Passer au contenu principal
SQD
Terminal de renseignement // NŒUD_CENTRAL_01
// AD SLOT — top

// DOSSIER — fbi-disruption-china-qtfy-hacking-infrastructure

AMÉRIQUES ASIE-PACIFIQUE ÉTATS-UNIS CHINE CYBER

Désarticulation par le FBI du réseau d'infrastructure de piratage QTFY lié à la Chine

PUBLIÉ: 29 août 2026 08:43Z · LANGUE: FR

// Diffuser
Désarticulation par le FBI du réseau d'infrastructure de piratage QTFY lié à la Chine
David Wright · CC BY-SA 2.0 · source
// AD SLOT — mid

Le Département du Justice des États-Unis et le FBI ont exécuté une opération-clé-en-main par voie de judiciaire-autorisée par la cour,-au-delà-de-la-opération-de-seize-de-domaine-s-s-s-s-s-s-s-s-s-s-s-s-4-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-s-

// Contexte

Nanjing Xinjiuwei Network Technology Company est une entreprise privée chinoise qui fournit des services de piratage à l={

// Développements clés

  • Le FBI a saisi trois domaines codés en dur essentiels pour la communication et l'authentification des plateformes QScan et QTRouter.
  • QTFY est identifié comme un contractant du gouvernement chinois lié au ministère de la Sécurité d'État (MSS) et à l'Armée populaire de libération (PLA).
  • Les agences ciblées incluent la NASA, la Réserve fédérale, le Sénat des États-Unis et les départements de l'Énergie, de la Justice et de la Santé et des Services sociaux.
  • QScan a fait preuve d'une échelle d'envergure massive, traitant plus de 2 millions de tâches de balayage ou d'exploitation d'une seule journée en 2024.
  • Le groupe a exploité des vulnérabilités dans des produits largement utilisés de chez Ivanti, Check Point, Fortinet, Citrix et Microsoft.
  • Le démantèlement suit les propres actions du FBI contre d'autres réseaux de piratage chinois, tels que Volt Typhoon, Flax Typhoon et PlugX.

// Chronologie

  1. QTFY commence les opérations cybernétiques et le développement d'infrastructures.

  2. L'attaque tentée contre la NASA échoue en raison d'une faille de sécurité précédemment corrigée.

  3. Le groupe exploite une faille de sécurité Check Point, volant des données auprès de plus de 300 organisations américaines.

  4. Les acteurs de QTFY viseraient la cible d'un système électoral américain.

  5. Le FBI et le DOJ annoncent la saisie de domaines et la perturbation de plateformes QScan et QTRouter.

// Perspectives

[U.S. Department of Justice / FBI]

Proactif et offensif ; utilisant des opérations techniques autorisées par le tribunal pour démanteler les infrastructures parrainées par des États étrangers.

[Gouvernement chinois]

Dénégation ; les responsables affirment systématiquement qu'ils ne parrainent pas d'opérations de piratage contre les États-Unis.

[Chercheurs en cybersécurité (Lumen/Frenos)]

Analytique mais prudent ; considérant le démantèlement comme une perturbation significative qui impose des coûts à l'adversaire tout en reconnaissant que les groupes parrainés par l'État reconstruiront probablement.

[American Hospital Association]

Préoccupé ; soulignant la vulnérabilité des appareils IoT dans les milieux médicaux et le risque pour les infrastructures de santé critiques.

// Citations

“Ces outils ont été utilisés par des acteurs cyber de la RPC pour masquer l'origine de leurs attaques.”

[Kash Patel] — Directeur du FBI, commentant la démantèlement du botnet global et de la plateforme de piratage.

“Les pirates informatiques malveillants parrainés par l'État will be stopped and prosecuted.”

[[Name of Attorney General] — Déclaration de l'Attorney General des États-Unis, suite à la saisies de domaines au cours de la tribunal-authorized domain seizures.
// AD SLOT — bottom

// Dossiers connexes