美國當局已扣押兩個據稱自 2018 年以來被用於鎖定敏感政府網路的網域。
美國表示,已成功瓦解一個與中國有關聯的駭客行動,該行動鎖定了包括美國司法部、美國國家航空暨太空總署(NASA)、聯邦準備理事會以及美國參議院在內的敏感美國政府機構。
司法部週三發布的聲明指出,該行動已關閉了 QScan 和 QTRouter 這兩個駭客平台,它們被用來入侵連網設備並隱藏攻擊來源。根據一份宣誓書,自至少 2018 年以來,該基礎設施一直被用於破壞美國及其他地區的關鍵基礎設施和其他敏感網路。
根據法院文件,駭客曾在 2019 年 8 月試圖入侵 NASA 的網路,但未成功。2024 年 9 月,他們成功入侵了三個能源部實驗室、美國國立衛生研究院(NIH)、美國衛生及公共服務部(HHS)以及一家美國安全設備製造商的網路。
聯邦準備理事會、美國參議院以及美國和韓國的四家未具名公司也被確認為攻擊目標。
司法部表示,這些平台由一家總部位於中國的公司「南京信久威網絡科技有限公司」營運,該公司的客戶包括中國的文官情報機構「國家安全部」及其軍隊「人民解放軍」。
路透社記者嘗試聯繫中國駐華盛頓大使館和南京信久威網絡科技有限公司,但均未獲得回應。
根據聲明,QScan 被用於尋找並感染數千台連網設備,包括路由器和其他網路設備。這些設備隨後透過 QTRouter 被整合到一個網路中。
該網路允許駭客將攻擊路由到中國以外的電腦和其他設備。因此,針對美國目標的攻擊可能看起來像是來自其他國家或甚至來自接近目標的設備。
最新的行動並不意味著該組織的所有活動都已被消除,但網域的扣押將會阻礙對這些平台的存取。
網路安全公司 SecurityScorecard 的副總裁 Richard Hummel 告訴半島電視台:「當入侵看起來像是來自目標附近街區的設備,而不是來自海外時,這能為操作者爭取時間,並延緩歸因。關閉兩個如此規模的平台,會讓操作者失去他們每天都在使用的真實能力。」
此行動是針對美國司法部長 Todd Blanche 所描述的「中國贊助的無差別駭客活動」的一系列更廣泛的法院授權行動的一部分。美國聯邦調查局(FBI)網路部門、加州聯邦檢察官以及聖地牙哥FBI辦公室領導了此次調查。
近年來,與中國有關的駭客行動已破壞了美國政府和私人網路的一系列敏感系統。今年三月,FBI 通知美國國會,駭客已滲透到與 FBI 調查對象相關的某些機構網路,後來的公開報導將此次入侵歸咎於中國。近年來,與中國有關的駭客也被發現與美國眾議院委員會網路的入侵以及多家大型電信公司的安全漏洞有關。