美國週三表示,已成功瓦解一個中國駭客行動,該行動負責入侵美國司法部、NASA、聯準會、參議院及其他敏感政府機構。

在聲明中,司法部表示已扣押了兩個被稱為 QScan 和 QTRouter 的駭客平台網域,並稱這些平台已被用於該行動的一部分。一份宣誓書指出,美國能源部、衛生及公共服務部、國家衛生研究院,以及美國和韓國的四家未具名公司,皆為駭客的受害者。

中國駐華盛頓大使館尚未立即回應置評請求。北京方面一貫否認對駭客活動負責。

司法部表示,這些平台由一家總部位於中國的公司「南京新覺維網絡科技有限公司」營運,該公司的客戶包括中國的文職情報機構「國家安全部」及其軍隊「人民解放軍」。

南京新覺維在正常營業時間外尚未立即回應置評請求。

宣誓書指出,自至少 2018 年以來,駭客一直在利用他們開發的工具來破壞美國及全球的關鍵基礎設施和其他敏感網路。

根據宣誓書,他們獲得的存取權限範圍各不相同。駭客在 2019 年 8 月試圖利用虛擬私人網路的漏洞,企圖入侵 NASA 網路,但未成功。根據宣誓書,在 2024 年 9 月,駭客對三個未具名的能源部實驗室、國家衛生研究院、一個未具名的衛生及公共服務部機構,以及一家美國安全設備製造商發動了入侵。

司法部指認的目標機構和政府組織的代表尚未立即回應置評請求。近年來,與中國有關的駭客行動已破壞了美國政府和私人網路的一系列敏感系統。

今年三月,聯邦調查局通知國會,駭客已滲透了與聯邦調查局調查對象相關的某些機構網路,隨後有公開報導將此次入侵歸咎於中國。近年來,與中國有關的駭客也被發現與美國眾議院委員會網路的入侵,以及多家主要電信公司的安全漏洞有關。

關注中國網路活動的專家表示,私人承包商經常代表中國政府各部門進行高調的入侵活動。

網路安全公司 SentinelOne 的中國分析師 Dakota Cary 表示:「在過去十年中,提供小眾攻擊性服務的公司數量呈爆炸式增長。」