Vai al contenuto principale
SQD
Terminale di intelligence // NODO_CENTRALE_01
// AD SLOT — top

// DOSSIER — fbi-disruption-china-qtfy-hacking-infrastructure

AMERICHE ASIA-PACIFICO STATI UNITI CINA CYBER

Intervento dell'FBI contro l'infrastruttura di hacking QTFY legata alla Cina

PUBBLICATO: 29 ago 2026 08:43Z · LINGUA: IT

// Diffondi
Intervento dell'FBI contro l'infrastruttura di hacking QTFY legata alla Cina
David Wright · CC BY-SA 2.0 · fonte
// AD SLOT — mid

Il Dipartimento di Giustizia degli Stati Uniti e l'FBI hanno eseguito un'operazione autorizzata dal tribunale per sequestrare domini a supporto di QScan e QTRouter, due sofisticate piattaforme di hacking gestite dal gruppo sponsorizzato dallo stato cinese QTFY. Operando tramite il contraente privato Nanjing Xinjiuwei Network Technology Company, il gruppo ha preso di mira entità statunitensi di primo piano tra cui la NASA, la Federal Reserve e il Senato degli Stati Uniti. QScan fungeva da strumento di ricognizione per identificare e infettare dispositivi IoT, mentre QTRouter operava come rete di offuscamento per mascherare l'origine cinese degli attacchi informatici instradando il traffico attraverso un'infrastruttura globale compromessa. L'operazione fa parte di una più ampia strategia statunitense volta a smantellare botnet e reti proxy sostenute dalla Cina e utilizzate per lo spionaggio globale.

// Contesto

La Nanjing Xinjiuwei Network Technology Company è una società privata cinese che fornisce servizi di hacking alle agenzie di intelligence civile e militare cinesi. Opera come un 'quartiermastro digitale', fornendo infrastrutture pronte all'uso ad altri hacker legati allo stato per trovare bersagli e nascondere le proprie tracce. Questo caso riflette una tendenza crescente dell'intelligence cinese che si affida a contraenti privati per condurre spionaggio informatico su larga scala.

// Sviluppi chiave

  • L'FBI ha sequestrato tre domini hard-coded essenziali per la comunicazione e l'autenticazione delle piattaforme QScan e QTRouter.
  • QTFY è stato identificato come un appaltatore del governo cinese, collegato al Ministero della Sicurezza dello Stato (MSS) e all'Esercito Popolare di Liberazione (sebbene non sia stato tradotto, l'Esercito Popolare di Liberazione de facto facto-facto-facto-facto-facto-facto-4/12/2024
  • Le agenzie elarget-target-target-target-target-target-target-target-target-target-target-target-target-target-target-target-target-text-target-target--target-target-target-target-target-target-target-target-target-target-target-target-

// Cronologia

  1. QTFY inizia le operazioni cyber e lo sviluppo delle infrastrutture.

  2. Il tentativo di attacco contro la NASA fallisce a causa di una vulnerabilità di sicurezza precedentemente corretta.

  3. Il gruppo sfrutta una falla di sicurezza di Check Point, rubando dati da oltre 300 organizzazioni statunitensi.

  4. Gli attori QTFY avrebbero preso di mira un sistema elettorale statunitense.

  5. L'FBI e il DOJ annunciano il sequestro di domini e l'interruzione delle piattaforme QScan e QTRouter.

// Prospettive

[Dipartimento di Giustizia degli Stati Uniti / FBI]

Proattivo e offensivo; utilizzo di operazioni tecniche autorizzate dal tribunale per smantellare le infrastrutture straniere sponsorizzate dallo stato.

[Governo cinese]

Negazione; i funzionari dichiarano costantemente di non sponsorizzare operazioni di hacking contro gli Stati Uniti.

[Ricercatori di sicurezza informatica (Lumen/Frenos)]

Analitici ma prudenti; considerano l'azione di smantellamento come un'interruzione significativa che impone costi all'avversario, pur riconoscendo che i gruppi sponsorizzati dallo stato probabilmente ricostruiranno le proprie capacità.

[Associazione Ospedaliera Americana]

Preoccupata; sottolinea la vulnerabilità dei dispositivi IoT negli ambienti medici e il rischio per le infrastrutture sanitarie critiche.

// Citazioni

“Questi strumenti sono stati utilizzati da attori cyber della RPC own to hide the origin of their attacks.”

[Kash Patel] — Il Direttore dell'FBI commenta l'interruzione della botnet globale e della piattaforma di hacking.

“Gli hacker malevoli sponsorizzati dallo Stato che pregano own to stop and prosecute.”

[Todd Blanche]

“Le operazioni di questo quartermaster dimostrano l'alto grado di industrializzazione che avviene all'interno delle operazioni cyber legate alla Cina own to hide the origin of their attacks.”

[Lumen Technologies (Black Lotus Labs)] — Analisi del ruolo di QTFY come fornitore di reti di utilità multi-tenant condivise per attori sponsorizzati dallo Stato.

“Il confine tra gruppi di hacking criminali stranieri, la loro infrastruttura e i servizi di intelligence ostili sta diventando sempre più sfumato.”

[John Riggi] — Il consulente nazionale per la cybersicurezza dell'American Hospital Association discute la threat to healthcare systems.
// AD SLOT — bottom

// Briefing correlati