

Дмитро Джугалик Новинар видання "Межа". Інформую про сфери, які мене захоплюють: технології, ігри та кіно. 27 серпня, 15:47 0
Міністерство юстиції Сполучених Штатів та ФБР у середу оголосили про вилучення доменів, що належать до платформ, контрольованих хакерами, яких підтримує Китай. Вони здійснювали проникнення до систем Міністерства юстиції, Міністерства енергетики, Федеральної резервної системи, Міністерства охорони здоров’я та соціальних служб, Національних інститутів охорони здоров’я (NIH), NASA та Сенату США, повідомляє Tom’s Hardware.
Міністерство юстиції стверджує, що за цими вторгненнями стоїть група QTFY. Це угрупування, яке, зокрема, отримувало підтримку від Міністерства державної безпеки Китайської Народної Республіки (КНР) і, за припущеннями, функціонує в межах компанії Nanjing Xinjiuwei Network Technology Company, про яку не вдалося знайти жодних відомостей. Для своїх операцій вони застосовували шкідливе програмне забезпечення QTRouter та QTScan.
QTScan “аналізує та автоматично інфікує тисячі пристроїв по всьому світу”, після чого інтегрує їх до мережі QTRouter – це ботнет, який Міністерство юстиції також класифікує як “рівень приховування”, що затемнює джерело шкідливого трафіку. Згідно з повідомленнями, система QTFY використовується для компрометації американської інфраструктури з 2018 року.
У рамках цих дій також були конфісковані три домени, пов’язані з QTFY: qtproxy.xyz, qt-proxy.org та qt-team.com.

Розслідування щодо цієї хакерської групи розпочалося ще у 2019 році. Тоді ФБР розглядало інциденти з вторгненням у систему NASA, під час якого було виявлено два облікові записи Gmail та номер телефону з кодом країни +86, що відповідає коду КНР.
Незважаючи на постійні заперечення з боку КНР щодо хакерської діяльності в США, з’явилися повідомлення про те, що китайські офіційні особи минулого року визнали причетність Китаю до атаки на американську інфраструктуру. Зокрема, у 2024 році системи моніторингу, розгорнуті урядом США в телекомунікаційних компаніях та інтернет-провайдерах, були скомпрометовані китайськими хакерами.
Хакер із Північної Кореї отримав віддалену роботу в американській державній установі – ФБР розпочало розслідування
Зафіксовано першу кіберрозвідку з використанням ШІ: китайські хакери атакували майже 30 організацій, застосувавши Claude Code AI
Китайський інструмент для шпигунства став глобальним сервісом спостереження – Bloomberg