Конфіскація ботнету, підтримуваного Китаєм: ФБР зупиняє шпигунство проти ФРС та NASA

By: cryptonomist.ch|2026/08/26 17:35:45
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Кібератака, що тривала 8 років і здатна була вразити Федеральну резерву , NASA і навіть Сенат США, зупинилася завдяки технічній операції, яка була такою ж простою, як і вирішальною. ФБР та Міністерство юстиції оголосили в середу про конфіскацію ряду доменів в Інтернеті, які підтримували велику мережу скомпрометованих пристроїв, що використовувалася роками хакерами, пов'язаними з Пекіном, для проникнення в чутливі американські цілі. Конфіскація ботнету, підтримуваного Китаєм відбулася після розслідування, в якому також брав участь гігант телекомунікацій Lumen, і є одним з найзначніших ударів, завданих досі проти хакерської інфраструктури, пов'язаної з китайським урядом.

Основні моменти

  • Конфіскація доменів, яка зупинила китайський ботнет
  • Хто стоїть за QTFY та Nanjing Xinjiuwei Network Tech
  • Вражені цілі: від NASA до Сенату США
    • Чому тривалість операції має значення
  • Роль Lumen та наслідки для кібербезпеки США-Китай
  • Питання та відповіді
    • Що конфіскувало ФБР, пов'язане з китайським ботнетом?
    • Хто керував ботнетом, що використовувався для цих кібератак?
    • Які урядові установи США стали мішенями ботнету?
    • Наскільки нещодавні атаки на системи американського уряду?

Основні моменти

  • ФБР конфіскувало домени, які використовувалися платформами хакінгу QScan та QTRouter, зробивши їх неоперативними.
  • Обидві платформи управлялися китайською групою QTFY, яка працювала на компанію Nanjing Xinjiuwei Network Technology Company.
  • Серед клієнтів QTFY є Міністерство державної безпеки Китаю та Народно-визвольна армія.
  • Жертвами стали NASA, Федеральна резервна система, Міністерство юстиції, Сенат США та інші федеральні агентства, з вторгненнями, що датуються щонайменше 2018 роком і продовжувалися до 2026 року.

Конфіскація доменів, яка зупинила китайський ботнет

Конфіскація доменів зробила неоперативними як QScan, так і QTRouter, дві платформи хакінгу, що стали центром розслідування. Згідно з судовими документами, опублікованими в федеральному суді південного округу Каліфорнії, ці інтернет-адреси були закодовані безпосередньо в шкідливому програмному забезпеченні обох платформ: без них мережа більше не могла спілкуватися зі своїми серверами управління та контролю. Це технічна деталь, яка пояснює, чому операція мала такий негайний вплив: справа не в тому, щоб фізично знищити тисячі скомпрометованих пристроїв по всьому світу, а в тому, щоб перервати зв'язок, який тримав їх підключеними до операційного центру.

Міністерство юстиції уточнило, що платформи використовувалися для атаки не лише на критичну інфраструктуру США, але й на мережі, що управляються лікарнями, постачальниками телекомунікацій, енергетичними компаніями, фінансовими установами та підрядниками оборони. Це сфера дії, яка виходить далеко за межі урядових агентств, згаданих у заголовках, і дає уявлення про те, наскільки широкою була стратегічна мета за цією наступальною інфраструктурою.

Ціна --

--
--
--

Хто стоїть за QTFY та Nanjing Xinjiuwei Network Tech

За операцією стоїть група, яку слідчі ідентифікували як QTFY, описану в документах як таку, що фінансується китайською державою. Керувала нею фактично компанія Nanjing Xinjiuwei Network Tech, що базується в Китаї, яка, згідно з судовими документами, створила та підтримувала в робочому стані платформи для хакерських атак. QTFY, за інформацією Міністерства юстиції, пропонувала платні послуги з комп'ютерного вторгнення клієнтам, до яких безпосередньо входили Міністерство державної безпеки Китайської Народної Республіки та Народно-визвольна армія.

Обидві платформи працювали як мережі затемнення: вони приховували шкідливий трафік, згенерований хакерами, за тисячами скомпрометованих пристроїв, підключених до Інтернету, що значно ускладнювало командам безпеки відстеження реального походження атак. Це той самий механізм, що лежить в основі багатьох кампаній державного цифрового шпигунства, де технічна анонімність стає основним щитом для безперешкодної роботи протягом років.

Цілі атак: від NASA до Сенату США

Список підтверджених жертв свідчить про масштаб кампанії. Вторгнення відбувалися щонайменше з 2018 року і торкнулися NASA, Федеральної резервної системи, Міністерства енергетики, Міністерства юстиції, Міністерства охорони здоров'я та соціальних служб та Національних інститутів здоров'я. Найбільш нещодавній випадок, і, можливо, найбільш тривожний, стосується Сенату США, комп'ютерні системи якого, за повідомленнями, могли бути скомпрометовані до 2026 року, згідно з аффідевітом, поданим урядом для отримання наказу про конфіскацію доменів.

Міністерство юстиції не надало деталей щодо обсягу шкоди, завданої цим агентствам, а також щодо точної природи викраденої інформації. Ця тиша щодо фактичного змісту вторгнень залишає відкритим центральне питання: як довго і з якою глибиною оператори QTFY мали доступ до систем, що зберігають дані про грошово-кредитну політику, космічні дослідження та національну безпеку.

