// 資料 — fbi-disruption-china-qtfy-hacking-infrastructure
FBIによる中国関連のQTFYハッキング・インフラの遮断
公開日時: 2026年8月29日 08:43Z · 言語: JA
米国司法省とFBIは、中国の国家支援を受けたグループ「QTFY」が運用する2つの高度なハッキング・プラットフォームであるQScanおよびQTRouterをサポートするドメインを差し押さえるという、裁判所の許可を得た作戦を実行しました。民間請負業者である南京新九維ネットワーク・テクノロジー社(Nanjing Xinjiuwei Network Technology Company)を通じて活動し、このグループはNASA、連邦準備制度理事会、米国上院などの米国の重要機関を標的にしました。QScanはIoTデバイスを特定し感染させるための偵察ツールとして機能し、QTRouterは、侵害された世界的なインフラを通じてトラフィックをルーティングすることで、サイバー攻撃の中国発信元を隠蔽する難読化ネットワークとして機能していました。この作戦は、世界的な諜報活動に使用される中国支援のボットネットとプロキシネットワークを解体するという、米国のより広範な戦略の一環です。
// 背景
南京新九維ネットワーク・テクノロジー社(Nanjing Xinjiuwei Network Technology Company)は、中国の文民および軍事諜報機関にハッキングサービスを提供する中国の民間企業です。同社は「デジタル兵站担当官(デジタル・クォーターマスター)」として活動し、他の国家関連のハッカーが標的を特定し、足跡を隠すための既製のインフラを提供しています。このケースは、中国の諜報機関が大規模なサイバー諜報活動を行うために民間請負業者に依存する傾向が強まっていることを反映しています。
// 主要動向
- FBIは、QScanおよびQTRouterプラットフォームの通信と認証に不可欠なハードコードされた3つのドメインを差し押さえました。
- QTFYは、中国国家安全部(MSS)および中国人民解放軍(PLA)に関連する中国政府の請負業者として特定されています。
- 標的となった機関には、NASA、連邦準備制度理事会、米国上院、およびエネルギー省、司法省、保健福祉省が含まれます。
- QScanは、2024年のある1日で200万件以上のスキャンまたはエクスプロイトタスクを処理し、大規模なスケールを実証しました。
- このグループは、Ivanti、Check Point、Fortinet、Citrix、Microsoftなどの広く利用されている製品の脆弱性を悪用しました。
- この妨害工作は、Volt Typhoon、Flax Typhoon、PlugXを含む他の中国のハッキングネットワークに対するFBIの以前の行動に続くものです。
// タイムライン
-
QTFYがサイバー作戦およびインフラ開発を開始。
-
以前に修正されたセキュリティ上の欠陥により、NASAに対する攻撃の試みが失敗した。
-
グループはCheck Pointのセキュリティ上の欠陥を悪用し、300以上の米国組織からデータを盗み出した。
-
QTFYの攻撃者が米国の選挙システムを標的にしたとされている。
-
FBIとDOJ(米国司法省)が、QScanおよびQTRouterプラットフォームのドメイン押収と機能停止を発表した。
// 各者の立場
[米国司法省 / FBI]
積極的かつ攻勢的。裁判所の許可を得た技術的運用を通じて、外国の国家支援型インフラを解体している。
[中国政府]
否定。当局者は、米国に対するハッキング作戦を支援していないと一貫して主張している。
[サイバーセキュリティ研究者 (Lumen/Frenos)]
分析的だが慎重。今回のテイクダウンを、敵対者にコストを強いる重要な妨害策と見なす一方で、国家支援グループは再構築する可能性が高いことを認めている。
[アメリカ病院協会]
懸念。医療現場におけるIoTデバイスの脆弱性と、重要なヘルスケアインフラへのリスクを強調している。
// 発言引用
“これらのツールは、中国のサイバー攻撃者が攻撃の起点(オリジン)を隠蔽するために使用していました。”
“アメリカの重要インフラを標的とする国家支援の悪意あるハッカーは、阻止され、起訴されることになります。”
“このクォーターマスター(兵站担当)の活動は、中国関連のサイバー作戦において高度な工業化が進んでいることを示しています。”
“外国の犯罪ハッキンググループとそのインフラ、そして敵対的な情報機関の間の境界線は、ますます曖昧になっています。”