Китайская киберсеть добралась до NASA и ФРС - Новости IT perec.ru

Китайская киберсеть добралась до NASA и ФРС

08.09.2026, 09:27:01 ИТ
✮✮✮✮✮
Подписаться на «Рифы и пачки / Твоя культура»
Китайская киберсеть добралась до NASA и ФРС

США заявили, что связанная с Китаем хакерская группа получила доступ к компьютерам нескольких американских государственных ведомств и учреждений. Информация появилась в рамках расследования операций Министерства юстиции США и Федерального бюро расследований (ФБР), направленных на остановку вредоносной бот-сети и связанных с ней хакерских платформ.

По данным американского Управления по связям с общественностью, среди пострадавших от компьютерных вторжений оказались Национальное управление по аэронавтике и исследованию космического пространства (NASA), Федеральная резервная система США, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США. В исходном сообщении не уточняется, какие именно данные могли быть похищены и насколько глубоко злоумышленники проникли в сети.

Следствие утверждает, что китайские хакеры создали коммерческую платформу, предлагающую клиентам платные услуги по взлому. В ее инфраструктуру входили сервисы QScan и QTRouter. Они выявляли подключенные к интернету устройства, заражали их и превращали в элементы прокси-сети — цепочки промежуточных узлов, через которые можно перенаправлять трафик и скрывать его настоящий источник. Такая схема затрудняет обнаружение атак: американская система видит не исходный компьютер злоумышленника, а один из взломанных устройств.

Группа, которую Министерство юстиции и ФБР попытались вывести из строя, в судебных документах названа QTFY. Эти документы были рассекречены федеральным судом Южного округа Калифорнии. По версии следствия, QTFY наняла компания Nanjing Xinjiuwei Network Technology Company. Ей приписывают заказ на создание и управление QScan и QTRouter, а также использование этих сервисов для проникновения в американскую критическую инфраструктуру.

Директор ФБР Kash Patel заявил, что ведомства нарушили работу глобальной бот-сети и хакерской платформы, применявшихся поддерживаемыми Китаем кибероператорами для атак на критически важные объекты США. По его словам, инструменты помогали скрывать происхождение атак, а сотрудники ФБР в Сан-Диего, киберподразделение бюро и партнеры Министерства юстиции изъяли инфраструктуру противника и отключили платформы.

Американская сторона связала операцию с более широкой стратегией президента Donald Trump в сфере кибербезопасности. Ее цель, как утверждается, — влиять на поведение противников и защищать США в цифровом пространстве. Разрешение на вмешательство против QTFY стало частью серии технических операций, призванных ограничить возможности КНР атаковать государственные системы и критическую инфраструктуру США.

Ранее американские ведомства уже удаляли вредоносную программу PlugX с тысяч компьютеров в США. Кроме того, проводились операции против китайских бот-сетей, использовавших миллионы незащищенных устройств интернета вещей — камер, маршрутизаторов и другой техники, подключенной к сети. Иными словами, борьба идет не только с отдельными хакерами, но и с инфраструктурой, которая позволяет превращать чужие устройства в анонимный плацдарм для атак.


PEREC.RU

Американские власти заявили, что связанная с Китаем хакерская группа QTFY получила доступ к компьютерам NASA, Федеральной резервной системы США, Сената и ряда федеральных ведомств. Информация раскрыта в рамках операций Министерства юстиции США и ФБР против вредоносной бот-сети и платформы, предоставлявшей платные хакерские услуги.

По данным Управления по связям с общественностью США, среди целей компьютерных вторжений были NASA, Федеральная резервная система, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат. Американская сторона не сообщила, какие данные могли быть украдены и насколько глубоко злоумышленники проникли в сети.

Платформа включала сервисы QScan и QTRouter. Они обнаруживали подключенные к интернету устройства, заражали их и использовали как узлы прокси-сети. Такая сеть скрывает источник интернет-трафика: атака проходит через взломанные устройства, поэтому владельцу защищаемой системы сложнее определить настоящего злоумышленника.

В рассекреченных судебных документах федерального суда Южного округа Калифорнии группа названа QTFY. По версии следствия, ее наняла Nanjing Xinjiuwei Network Technology Company для создания и управления QScan и QTRouter. Эти сервисы, как утверждается, применялись для проникновения в критическую инфраструктуру США.

Директор ФБР Kash Patel сообщил, что ведомства изъяли инфраструктуру противника и остановили работу платформ. Операцию представили как часть более широкой стратегии США по ограничению возможностей КНР проводить кибератаки на государственные системы и критически важные объекты.

Ранее американские службы удаляли вредоносную программу PlugX с тысяч компьютеров и проводили операции против китайских бот-сетей, использовавших миллионы незащищенных устройств интернета вещей. К таким устройствам относятся маршрутизаторы, камеры и другая техника, подключенная к сети.

Таким образом, США заявляют не только о взломе отдельных систем, но и о ликвидации инфраструктуры, позволявшей скрывать происхождение атак и использовать чужие устройства для киберопераций.

Поделиться

Похожие материалы