P PulsInfo.ro
FBI desființează rețeaua chineză care a spart NASA, DOJ și Senatul
Photo by Sergei Starostin on Pexels · Pexels · Pexels License
Internațional

FBI desființează rețeaua chineză care a spart NASA, DOJ și Senatul

PulsInfo.ro 3 min de citit

FBI și Departamentul de Justiție al SUA (DOJ) au confiscat miercuri, 26 august, domeniile a două platforme de hacking operate de un grup chinez susținut de stat, care a penetrat rețelele interne ale unor instituții de vârf: NASA, Rezerva Federală, Senatul SUA, Departamentul Energiei și alte agenții federale sensibile — inclusiv propriile sisteme ale DOJ, care figurează simultan ca investigator și victimă a atacurilor.

Acțiunea vizează grupul denumit QTFY (cunoscut și ca QT sau QTCYBER), angajat de compania chineză Nanjing Xinjiuwei Network Technology Company, care oferea servicii de hacking contra cost pentru clienți precum Ministerul Securității Statului (MSS) — serviciul de informații civile al Chinei — și Armata Populară de Eliberare (PLA). Grupul include foști membri ai armatei chineze, iar MSS a efectuat plăți directe către Nanjing Xinjiuwei, potrivit documentelor de judecată citate de DOJ.

Cum funcționau platformele: routere casnice transformate în armă

Grupul QTFY opera două instrumente principale. QScan era o platformă automată de scanare care identifica și infecta routere de acasă, camere de securitate și alte dispozitive IoT vulnerabile din întreaga lume, adăugându-le la o rețea de tip botnet. Odată infectate, aceste dispozitive alimentau a doua platformă: QTRouter — o rețea de obfuscație care amesteca traficul atacatorilor cu cel legitim, făcând atacurile să pară că provin din alte țări decât China.

Infrastructura includea și rețele suplimentare — Fast Labyrinth și FastLink — care mascau comunicațiile și permiteau rotația automată a nodurilor proxy. Prin această arhitectură în straturi, atacatorii puteau pătrunde în rețele sensibile fără a lăsa amprentă digitală cu origine chineză.

Instituții vizate pe parcursul a opt ani

Investigațiile FBI au început în 2018. Potrivit DOJ, printre victimele documentate se numără NASA (primul incident investigat datează din 2019), Rezerva Federală, Departamentul de Justiție, Senatul SUA, Departamentul Energiei, Institutele Naționale de Sănătate (NIH), Departamentul Sănătății și Serviciilor Umane (HHS), spitale, contractori militari, furnizori de telecomunicații și companii din sectorul energetic și aerospațial.

Cercetătorii de la Black Lotus Labs au identificat suprapuneri între rețelele QScan și organizațiile vizate ulterior prin Fast Labyrinth — confirmând că scanarea IoT era prima etapă a unor operațiuni de spionaj cibernetic de lungă durată.

Amploare globală: 130 de țări afectate

Grupul QTFY a exploatat dispozitive compromise din peste 130 de țări, potrivit documentelor de judecată. Confiscarea a vizat trei domenii — qtproxy[.]xyz, qt-proxy[.]org și qt-team[.]com — incluse fix în codul ambelor platforme pentru autentificare și comunicații. Fără aceste domenii, platformele QScan și QTRouter sunt inoperabile.

Beijingul nu a comentat anunțul. China a negat sistematic că ar fi implicată în operațiuni de hacking împotriva SUA — acuzații pe care Washingtonul le-a documentat în multiple procese penale și sancțiuni împotriva unor cetățeni chinezi și entități de stat din ultimii ani.

Distribuie Copiat!

Comentarii

pentru a lăsa un comentariu.

Niciun comentariu încă. Fii primul care comentează!

Raportează comentariul

Selectează motivul raportării:

Articole similare