来客网

中國駭客入侵美聯準會 美查扣攻擊網域

声明:本文转载自 「TVBS新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

美國司法部(DOJ)週三(8月26日)表示,一個受中國政府支持的駭客組織利用兩個惡意軟體平台,入侵或試圖入侵美國聯邦準備理事會、司法部、NASA及參議院等政府機構,並鎖定醫院、電信商、能源公司、金融機構及國防承包商等關鍵基礎設施。據CNBC報導,美方已依法院命令扣押相關網域,使駭客使用的QScan及QTRouter平台失效。

到科技圓桌討論,聽聽專家怎麼說 >

中國駭客鎖定美國政府及關鍵基礎設施

美國司法部表示,相關平台由名為「QTFY」的中國政府支持的駭客組織開發及營運。法院解封的文件顯示,QTFY受中國南京鑫玖維網路科技有限公司雇用,而該公司的付費客戶包括中國國家安全部及中國人民解放軍。

QScan及QTRouter被用於掃描網路漏洞、嘗試取得目標系統存取權限及進行其他駭客活動。司法部表示,相關網域被硬編碼至兩個惡意軟體平台中,因此扣押網域後,平台也隨之失效。

到科技圓桌討論,聽聽專家怎麼說 >

法院文件指出,遭鎖定的美國政府機構包括能源部、衛生及公共服務部(HHS)及國家衛生研究院(NIH)。駭客也曾針對美國及韓國的4家未具名企業發動攻擊,包括醫院、電信業者、電力公司、金融機構及國防承包商。

駭客活動至少持續8年

根據美國政府提交的宣誓書,相關駭客自2018年起至少就開始利用自行開發的工具,攻擊美國及全球的關鍵基礎設施與敏感網路,但並非所有入侵嘗試都成功。

駭客曾在2019年針對NASA的虛擬私人網路(VPN)漏洞發動攻擊,但未能取得網路存取權。2024年9月,則成功入侵美國能源部3座未具名實驗室、NIH及HHS旗下機構。

美國聯邦調查局(FBI)、國家安全局(NSA)及美國網路司令部也曾指出,相關駭客在2024年5月竊取國防承包商、金融機構及大學的資料。

到了2026年3月,駭客又掃描美國參議院及一家醫院的網路漏洞,並嘗試入侵,但未成功。

中美再度就網路攻擊交鋒

美國司法部長Todd Blanche表示,受中國政府支持的惡意駭客若鎖定美國關鍵基礎設施,將遭到阻止並被追究責任。司法部並稱,此次扣押網域是美方近期一系列技術行動的一環,目的是瓦解中國政府支持的駭客活動。

中國駐美國大使館則表示,中國政府堅決反對並依法打擊各種網路攻擊,並批評美國利用網路安全議題「抹黑或詆毀中國」。使館強調,中國反對美方過度擴大國家安全概念,並以此為由對中國企業施加歧視性限制。

评论 (0)