
美國司法部昨日宣布,已查封兩個被中國政府支持的駭客組織QTFY用來攻擊美國關鍵基礎設施的網域QScan和QTRouter,這項行動旨在阻止駭客利用這些平台進行網路攻擊,並被美國官員視為在網路戰中的一項重要勝利。
美國司法部(Department of Justice)昨日宣布,已依據法院命令查封「QScan」和「QTRouter」兩個網際網路網域。這些網域據稱被中國政府支持的駭客組織QTFY(也稱 QTFY)利用,對美國的關鍵基礎設施發動網路攻擊。聖地牙哥(San Diego)聯邦法官已授權此查封行動,旨在阻止惡意行為者使用這些平台進行網路攻擊,確保美國民眾的安全。
聯邦調查局(FBI)在一份宣誓書中指出,QTFY 自至少 2018 年起便創建並使用這些平台,藉由 QScan 掃描全球數千個易受攻擊的裝置並自動感染,隨後將其納入 QTRouter 網路。這些被感染的裝置,也就是所謂的「殭屍網路」,被駭客用來掩蓋其行蹤及來自中國的原始來源,從而竊取敏感資訊。美國司法部表示,QTFY 的成員受雇於 Nanjing Xinjiuwei Network Technology Company,而一份政府諮詢報告更指出,QTFY 的客戶包括中國軍方與中國國家安全部。
流明科技(Lumen Technologies)將 QTFY 描述為採用「軍需官模式」運作,提供基礎設施來識別目標、路由惡意流量並掩蓋活動。此次網域查封已成功使 QScan 和 QTRouter 相關技術失效。美國聯邦調查局局長凱許·巴特爾(Kash Patel)表示,這些網域被中華人民共和國的網路行動者用於隱藏攻擊來源。他強調,聯邦調查局正加強努力,以支援川普總統的《美國網路戰略》,在網路空間塑造對手行為並保衛本土。
美國司法部長託德·布蘭奇(Todd Blanche)嚴正聲明:「國家級的惡意駭客鎖定美國關鍵基礎設施的行為將被阻止並起訴。」他強調,美國將動用一切工具來確保國家安全。此次行動也被視為美國司法部針對中國政府支持的駭客活動,所採取的一系列技術性行動中的最新勝利。聯邦調查局聖地牙哥辦事處負責人 Mark Remily 指出,聯邦調查局將持續識別、擾亂並讓網路對手付出代價。此外,網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)也曾警告,中國駭客已鎖定電信、能源電網和運輸等關鍵基礎設施。
