Zatrzymanie botnetu wspieranego przez Chiny: FBI powstrzymuje szpiegostwo na Fed i NASA

By: cryptonomist.ch|2026/08/26 17:35:45
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Atak cybernetyczny trwający 8 lat, zdolny do uderzenia w Federal Reserve, NASA a nawet w Senat Stanów Zjednoczonych, został zatrzymany dzięki operacji technicznej tak prostej, jak decydującej. FBI i Departament Sprawiedliwości ogłosili w środę zajęcie szeregu domen internetowych, które wspierały rozległą sieć skompromitowanych urządzeń, wykorzystywaną przez lata przez hakerów związanych z Pekinem do infiltracji wrażliwych celów amerykańskich. Zatrzymanie botnetu wspieranego przez Chiny następuje po śledztwie, które obejmowało także giganta telekomunikacyjnego Lumen, i oznacza jeden z najważniejszych ciosów wymierzonych dotychczas w infrastrukturę hakerską związaną z rządem chińskim.

Podsumowanie

  • Kluczowe punkty
  • Zatrzymanie domen, które zablokowało chiński botnet
  • Kto stoi za QTFY i Nanjing Xinjiuwei Network Tech
  • Cele ataków: od NASA po Senat USA
    • Dlaczego czas trwania operacji ma znaczenie
  • Rola Lumen i implikacje dla bezpieczeństwa cybernetycznego USA-Chiny
  • FAQ
    • Co FBI zajęło w związku z chińskim botnetem?
    • Kto zarządzał botnetem używanym do tych ataków cybernetycznych?
    • Jakie amerykańskie agencje rządowe były celem botnetu?
    • Jak niedawne są ataki na systemy rządu amerykańskiego?

Kluczowe punkty {#Kluczowe_punkty}

  • FBI zajęło domeny używane przez platformy hakerskie QScan i QTRouter, czyniąc je nieoperacyjnymi.
  • Obie platformy były zarządzane przez chińską grupę QTFY, zatrudnioną przez firmę Nanjing Xinjiuwei Network Technology Company.
  • Wśród klientów QTFY znajdują się Ministerstwo Bezpieczeństwa Państwowego Chin oraz Ludowa Armia Wyzwolenia.
  • Ofiary obejmują NASA, Federal Reserve, Departament Sprawiedliwości, Senat USA i inne agencje federalne, z intruzjami datującymi się co najmniej od 2018 roku i trwającymi do 2026 roku.

Zatrzymanie domen, które zablokowało chiński botnet {#Zatrzymanie_domen_które_zablokowało_chiński_botnet}

Zatrzymanie domen uczyniło nieoperacyjnymi zarówno QScan, jak i QTRouter, dwie platformy hakerskie będące w centrum śledztwa. Zgodnie z dokumentami sądowymi, opublikowanymi w sądzie federalnym w południowym dystrykcie Kalifornii, te adresy internetowe były zakodowane bezpośrednio w złośliwym oprogramowaniu obu platform: bez nich sieć nie mogła już komunikować się z własnymi serwerami dowodzenia i kontroli. To techniczny szczegół, który wyjaśnia, dlaczego operacja miała tak natychmiastowy wpływ: nie chodziło o fizyczne rozmontowanie tysięcy skompromitowanych urządzeń na całym świecie, ale o przecięcie linku, który łączył je z centrum operacyjnym.

Departament Sprawiedliwości sprecyzował, że platformy służyły do atakowania nie tylko krytycznej infrastruktury USA, ale także sieci zarządzanych przez szpitale, dostawców telekomunikacyjnych, firmy energetyczne, instytucje finansowe i wykonawców obronnych. Zasięg, który wykracza daleko poza agencje rządowe wymienione w nagłówkach, i który pokazuje, jak rozległy był strategiczny cel stojący za tą ofensywną infrastrukturą.

Kto stoi za QTFY i Nanjing Xinjiuwei Network Tech {#Kto_stoi_za_QTFY_i_Nanjing_Xinjiuwei_Network_Tech}

Za operacją stoi grupa zidentyfikowana przez śledczych jako QTFY, opisana w dokumentach jako sponsorowana przez państwo chińskie. Zarządza nią materialnie firma Nanjing Xinjiuwei Network Tech, z siedzibą w Chinach, która według aktów sądowych miała stworzyć i utrzymywać działające platformy hakerskie. QTFY, według doniesień Departamentu Sprawiedliwości, oferowało płatne usługi intruzji komputerowej dla klientów, w tym bezpośrednio dla Ministerstwa Bezpieczeństwa Państwowego Chińskiej Republiki Ludowej oraz Armii Ludowej Wyzwolenia.

Obie platformy działały jako sieci maskujące: ukrywały złośliwy ruch generowany przez hakerów za tysiącami zainfekowanych urządzeń podłączonych do internetu, co znacznie utrudniało zespołom bezpieczeństwa ustalenie rzeczywistego źródła ataków. To ten sam mechanizm, który leży u podstaw wielu kampanii cyfrowego szpiegostwa państwowego, gdzie techniczne anonimowości staje się główną tarczą do działania bez przeszkód przez lata.

