Przejdź do treści głównej
SQD
Terminal wywiadowczy // WĘZEŁ_RDZENIA_01
// AD SLOT — top

// DOSSIER — fbi-disruption-china-qtfy-hacking-infrastructure

AMERYKI AZJA I PACYFIK STANY ZJEDNOCZONE CHINY CYBER

FBI rozbija infrastruktury hakerskie QTFY powiązane z Chinami

PUBLIKACJA: 29 sie 2026 08:43Z · JĘZYK: PL

// Rozpowszechnij
FBI rozbija infrastruktury hakerskie QTFY powiązane z Chinami
David Wright · CC BY-SA 2.0 · źródło
// AD SLOT — mid

Amerykański Departament Sprawiedliwości oraz FBI przeprowadziły autoryzowaną przez sąd operację przejęcia domen wspierających QScan i QTRouter, dwie zaawansowane platformy hakerskie obsługiwane przez wspieraną przez chińskie państwo grupę QTFY. Działając poprzez prywatnego wykonawcę, firmę Nanjing Xinjiuwei Network Technology Company, grupa ta atakowała wysokoprofilowe amerykańskie podmioty, w tym NASA, Rezerwę Federalną oraz Senat USA. QScan służył jako narzędzie do rekonesansu w celu identyfikacji i zainfekowania urządzeń IoT, podczas gdy QTRouter funkcjonował jako sieć maskująca, która ukrywała chińskie pochodzenie cyberataków poprzez przekierowywanie ruchu przez skompromitowaną globalną infrastrukturę. Operacja ta jest częścią szerszej strategii USA w celu demontażu chińskich botnetów i sieci proxy używanych do globalnego szpiegostwa.

// Tło

Nanjing Xinjiuwei Network Technology Company to prywatna chińska firma, która świadczy usługi hakerskie dla chińskich cywilnych i wojskowych służb wywiadowczych. Działa ona jako „cyfrowy kwatermistrz”, dostarczając gotową infrastrukturę dla innych powiązanych z państwem hakerów, aby mogli znajdować cele i ukrywać swoje ślady. Ta sprawa odzwierciedla rosnący trend, w którym chiński wywiad polega na prywatnych wykonawcach do prowadzenia wielkoskalowego cyberszpiegostwa.

// Kluczowe wydarzenia

  • FBI przejął trzy domeny zakodowane na sztywno, które były niezbędne do komunikacji i uwierzytelniania platform QScan i QTRouter.
  • QTFY zostało zidentyfikowane jako chiński wykonawca rządowy powiązany z Ministerstwem Bezpieczeństwa Państwowego (MSS) oraz Armią Ludową Wyzwolenia (PLA).
  • Wśród zaatakowanych agencji znajdują się NASA, Rezerwa Federalna, Senat USA oraz Departamenty Energii, Sprawiedliwości oraz Zdrowia i Opieki Społecznej.
  • QScan wykazał ogromną skalę działania, przetwarzając ponad 2 miliony zadań skanowania lub eksploitacji w ciągu jednego dnia w 2024 roku.
  • Grupa wykorzystywała luki w powszechnie stosowanych produktach firm Ivanti, Check Point, Fortinet, Citrix oraz Microsoft.
  • Zakłócenie działalności następuje po wcześniejszych działaniach FBI przeciwko innym chińskim sieciom hakerskim, w tym Volt Typhoon, Flax Typhoon i PlugX.

// Oś czasu

  1. QTFY rozpoczyna operacje cybernetyczne i rozwój infrastruktury.

  2. Próba ataku na NASA kończy się niepowodzeniem z powodu wcześniej załatanej luki w zabezpieczeniach.

  3. Grupa wykorzystuje lukę w zabezpieczeniach Check Point, kradnąc dane z ponad 300 amerykańskich organizacji.

  4. Aktorzy QTFY rzekomo celują w amerykański system wyborczy.

  5. FBI i DOJ ogłaszają przejęcie domen oraz zakłócenie działania platform QScan i QTRouter.

// Perspektywy

[U.S. Department of Justice / FBI]

Proaktywne i ofensywne; wykorzystanie autoryzowanych przez sąd operacji technicznych do demontażu infrastruktury sponsorowanej przez obce państwa.

[Rząd Chiński]

Zaprzeczenie; urzędnicy konsekwentnie twierdzą, że nie sponsorują operacji hakerskich wymierzonych w Stany Zjednoczone.

[Badacze ds. cyberbezpieczeństwa (Lumen/Frenos)]

Analityczne, lecz ostrożne; postrzeganie neutralizacji jako znaczącego zakłócenia, które nakłada koszty na przeciwnika, przy jednoczesnym uznaniu, że grupy sponsorowane przez państwa prawdopodobnie odbudują swoją infrastrukturę.

[American Hospital Association]

Zaniepokojone; podkreślanie podatności urządzeń IoT w środowiskach medycznych oraz ryzyka dla krytycznej infrastruktury opieki zdrowotnej.

// Cytaty

“Te narzędzia były używane przez cyberaktorów z ChRL, aby ukryć pochodzenie ich ataków.”

[Kash Patel] — Dyrektor FBI komentujący zakłócenie działania globalnego botnetu i platformy hakerskiej.

“Państwowi hakerzy, którzy żerują na krytycznej infrastrukturze Ameryki, zostaną powstrzymani i pociągnięci do odpowiedzialności karnej.”

[Todd Blanche] — Oświadczenie Prokuratora Generalnego USA po zajęciu domen autoryzowanym przez sąd.

“Operacje tego kwatermistrza wykazują wysisko stopnia uprzemysłowienia zachodzącego w ramach operacji cybernetycznych powiązanych z Chinami.”

[Lumen Technologies (Black Lotus Labs)] — Analiza roli QTFY jako dostawcy współdzielonych, wielodostępnych sieci użytkowych dla aktorów sponsorowanych przez państwo.

“Granica między zagranicznymi grupami hakerskimi, ich infrastrukturą a wrogimi służbami wywiadowczymi staje się coraz bardziej zatarta.”

[John Riggi] — Krajowy doradca American Hospital Association ds. cyberbezpieczeństwa omawiający zagrożenie dla systemów opieki zdrowotnej.
// AD SLOT — bottom

// Powiązane briefy