Чому тривалість операції має значення

Той факт, що інфраструктура такого типу залишалася активною з 2018 до 2026 року, багато говорить про стійкість китайських мереж затемнення та про труднощі, з якими стикаються західні агентства безпеки, щоб вчасно виявити аномальні патерни трафіку, згенеровані тисячами скомпрометованих пристроїв, розкиданих по всьому світу. Це не єдиний ізольований напад, а постійна інфраструктура, розроблена для того, щоб залишатися активною протягом тривалого часу, змінюючи цілі та адаптуючись до контрзаходів.

Роль Lumen та наслідки для кібербезпеки США-Китай

Важливий внесок у розслідування зробила компанія Lumen, гігант у сфері телекомунікацій, яка заявила, що спостерігала за хакерами протягом приблизно року, поки вони профілювали та атакували урядові установи, оборонні та аерокосмічні сектори, а потім ділилися зібраною інформацією з ФБР. Цей тип співпраці між приватними операторами мереж і федеральними агентствами став дедалі важливішим інструментом у боротьбі з кампаніями цифрового шпигунства, спонсорованими іноземними державами, оскільки часто саме великі провайдери першими перехоплюють підозрілий трафік.

Генеральний прокурор Тодд Бланш прокоментував операцію, заявивши, що зловмисні хакери, підтримувані іноземними державами та націлені на критичну інфраструктуру США, "будуть зупинені та переслідувані", назвавши цю операцію останньою в серії технічних заходів для ліквідації безрозсудної хакерської діяльності, спонсорованої Народною Республікою Китай. Це оголошення відбулося трохи більше ніж через місяць після іншої справи, пов'язаної з Китаєм: засудження Джона Гарольда Роджерса, колишнього старшого консультанта Ради Федеральної резервної системи, до 38 місяців ув'язнення за надання неправдивих свідчень федеральним слідчим за те, що він поділився конфіденційною інформацією про монетарну політику з китайськими розвідниками, хоча був виправданий за більш серйозним обвинуваченням у економічному шпигунстві.

У цілому, картина, що виникає, показує, що конфіскація доменів не є ізольованим епізодом, а є частиною зростаючого тиску американських властей на кількох фронтах китайської діяльності в США: від хакерських мереж як інфраструктури до окремих осіб, звинувачених у тому, що вони були посередниками з розвідкою Пекіна. Залишається побачити, як швидко QTFY або подібні групи можуть відновити еквівалентну інфраструктуру, і наскільки ця дія зможе затримати операції, які роками діяли без виявлення.

FAQ {#FAQ}

Що конфіскувало ФБР, пов'язане з китайською ботнет? {#Cosa_ha_sequestrato_lFBI_legato_alla_botnet_cinese}

ФБР конфіскувало домени Інтернету, які використовувалися китайською ботнет для координації кібератак, роблячи мережу неоперативною.

Хто керував ботнетом, що використовувався для цих кібератак? {#Chi_gestiva_la_botnet_usata_per_questi_attacchi_informatici}

Ботнет був створений і керувався китайською компанією Nanjing Xinjiuwei Network Tech, під групою QTFY.

Які державні установи США стали мішенню для ботнету? {#Quali_enti_governativi_statunitensi_sono_stati_presi_di_mira_dalla_botnet}

Серед цілей були NASA, Федеральна резервна система, Міністерства енергетики, юстиції та охорони здоров'я та соціальних служб, а також Сенат США.

Наскільки нещодавні атаки на системи американського уряду? {#Quanto_sono_recenti_gli_attacchi_ai_sistemi_del_governo_americano}

Комп'ютери Сенату США були зламані до 2026 року, тоді як ботнет був активний принаймні з 2018 року.


Контент створено за допомогою штучного інтелекту та з редакційною перевіркою людини.

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Прогноз підвищення процентної ставки Федеральної резервної системи на 25 базисних пунктів у вересні на суму 938 тисяч доларів

Чанпень Чжао визнав недооцінку зростання стейблкоїнів на 320 мільярдів доларів

Чанпень Чжао (Changpeng Zhao), засновник Binance, визнав, що недооцінив швидкість зростання токенізації реальних активів (RWA) та стейблкоїнів.

Макроекономічний прогноз на наступний тиждень: Нонфарм перевіряє очікування підвищення процентних ставок у вересні, керівники центральних банків G20 знову збираються, звіти Broadcom та Dell продовжують торгівлю AI

Genius Group планує повторно купити BTC у четвертому кварталі, мета - досягти 827 мільйонів доларів США в біткойн-резерві до 2031 фінансового року

Зниження активного покриття ончейн-страхування на 20,2%, збільшення втрат від хакерських атак на 3,63 мільярда доларів

Втрати від крипто-хакерства зросли до 3,63 мільярда доларів, в той час як активне покриття ончейн-страхування зменшилося на 20,2%. Хоча масштаб інцидентів зріс, реальні можливості покриття зменшилися.

Етена розширює базу доходів USDe на основі реальних активів

Етена (ENA) розширює базу доходів синтетичного долара USDe в криптовалютному фінансуванні, включаючи реальні активи (RWA), стейблкоїни та кредитування для установ.
...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]