// DOSSIER — fbi-disruption-china-qtfy-hacking-infrastructure
FBI's disruption of China-linked QTFY hacking infrastructure
PUBL_TID: 29 aug 2026 08:43Z · SPROG: DA
Det USAs justitsministerium og FBI eksekverede en retsligt autoriseret operation for at beslaglægge domæner, der understøtter QScan og QTRouter, to sofistikerede hackingplatforme drevet af den kinesiske statsstøttede gruppe QTFY. Gennem den private entreprenør Nanjing Xinjiuwei Network Technology Company målrettede gruppen højtprofilerede amerikanske enheder, herunder NASA, Federal Reserve og det amerikanske senat. QScan fungerede som et rekognosceringsværktøj til at identifyere og inficere IoT-enheder, while QTRouter fungerede som et obfuscation-netværk til at skjule den kinesiske oprindelse af cyberangreb ved at dirigere trafik gennem kompromitteret global infrastruktur. Operationen er en del af en bredere amerikansk strategi for at nedbryde kinesisk-støttede botnets og proxy-netværk, der anvendes til global spionage.
// Baggrund
Nanjing Xinjiuwei Network Technology Company er et privat kinesisk firma, der leverer hacking-tjenester til Kinas civile og militære efterretningstjenester. Det fungerer som en 'digital kvartérmester', der leverer færdiglavet infrastruktur til andre statsstøttede hackere, så de kan finde mål og skjule deres spor. Denne sag afspejler en voksende tendens til, at kinesisk efterretningstjeneste forlader sig på private entreprenører til at udfordring store skala cyber-spionage.
// Centrale Udviklinger
- FBI'en har beslaglagt tre hårdkodede domæner, der er afgørende for kommunikationen og autentificeringen af platformene QScan og QTRouter.
- QTFY er identificeret som en kinesisk regeringsentreprenør knyttet til Ministeriet for Statssikkerhed (MSS) og Folkets Befrielseshær (PLA).
- De målrettede agenturer inkluderer NASA, Federal Reserve, det amerikanske senat og ministerierne for energi, justits og sundhed og menneskelige tjenester.
- QScan demonstrerede en massiv skala, idet den behandlede over 2 millioner scanning- eller udnyttelsesopgaver i en enkelt dag i 2024.
- Gruppen udnyttede sårbarheder i udbredte produkter fra Ivanti, Check Point, Fortinet, Citrix og Microsoft.
- Forstyrrelsen følger tidligere FBI-aktioner mod andre kinesiske hackingnetværk, herunder Volt Typhoon, Flax Typhoon og PlugX.
// Tidslinje
-
QTFY påbegynder cyberoperationer og infrastrukturudvikling.
-
Forsøg på angreb mod NASA mislykkes på grund af en tidligere rettet sikkerhedsfejl.
-
Gruppen udnytter en Check Point-sikkerhedssårbarhed og stjæler data fra over 300 amerikanske organisationer.
-
QTFY-aktører siges at målrette et amerikansk valgsystem.
-
FBI og DOJ annoncerer beslaglæggelse af domæner og afbrydelse af QScan- og QTRouter-platformene.
// Perspektiver
[U.S. Department of Justice / FBI]
Proaktiv og offensiv; anvender retsligt godkendte tekniske operationer til at nedbryde udenlandsk statsstøttet infrastruktur.
[Chinese Government]
Benægtelse; embedsmænd udtaler konsekvent, at de ikke støtter hackingoperationer mod USA.
[Cybersecurity Researchers (Lumen/Frenos)]
Analytisk men forsigtig; betragter nedlukningen som en betydelig forstyrrelse, der påfører modstanderen omkostninger, mens de anerkender, at statsstøttede grupper sandsynligvis vil genopbygge.
[American Hospital Association]
Bekymret; betoner sårbarheden af IoT-enheder i medicinske miljøer og risikoen for kritisk sundhedsinfrastruktur.
// Citater
“Disse værktøjer blev brugt af kinesiske cyberaktører til at skjule oprindelsen af deres angreb.”
“Statsstøttede ondsindede hackere, der bytter på Amerikas kritiske infrastruktur, vil blive stoppet og retsforfulgt.”
“Operationerne fra denne 'quartermaster' demonstrerer den høje grad af industrialisering, der finder sted inden for cyberoperationer med forbindelse til Kina.”
“Grænsen mellem udenlandske kriminelle hackinggrupper, deres infrastruktur og fjendtlige efterretningstjenester bliver i stigende grad udvisket.”