Naar hoofdinhoud
SQD
Intelligence-terminal // KERNKNOOP_01
// AD SLOT — top

// DOSSIER — fbi-disruption-china-qtfy-hacking-infrastructure

AMERIKA AZIË-PACIFIC VERENIGDE STATEN CHINA CYBER

FBI-ontmanteling van door China gelinkte QTFY-hackingsinfrastructuur

GEPUBLICEERD: 29 aug 2026 08:43Z · TAAL: NL

// Verspreiden
FBI-ontmanteling van door China gelinkte QTFY-hackingsinfrastructuur
David Wright · CC BY-SA 2.0 · bron
// AD SLOT — mid

Het Amerikaanse Department of Justice en de FBI hebben een door de rechtbank gemachtigde operatie uitgevoerd om domeinen in beslag te nemen die QScan en QTRouter ondersteunen, twee geavanceerde hackingplatforms die worden beheerd door de door de Chinese staat gesponsorde groep QTFY. De groep, die opereert via de private aannemer Nanjing Xinjiuwei Network Technology Company, richtte zich op prominente Amerikaanse instanties, waaronder NASA, de Federal Reserve en de Amerikaanse Senaat. QScan diende als verkenningstool om IoT-apparaten te identificeren en te infecteren, while QTRouter functioneerde als een obfuscatie-netwerk om de Chinese oorsprong van cyberaanvallen te maskeren door verkeer via gecompromitteerde wereldwijde infrastructuur te routeren. De operatie maakt deel uit van een bredere Amerikaanse strategie om door China gesteunde botnets en proxynetwerken die worden gebruikt voor wereldwijde spionage te ontmantelen.

// Achtergrond

Nanjing Xinjiuwei Network Technology Company is een privaat Chinees bedrijf dat hackingdiensten levert aan de civiele en militaire inlichtingendiensten van China. Het opereert als een 'digitale kwartiermeester', waarbij het kant-en-klare infrastructuur levert voor andere door de staat gelinkte hackers om doelen te vinden en hun sporen te wisst. Dit dossier weerspiegelt een groeiende trend waarbij de Chinese inlichtingendiensten vertrouwen op private aannemers om grootschalige cyberspionage uit te voeren.

// Belangrijkste ontwikkelingen

  • De FBI heeft drie hard-coded domeinen in beslag genomen die essentieel waren voor de communicatie en authenticatie van de QScan- en QTRouter-platforms.
  • QTFY wordt geïdentificeerd als een Chinese overheidscontractant met banden met het Ministerie van Staatsveiligheid (MSS) en het Volksbevrijdingsleger (PLA).
  • De doelwitorganisaties omvatten NASA, de Federal Reserve, de Amerikaanse Senaat en de ministeries van Energie, Justitie en Gezondheidszorg en Menselijke Diensten.
  • QScan toonde een enorme schaal aan door in één dag in 2024 meer dan 2 miljoen scan- of exploitatietaken te verwerken.
  • De groep maakte gebruik van kwetsbaarheden in veelgebruikte producten van Ivanti, Check Point, Fortinet, Citrix en Microsoft.
  • De verstoring volgt op eerdere acties van de FBI tegen andere Chinese hackernetwerken, waaronder Volt Typhoon, Flax Typhoon en PlugX.

// Tijdlijn

  1. QTFY begint cyberoperaties en de ontwikkeling van infrastructuur.

  2. Poging tot aanval op NASA mislukt vanwege een eerder gepatchte beveiligingsfout.

  3. Groep maakt gebruik van een beveiligingslek in Check Point, waarbij gegevens van meer dan 300 Amerikaanse organisaties worden gestolen.

  4. QTFY-actoren hebben naar verluiding een Amerikaans verkiezingssysteem als doelwit gekozen.

  5. FBI en DOJ kondigen de inbeslagname van domeinen en de ontregeling van de QScan- en QTRouter-platforms aan.

// Perspectieven

[U.S. Department of Justice / FBI]

Proactief en offensief; gebruikmaken van door de rechtbank toegestane technische operaties om door buitenlandse staten gesponsorde infrastructuur te ontmantelen.

[Chinese Government]

Ontkenning; functionarissen stellen consistent dat zij geen hacking-operaties tegen de Verenigde Staten sponsoren.

[Cybersecurity Researchers (Lumen/Frenos)]

Analytisch maar voorzichtig; de uitschakeling beschouwen als een aanzienlijke verstoring die kosten oplegt aan de tegenstander, terwijl wordt erkend dat door staten gesponsorde groepen waarschijnlijk opnieuw zullen opbouwen.

[American Hospital Association]

Bezorgd; de nadruk leggen op de kwetsbaarheid van IoT-apparaten in medische omgevingen en het risico voor kritieke gezondheidszorginfrastructuur.

// Citaten

“Deze tools werden door cyberactoren uit de Volksrepubliek China gebruikt om de oorsprong van hun aanvallen te verbergen.”

[Kash Patel] — FBI-directeur die commentaar levert op de ontregeling van het wereldwijde botnet en het hackingplatform.

“Door de staat gesponsorde kwaadaardige hackers die jagen op de kritieke infrastructuur van Amerika zullen worden gestopt en vervolgd.”

[LsTodd Blanche] — Verklaring van de Amerikaanse procureur-generaal na de door de rechtbank toegestane inbeslagname van domeinen.

“De operaties van deze 'quartermaster' tonen de hoge mate van industrialisatie die plaatsvindt binnen cyberoperaties met een link naar China.”

[Lumen Technologies (Black Lotus Labs)] — Analyse van de rol van QTFY als aanbieder van gedeelde multi-tenant utility-netwerken voor door de staat gesponsorde actoren.

“De grens tussen buitenlandse criminele hackinggroepen, hun infrastructuur en vijandige inlichtingendiensten wordt steeds vager.”

[John Riggi] — Nationaal adviseur voor cybersecurity van de American Hospital Association over de dreiging voor gezondheidszorgsystemen.
// AD SLOT — bottom

// Gerelateerde briefings