Cele ataków: od NASA do Senatu USA

Lista potwierdzonych ofiar pokazuje zasięg kampanii. Włamania sięgają co najmniej 2018 roku i obejmowały NASA, Rezerwę Federalną, Departament Energii, Departament Sprawiedliwości, Departament Zdrowia i Usług Ludzkich oraz Narodowe Instytuty Zdrowia. Najnowsza sprawa, być może najbardziej niepokojąca, dotyczy Senatu Stanów Zjednoczonych, którego systemy komputerowe miały być kompromitowane aż do 2026 roku, według informacji zawartych w oświadczeniu złożonym przez rząd w celu uzyskania nakazu zajęcia domen.

Departament Sprawiedliwości nie podał szczegółów dotyczących skali szkód poniesionych przez te agencje ani dokładnej natury skradzionych informacji. To milczenie na temat rzeczywistych treści włamań pozostawia otwarte kluczowe pytanie: jak długo i z jaką głębokością operatorzy QTFY mieli dostęp do systemów przechowujących dane na temat polityki monetarnej, badań kosmicznych i bezpieczeństwa narodowego.

Dlaczego długość operacji ma znaczenie

Fakt, że taka infrastruktura pozostawała aktywna od 2018 roku do 2026 roku, wiele mówi o odporności chińskich sieci maskujących i trudności, z jaką agencje bezpieczeństwa zachodniego wczesnego wykrywania anomalii w ruchu generowanym przez tysiące zainfekowanych urządzeń rozsianych po świecie. To nie jest pojedynczy, izolowany atak, ale trwała infrastruktura zaprojektowana tak, aby działać przez dłuższy czas, zmieniając cele i dostosowując się do środków zaradczych.

Rola Lumen i implikacje dla bezpieczeństwa cybernetycznego USA-Chiny

Decydujący wkład w śledztwo wniósł Lumen, gigant telekomunikacyjny, który zadeklarował, że przez około rok obserwował hakerów, gdy profilowali i atakowali agencje rządowe, sektory obrony i lotnictwa, a następnie dzielił się zebranymi informacjami z FBI. Tego rodzaju współpraca między prywatnymi operatorami sieci a agencjami federalnymi stała się coraz bardziej centralnym narzędziem w walce z kampaniami cyfrowego szpiegostwa sponsorowanymi przez obce państwa, ponieważ to często duzi dostawcy jako pierwsi przechwytują podejrzane przepływy ruchu.

Prokurator generalny Todd Blanche skomentował operację, stwierdzając, że złośliwi hakerzy wspierani przez obce państwa, atakujący amerykańskie infrastruktury krytyczne, "zostaną powstrzymani i pociągnięci do odpowiedzialności", określając operację jako ostatnią z serii interwencji technicznych mających na celu rozbicie niekontrolowanych działań hakerskich sponsorowanych przez Ludową Republikę Chin. Ogłoszenie to następuje zaledwie miesiąc po innym przypadku związanym z Chinami: skazaniu na 38 miesięcy więzienia Johna Harolda Rogersa, byłego starszego doradcy Rady Rezerwy Federalnej, uznanego za winnego składania fałszywych zeznań przed federalnymi śledczymi za ujawnienie poufnych informacji na temat polityki monetarnej operatorom chińskiego wywiadu, mimo że został uniewinniony od poważniejszego zarzutu szpiegostwa gospodarczego.

W całości obraz, który się wyłania, pokazuje, że przejęcie domen nie jest odosobnionym przypadkiem, ale częścią rosnącej presji amerykańskich władz na wielu frontach chińskiej działalności w Stanach Zjednoczonych: od sieci hakerskich jako infrastruktury, po pojedyncze osoby oskarżane o bycie pośrednikami z wywiadem w Pekinie. Pozostaje do zobaczenia, jak szybko QTFY lub podobne grupy mogą odbudować równoważną infrastrukturę oraz jak bardzo ten ruch opóźni operacje, które przez lata działały bez wykrycia.

Cena --

--
--
--

FAQ {#FAQ}

Co przejęło FBI związane z chińską botnetą? {#Co_przejęło_FBI_związane_z_chińską_botnetą}

FBI przejęło domeny internetowe używane przez chińską botnetę do koordynowania ataków cybernetycznych, czyniąc sieć nieoperacyjną.

Kto zarządzał botnetą używaną do tych ataków cybernetycznych? {#Kto_zarządzał_botnetą_używaną_do_tych_ataków_cybernetycznych}

Botnet została stworzona i zarządzana przez chińską firmę Nanjing Xinjiuwei Network Tech, pod grupą QTFY.

Jakie amerykańskie agencje rządowe były celem botnety? {#Jakie_amerykańskie_agencje_rządowe_były_celem_botnety}

Wśród celów znajdują się NASA, Rezerwa Federalna, Departamenty Energii, Sprawiedliwości oraz Zdrowia i Usług Ludzkich, a także Senat Stanów Zjednoczonych.

Jak niedawne są ataki na systemy rządu amerykańskiego? {#Jak_niedawne_są_ataki_na_systemy_rządu_amerykańskiego}

Komputery Senatu USA były naruszane aż do 2026 roku, podczas gdy botnet była aktywna przynajmniej od 2018 roku.


Treść stworzona z pomocą sztucznej inteligencji i z redakcją ludzką.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]