Конфискация ботнета, поддерживаемого Китаем: ФБР остановило шпионство против ФРС и NASA
Кибератака, продолжавшаяся 8 лет и способная поразить Федеральную резервную систему, NASA и даже Сенат США, была остановлена благодаря технической операции, столь простой, сколь и решающей. ФБР и Министерство юстиции объявили в среду о конфискации ряда доменных имен, поддерживавших обширную сеть скомпрометированных устройств, использовавшуюся в течение многих лет хакерами, связанными с Пекином, для проникновения в чувствительные американские цели. Конфискация ботнета, поддерживаемого Китаем, произошла после расследования, в которое также был вовлечен телекоммуникационный гигант Lumen, и является одним из самых значительных ударов, нанесенных до сих пор по хакерской инфраструктуре, связанной с китайским правительством.
Ключевые моменты
- Конфискация доменов, которая остановила китайский ботнет
- Кто стоит за QTFY и Nanjing Xinjiuwei Network Tech
- Цели атак: от NASA до Сената США
- Почему продолжительность операции имеет значение
- Роль Lumen и последствия для кибербезопасности США и Китая
- Часто задаваемые вопросы
- Что конфисковало ФБР, связанное с китайским ботнетом?
- Кто управлял ботнетом, использованным для этих кибератак?
- Какие государственные учреждения США стали мишенью ботнета?
- Насколько свежи атаки на системы американского правительства?
Ключевые моменты
- ФБР конфисковало домены, использовавшиеся платформами хакеров QScan и QTRouter, сделав их неработоспособными.
- Обе платформы управлялись китайской группой QTFY, нанятой компанией Nanjing Xinjiuwei Network Technology Company.
- Среди клиентов QTFY - Министерство государственной безопасности Китая и Народно-освободительная армия.
- Жертвами стали NASA, Федеральная резервная система, Министерство юстиции, Сенат США и другие федеральные агентства, с вторжениями, датируемыми как минимум 2018 годом и продолжавшимися до 2026 года.
Конфискация доменов, которая остановила китайский ботнет
Конфискация доменов сделала неработоспособными как QScan, так и QTRouter, две платформы хакеров, находящиеся в центре расследования. Согласно судебным документам, опубликованным в федеральном суде Южного округа Калифорнии, эти интернет-адреса были закодированы непосредственно в вредоносном ПО обеих платформ: без них сеть больше не могла связываться со своими серверами управления и контроля. Это техническая деталь, объясняющая, почему операция оказала такой немедленный эффект: дело не в физическом демонтаже тысяч скомпрометированных устройств по всему миру, а в том, чтобы перерезать нить, которая связывала их с операционным центром.
Министерство юстиции уточнило, что платформы использовались для атаки не только на критическую инфраструктуру США, но и на сети, управляемые больницами, поставщиками телекоммуникаций, энергетическими компаниями, финансовыми учреждениями и подрядчиками обороны. Радиус действия, который выходит далеко за пределы упомянутых в заголовках государственных агентств, и который показывает, насколько широко было стратегическое направление за этой наступательной инфраструктурой.
Кто стоит за QTFY и Nanjing Xinjiuwei Network Tech
За операцией стоит группа, идентифицированная следователями как QTFY, описанная в документах как спонсируемая китайским государством. Управляла ею фактически компания Nanjing Xinjiuwei Network Tech, расположенная в Китае, которая, согласно судебным документам, создала и поддерживала в рабочем состоянии платформы для хакерских атак. QTFY, по данным Министерства юстиции, предлагала платные услуги по кибератаке клиентам, среди которых непосредственно были Министерство государственной безопасности Китайской Народной Республики и Народно-освободительная армия.
Обе платформы функционировали как сети маскировки: они скрывали вредоносный трафик, генерируемый хакерами, за тысячами скомпрометированных устройств, подключенных к интернету, что значительно усложняло командам безопасности отслеживание реального источника атак. Это тот же механизм, который лежит в основе многих кампаний государственного цифрового шпионажа, где техническая анонимность становится основным щитом для беспрепятственной работы в течение многих лет.
Цели атак: от NASA до Сената США
Список подтвержденных жертв рассказывает о масштабах кампании. Вторжения происходили как минимум с 2018 года и затронули NASA, Федеральную резервную систему, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб и Национальные институты здравоохранения. Самый недавний случай, и, возможно, самый тревожный, касается Сената США, чьи компьютерные системы, по данным, представленным в аффидевите, поданном правительством для получения приказа о конфискации доменов, могли быть скомпрометированы до 2026 года.
Министерство юстиции не предоставило подробностей о размере ущерба, понесенного этими агентствами, или о точной природе украденной информации. Это молчание о фактическом содержании вторжений оставляет открытым центральный вопрос: как долго и с какой глубиной операторы QTFY имели доступ к системам, хранящим данные о денежно-кредитной политике, космических исследованиях и национальной безопасности.
Почему продолжительность операции важна
Тот факт, что такая инфраструктура оставалась активной с 2018 по 2026 год, говорит о многом о стойкости китайских сетей маскировки и о трудностях, с которыми сталкиваются западные агентства безопасности в своевременном выявлении аномальных паттернов трафика, генерируемого тысячами скомпрометированных устройств по всему миру. Это не единичная изолированная атака, а постоянная инфраструктура, созданная для того, чтобы оставаться активной в течение длительного времени, меняя цели и адаптируясь к контрмере.
Роль Lumen и последствия для кибербезопасности США и Китая
Решающий вклад в расследование внес Lumen, гигант телекоммуникационных сетей, который заявил, что наблюдал за хакерами в течение примерно года, пока они профилировали и атаковали государственные агентства, оборонные и аэрокосмические сектора, а затем делился собранной информацией с ФБР. Этот тип сотрудничества между частными операторами сетей и федеральными агентствами стал все более центральным инструментом в борьбе с кампаниями цифрового шпионажа, спонсируемыми иностранными государствами, поскольку именно крупные провайдеры часто первыми перехватывают подозрительные потоки трафика.
Генеральный прокурор Тодд Бланш прокомментировал операцию, заявив, что злонамеренные хакеры, поддерживаемые иностранными государствами и направленные против критической инфраструктуры США, "будут остановлены и преследуемы", назвав операцию последней в серии технических вмешательств, направленных на ликвидацию бесконтрольной хакерской деятельности, спонсируемой Народной Республикой Китай. Это заявление сделано всего через месяц после другого случая, связанного с Китаем: осуждения Джона Харальда Роджерса, бывшего старшего консультанта Совета Федеральной резервной системы, который был приговорен к 38 месяцам тюремного заключения за ложные показания федеральным следователям за то, что он поделился конфиденциальной информацией о денежно-кредитной политике с операторами китайской разведки, хотя он был оправдан по более серьезному обвинению в экономическом шпионаже.
В целом, картина, которая возникает, показывает, что конфискация доменов не является изолированным эпизодом, а частью растущего давления американских властей на нескольких фронтах китайской деятельности в США: от хакерских сетей как инфраструктуры до отдельных лиц, обвиняемых в том, что они выступали посредниками с пекинской разведкой. Остается только увидеть, насколько быстро QTFY или аналогичные группы смогут восстановить эквивалентную инфраструктуру и насколько эта мера сможет надолго задержать операции, которые на протяжении многих лет действовали незамеченными.
Цена --
FAQ {#FAQ}
Что конфисковало ФБР, связанное с китайской ботнет-сетью? {#Что_конфисковало_ФБР_связанное_с_китайской_ботнет_сетью}
ФБР конфисковало интернет-домены, используемые китайской ботнет-сетью для координации кибератак, сделав сеть неработоспособной.
Кто управлял ботнет-сетью, использованной для этих кибератак? {#Кто_управлял_ботнет_сетью_использованной_для_этих_кибератак}
Ботнет был создан и управляется китайской компанией Nanjing Xinjiuwei Network Tech, входящей в группу QTFY.
Какие государственные учреждения США стали мишенью для ботнет-сети? {#Какие_государственные_учреждения_США_стали_мишенью_для_ботнет_сети}
Среди целей были NASA, Федеральная резервная система, Министерства энергетики, юстиции и здравоохранения и социальных служб, а также Сенат США.
Насколько недавние атаки на системы американского правительства? {#Насколько_недавние_атаки_на_системы_американского_правительства}
Компьютеры Сената США были взломаны до 2026 года, в то время как ботнет был активен как минимум с 2018 года.
Содержимое создано с помощью искусственного интеллекта и с редакторской проверкой человека.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Артур Хейс связывает банковский bailout 2008 года с рождением биткойна

