Ameryka: Chińscy hakerzy włamali się do Departamentu Sprawiedliwości, NASA, Rezerwy Federalnej, Senatu i innych podmiotów.

Dowiedz się, jak chińscy hakerzy włamali się do Departamentu Sprawiedliwości USA, NASA, Rezerwy Federalnej i Senatu. Czekają na Ciebie ekskluzywne i szokujące szczegóły dotyczące tego poważnego cyberataku!

Najważniejsze rzeczy, które musisz wiedzieć

  • Departament Sprawiedliwości i FBI rozbiły wspieraną przez państwo chińską grupę hakerską „QTFY”, której celem była krytyczna infrastruktura USA.
  • Grupa QTFY wykorzystywała zaawansowane narzędzia, takie jak QScan i QTRouter, do infiltracji amerykańskiej infrastruktury i ukrycia źródła ataków.
  • Zakłócenie operacji QTFY jest częścią szerszego cyklu amerykańskich operacji technicznych mających na celu utrudnienie Chinom prowadzenia działań hakerskich przeciwko systemom rządowym i krytycznej infrastrukturze.

W ramach ujawniania działań Departamentu Sprawiedliwości i FBI mających na celu uniemożliwienie chińskim hakerom dostępu do złośliwego botnetu i platform hakerskich, Biuro Spraw Publicznych USA poinformowało, że hakerzy włamali się do komputerów kilku departamentów rządu USA.

W oświadczeniu wyjaśniono , że wśród ofiar „włamania komputerowego” znalazły się Narodowa Agencja Aeronautyki i Przestrzeni Kosmicznej (NASA), Rezerwa Federalna, Departament Energii, Departament Sprawiedliwości, Departament Zdrowia i Opieki Społecznej, Narodowe Instytuty Zdrowia i Senat Stanów Zjednoczonych.

Chińscy hakerzy stworzyli platformę oferującą swoim klientom płatne usługi hakerskie. Dwie usługi, QScan i QTRouter, wykrywają i infekują urządzenia podłączone do internetu, a następnie wykorzystują je jako część sieci proxy, która maskuje źródła ruchu internetowego, umożliwiając chińskim hakerom niezauważoną infiltrację sieci. Te zainfekowane urządzenia stanowią rdzeń tej sieci.

Stany Zjednoczone przejmują domeny pirackie, aby uniemożliwić do nich dostęp

Dokumenty sądowe odtajnione przez Sąd Południowego Okręgu Kalifornii ujawniły nazwę chińskiej państwowej grupy hakerskiej, którą rozbił Departament Sprawiedliwości i FBI: „QTFY”.

Wygląda na to, że firma Nanjing Xinjiuwei Network Technology Company zatrudniła QTFY do stworzenia i obsługi systemów QScan i QTRouter, wykorzystując oba systemy do infiltracji krytycznej infrastruktury USA. Te złożone systemy wymagają zaawansowanych możliwości technicznych.

Dyrektor FBI Kash Patel oświadczył: „Dziś ogłosiliśmy przerwanie działania globalnego botnetu i platformy hakerskiej wykorzystywanej przez hakerów wspieranych przez chińskie państwo do atakowania krytycznej infrastruktury USA”.

Patel dodał: „Aktorzy cybernetyczni Chińskiej Republiki Ludowej (ChRL) używali tych narzędzi do ukrywania źródła swoich ataków. Dzięki pracy biura FBI w San Diego, Wydziału ds. Cyberprzestępczości FBI oraz partnerów Departamentu Sprawiedliwości udało nam się przejąć infrastrukturę przeciwnika i zablokować te platformy. Dzisiejsze działanie jest najnowszą z serii operacji technicznych mających na celu zwalczanie hakowania sponsorowanego przez ChRL. Wspierając Strategię Cyberbezpieczeństwa dla Ameryki prezydenta Trumpa, FBI intensyfikuje swoje wysiłki na rzecz kształtowania zachowań przeciwnika i obrony ojczyzny w cyberprzestrzeni”.

Autoryzacja zakłócenia operacji QTFY jest częścią zestawu operacji technicznych mających na celu utrudnienie Chińskiej Republice Ludowej przeprowadzania działań hakerskich przeciwko systemom rządowym USA i infrastrukturze krytycznej.

Poprzednie operacje obejmowały usuwanie złośliwego oprogramowania PlugX z tysięcy komputerów w USA, a także wysiłki mające na celu zakłócanie działania chińskich botnetów wykorzystujących miliony niezabezpieczonych urządzeń Internetu rzeczy .



Możliwość dodawania komentarzy nie jest dostępna.