訪問他們用於對我們國家關鍵基礎設施發動在線攻擊的工具。”
司法部表示,QTFY 瓦解是美國針對中國支持的黑客網絡的更廣泛系列行動的一部分。FBI 和 NSA 還發布了妥協指標,以幫助組織識別該組織的活動。
原文連結: https://www.benzinga.com/markets/tech/26/08/61454568/china-linked-qtfy-hacking-network
insigtX 內容為資訊/教育性質,非投資建議。