Zum Hauptinhalt springen
SQD
Intelligence-Terminal // KERNKNOTEN_01
// AD SLOT — top

// DOSSIER — fbi-disruption-china-qtfy-hacking-infrastructure

AMERIKA ASIEN-PAZIFIK VEREINIGTE STAATEN CHINA CYBER

FBI-Zerschlagung der mit China verbundenen QTFY-Hacking-Infrastruktur

VERÖFFENTLICHT: 29. Aug 2026 08:43Z · SPRACHE: DE

// Verbreiten
FBI-Zerschlagung der mit China verbundenen QTFY-Hacking-Infrastruktur
David Wright · CC BY-SA 2.0 · Quelle
// AD SLOT — mid

Das US-Justizministerium und das FBI führten eine gerichtlich genehmigte Operation zur Beschlagnahmung von Domains aus, die QScan und QTRouter unterstützen, zwei hochentwickelte Hacking-Plattformen, die von der chinesisch staatlich geförderten Gruppe QTFY betrieben werden. Über den privaten Auftragnehmer Nanjing Xinjiuwei Network Technology Company agierte die Gruppe und nahm hochkarätige US-Einrichtungen wie die NASA, die Federal Reserve und den US-Senat ins Visier. QScan diente als Aufklärungswerkzeug zur Identifizierung und Infektion von IoT-Geräten, während QTRouter als Verschleierungskonzept fungierte, um den chinesischen Ursprung von Cyberangriffen zu maskieren, indem der Datenverkehr über kompromittierte globale Infrastrukturen geroutet wurde. Die Operation ist Teil einer umfassenderen US-Strategie zum Abbau chinesisch unterstützter Botnetze und Proxy-Netzwerke, die für globale Spionage genutzt werden.

// Hintergrund

Die Nanjing Xinjiuwei Network Technology Company ist ein chinesisches Privatunternehmen, welches Hacking-Services für Chinas zivile und militärische Geheimdienstbehörden bereitstellt. Es agiert als 'digitaler Quartiermeister', der fertige Infrastrukturen für andere staatlich verbundene Hacker stellt, um Ziele zu finden und ihre Spuren zu verwbergen. Dieser Fall spiegelt einen wachsenden Trend wider, dass sich der chinesische Geheimdienst auf private Auftragnehmer stützt, um groß angelegte Cyber-Spionage zu betreiben.

// Zentrale Entwicklungen

  • Das FBI hat drei fest codierte Domains beschlagnaht, die für die Kommunikation und Authentifizierung der Plattformen QScan und QTRouter unerlässlich waren.
  • QTFY wird als chinesischer Regierungsauftragnehmer identifiziert, der mit dem Ministerium für Staatssicherheit (MSS) und der Volksbefreiungsarmee (PLA) in Verbindung steht.
  • Zu den angegriffenen Behörden gehören die NASA, die Federal Reserve, der US-Senat sowie die Ministerien für Energie, Justiz und Gesundheit und soziale Dienste.
  • QScan demonstrierte einen massiven Umfang, indem es im Jahr 2024 an einem einzigen Tag über 2 Millionen Scanning- oder Exploitation-Aufgaben verarbeitete.
  • Die Gruppe nutzte Schwachstellen in weit verbreiteten Produkten von Ivanti, Check Point, Fortinet, Citrix und Microsoft aus.
  • Die Störung folgt auf frühere FBI-Aktionen gegen andere chinesische Hacking-Netzwerke, darunter Volt Typhoon, Flax Typhoon und PlugX.

// Zeitachse

  1. QTFY beginnt Cyber-Operationen und den Aufbau der Infrastruktur.

  2. Ein versuchter Angriff auf die NASA scheitert aufgrund einer zuvor behobenen Sicherheitslücke.

  3. Die Gruppe nutzt eine Sicherheitslücke von Check Point aus, wobei Daten von über 300 US-Organisationen gestohlen werden.

  4. QTFY-Akteure nehmen mutmaßlich ein US-Wahlsystem ins Visier.

  5. Das FBI und das DOJ geben die Beschlagnahmung von Domains und die Zerschlagung der Plattformen QScan und QTRouter bekannt.

// Perspektiven

[U.S. Department of Justice / FBI]

Proaktiv und offensiv; Nutzung von gerichtsautorisierten technischen Operationen zur Zerschlagung ausländischer, staatlich gesponserter Infrastruktur.

[Chinese Government]

Leugnung; Beamte erklären konsequent, dass sie keine Hacking-Operationen gegen die Vereinigten Staaten sponsern.

[Cybersecurity Researchers (Lumen/Frenos)]

Analytisch, aber vorsichtig; die Zerschlagung wird als bedeutende Störung angesehen, die dem Gegner Kosten auferlegt, während gleichzeitig anerkannt wird, dass staatlich gesponserte Gruppen wahrscheinlich wieder aufbauen werden.

[American Hospital Association]

Besorgt; Betonung der Anfälligkeit von IoT-Geräten in medizinischen Einrichtungen und des Risikos für kritische Gesundheitsinfrastruktur.

// Zitate

“Diese Tools wurden von Cyber-Akteuren der VR China genutzt, um den Ursprung ihrer Angriffe zu verschleiern.”

[Kash Patel] — FBI-Direktor kommentiert die Zerschlagung des globalen Botnetzes und der Hacking-Plattform.

“Staatlich gesponserte böswillige Hacker, die Amerikas kritische Infrastruktur angreifen, werden gestoppt und strafrechtlich verfolgt.”

[speaker own name] — Erklärung des US-Generalstaatsanwalts nach den gerichtlich angeordneten Domain-Beschlagnahmungen.

“Die Operationen dieses Quartermasters demonstrieren den hohen Grad an Industrialisierung, der innerhalb von China-nexus Cyber-Operationen stattfindet.”

[Lumen Technologies (Black Lotus Labs)] — Analyse der Rolle von QTFY als Anbieter von gemeinsam genutzten Multi-Tenant-Utility-Netzwerken für staatlich gesponserte Akteure.

“Die Grenze zwischen ausländischen kriminellen Hacking-Gruppen, ihrer Infrastruktur und feindlichen Geheimdiensten verschwimmt zunehmend.”

[John Riggi] — Nationaler Berater für Cybersicherheit der American Hospital Association diskutiert die Bedrohung für Gesundheitssysteme.
// AD SLOT — bottom

// Verwandte Berichte