// DOSSIÉ — fbi-disruption-china-qtfy-hacking-infrastructure
FBI:s störning av Kina-kopplad QTFY-hackningsinfrastruktur
PUBLICERAD: 29 aug 2026 08:43Z · SPRÅK: SV
USA:s justitiedepartement och FBI genomförde en domstolsauktoriserad operation för att beslagta domäner som stödde QScan och QTRouter, två sofistikerade hackningsplattformar som drevs av den kinesiska statsstödda gruppen QTFY. Genom den privata entreprenören Nanjing Xinjiuwei Network Technology Company riktade gruppen in sig på framstående amerikanska enheter, inklusive NASA, Federal Reserve och USA:s senat. QScan fungerade som ett rekognoseringsverktyg för att identifiera och infektera IoT-enheter, аt QTRouter fungerade som ett obfuscation-nätverk för att dölja det kinesiska ursprunget av cyberattacker genom att dirigera trafik genom komprometterad global infrastruktur. Operationen är en del av en bredare amerikansk strategi för att montera ner kinesiska botnät och proxynätverk som används för globalt spioneri.
// Bakgrund
Nanjing Xinjiuwei Network Technology Company är ett privat kinesiskt företag som tillhandahåller hackningsstjänster till Kinas civila och integritets- och militära underrättelsetjänster. Det fungerar som en 'digital kvartirmästare', vilket tillhandahåller färdiga infrastruktur för andra statskopplade hackare att hitta mål och dölja sina spår. Detta fall återspeglar en växande trend där kinesisk underrättelsetjänst förlitar sig på privata entreprenörer för att utfذa storskaligt cyberspioneri.
// Viktiga utvecklingar
- FBI:sä de tre hårdkodade domäner som är nödvändiga för kommunikation och autentisering av plattformarna QScan och QTRouter.
- QTFY identifieras som en kinesisk statlig entreprenör kopplad till underrättelsedistriktet MSS (Ministry of State Security) och folkets befrielsearmé (PLA).
- Måltavlor är myndigheter som NASA, Federal Reserve, den amerikanska senaten och departementen för energi, justitie och hälsa och mänskliga tjänster.
- QScan uppvisade en enorm skala, med över 2 miljoner skannings- eller exploateringsuppgifter i en dag under 2024.
- GD-gruppen exploaterade sårbarheter i produkter från Ivanti, Check Point, Fortinet, Citrix och Microsoft.
- Avbrottet följer på tidigare FBI:s insat de mot andra kinesiska hackningsnätverk som Volt Typhoon, Flax Typhoon och PlugX.
// Tidslinje
-
QTFY påbörjar cyberoperationer och infrastrukturutveckling.
-
Försök till attack mot NASA misslyckas på grund av en tidigare åtgärdad säkerhetsbrist.
-
Gruppen utnyttjar en säkerhetsbrist i Check Point och stjäl data från över 300 amerikanska organisationer.
-
QTFY-aktörer ska enligt uppgift rikta in sig på ett amerikanskt valsystem.
-
FBI och DOJ meddelar beslagtagandet av domäner och störningen av plattformarna QScan och QTRouter.
// Perspektiv
[U.S. Department of Justice / FBI]
Proaktiv och offensiv; använder rättsligt auktoriserade tekniska operationer för att montera ner utländsk statsstyrd infrastruktur.
[Kinesiska regeringen]
Förnekande; tjänstemän uppger konsekvent att de inte sponsrar hackningsoperationer mot USA.
[Cybersecurity Researchers (Lumen/Frenos)]
Analytisk men försiktig; ser nedmonteringen som en betydande störning som påför kostnader för motståndaren medan de erkänner att statsstyrda grupper sannolikt kommer att återuppbyggas.
[American Hospital Association]
Concerned; betonar sårbarheten hos IoT-enheter i medicinska miljöer och risken för kritisk hälso- och sjukvårdsinfrastruktur.
// Citat
“Dessa verktyg användes av kinesiska cyberaktörer för att dölja ursprunget för sina attacker.”
“Statsstyrda maliciouserade hackare som jagar America’s critical infrastructure kommer att stoppas och åtalas.”
“Verksamheten hos denna quartermaster besterter på den höga graden av industrialisering som sker inom Kina-nexus cyberoperationer.”
“Gränsen mellan utländska kriminella hackningsgrupper, deras infrastruktur och fientliga underrättelsetjänster blir alltmer suddig.”