OpenAI приобрела десятки тысяч Mac для обучения с подкреплением, NVIDIA рассматривает Apple как основного конкурента

ASUS и MSI распродали первые модели RTX Spark

Международные покупки в долларах: руководство по использованию системы "Дверь к двери" без сюрпризов

Рекордные экспортные поставки агропромышленности: 117 продуктов достигли 7,073 миллиарда долларов

Отрицательный ВВП в 3-м квартале попадает в поле зрения рынка

1360 альткойнов зарегистрировано, 430 исключено

CFTC оштрафовала оператора телесуфлера Трампа на 172 тысячи долларов

Cosmos Labs признала ошибку, атаки затронули шесть блокчейнов

Резервы стейблкоинов сосредоточены на государственных облигациях с сроком до 93 дней

Черный треугольник на криптобиржах: почему продавец криптовалюты может стать фигурантом дела

Чистая прибыль компаний STAR Market за первое полугодие выросла на 437,6%, промежуточные дивиденды на фондовом рынке Шанхая составили 633 миллиарда юаней

Аналитики утверждают, что независимый рост биткойна близок

BTC значительно отстает от Nasdaq, история может повториться с сильным ростом

Биткойн: пик бычьего рынка вне США, по данным Cryptoquant

BitGo предоставляет инфраструктуру для хранения токенизированных ценных бумаг DTCC

Криптовалютная биржа Kraken подверглась атаке с использованием 12000 мелких транзакций, связанных с кошельком HTX, что привело к автоматической блокировке аккаунтов

Сбербанк будет принимать биткойн, эфир и USDT в качестве залога для кредитов

Биткойн: Майнеры BTC могут получить 70% своих доходов от ИИ к концу 2026 года

Министерство финансов предлагает правила Закона GENIUS для аудита иностранных стейблкоинов на американских биржах

Центральные банки в 2 квартале купили 288,9 тонн золота, восстановление по сравнению с 1 кварталом

OpenAI прекращает доступ SpaceX к своему ИИ: что на кону

Расходы по картам стейблкоинов превысили 10,9 миллиарда долларов

AI-модели: 35-40 долларов из каждых 100 долларов дохода идут к облачным провайдерам

Член Европейского центрального банка заявил, что валюту центрального банка необходимо перевести на блокчейн

Американский долг: Grayscale выделяет 3 криптовалюты, которые могут извлечь выгоду

Головоломка на основе генезис-блока, предложенная на 142779 сатоши

Исследователь раскрыл, как агенты ИИ OpenAI создали три цивилизации и атаковали Hugging Face

Ripple разблокирует 1 млрд XRP 1 сентября



