ФБР мен АҚШ Әділет министрлігі АҚШ аумағындағы қытайлық хакерлер инфрақұрылымын басып алды
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

АҚШ Әділет министрлігі мен ФБР сәрсенбіде қытайлық мемлекеттік хакерлердің маңызды инфрақұрылым мен федералды жүйелерге шабуыл жасау үшін пайдаланған веб-сайттарын басып алғанын жариялады. Домендер QScan сканерлеу және эксплуатация платформасы мен QTRouter обфускация желісін қолдады, оларды QTFY хакерлік тобы басқарды. Топ үкіметтік мекемелердің, ауруханалардың, телекоммуникациялық компаниялардың, энергетикалық компаниялардың, қаржы институттарының және қорғаныс мердігерлерінің желілерін бұзды.
Негізгі фактілер
- Басып алынған домендер QTFY хакерлік тобы басқаратын QScan және QTRouter платформаларын қолдады.
- QTFY тобын Nanjing Xinjiuwei Network Technology Company басқарады, ол Қытай Мемлекеттік қауіпсіздік министрлігінен төлемдер алған.
- QScan 2024 жылы бір күнде 2 миллионнан астам сканерлеу және эксплуатация тапсырмасын орындады.
- Топ 2024 жылдың мамырында ашылғаннан кейін бірнеше күн ішінде Check Point Quantum Gateway-дегі CVE-2024-24919 осалдығын пайдаланып, АҚШ-тың 300-ден астам ұйымына әсер етті.
- Құрбандар арасында NASA, Федералды резервтік жүйе, Энергетика министрлігі, Әділет министрлігі, Денсаулық сақтау және әлеуметтік қызметтер министрлігі, Ұлттық денсаулық сақтау институттары және АҚШ Сенаты бар.
Басып алу және атрибуция
АҚШ Әділет министрлігі мен ФБР сәрсенбіде QScan және QTRouter жойылғанын жариялады. ФБР директоры Каш Патель бұл құралдарды ҚХР киберқылмыскерлері шабуылдардың шығу тегін жасыру үшін пайдаланғанын мәлімдеді. ФБР QTFY тобын Цзянсу провинциясындағы жеке мердігер Nanjing Xinjiuwei Network Technology Company басқарады деп есептейді. Компания Қытай Мемлекеттік қауіпсіздік министрлігінен төлемдер алған, бұл үкіметтің тапсырысы бойынша жұмыс істегенін көрсетеді. QTFY құрамына қытай армиясының отставкадағы әскери қызметкерлері кіреді, олар шабуылдаушы қауіпсіздік келісімшарттарын алу үшін байланыстарын пайдаланған.
Құралдардың мүмкіндіктері мен салдары
QScan Қытайдан тыс жерде жалға алынған серверлерде жұмыс істеді және веб-скрейпинг пен ену тестілеу сияқты тапсырмаларды өңдеді. Платформада 200-ден астам Python proof-of-concept болды және 2024 жылы бір күнде 2 миллионнан астам сканерлеу және эксплуатация тапсырмасын орындады. QTFY 2024 жылдың мамырында ашылғаннан кейін бірнеше күн ішінде Check Point Quantum Gateway-дегі CVE-2024-24919 осалдығын пайдаланды. Эксплуатация файлдарға қол жеткізуге және АҚШ-тың 300-ден астам ұйымынан құпия ақпаратты ұрлауға мүмкіндік берді. QTFY және оның клиенттері өздерінің жеке басын жасыру үшін QTRouter пайдаланды.
Құрбандар және бақылау
Әділет министрлігі құрбандардың тізімін жариялады, олардың ішінде NASA, Федералды резервтік жүйе, Энергетика министрлігі, Әділет министрлігі, Денсаулық сақтау және әлеуметтік қызметтер министрлігі, Ұлттық денсаулық сақтау институттары және АҚШ Сенаты бар. Lumen Black Lotus Labs зерттеушісі Дэймон Роуз топтың 2018 жылдың мамырынан бері белсенді екенін хабарлады. Nanjing Xinjiuwei Network Technology Company клиенттерінің арасында Қытай Мемлекеттік қауіпсіздік министрлігі мен Халық-азаттық армиясы бар. Lumen QTFY бойынша ФБР-мен ынтымақтастықты шамамен бір жыл бұрын бастады. Шабуылдар батыс әлеміне және одан тыс жерлерге, әсіресе академиялық ортаға бағытталды.
3 дереккөз
ФБР мен АҚШ Әділет министрлігі АҚШ аумағындағы қытайлық хакерлер инфрақұрылымын басып алды



