Čínski hackeri narušili bezpečnostné siete ministerstva spravodlivosti USA, NASA, Federálneho rezervného systému a Senátu
Čínski hackeri napadli americké ministerstvá aj Senát: FBI zablokovala kľúčové platformy.
Americké Ministerstvo spravodlivosti a FBI zhabali tri internetové domény a odstavili dve čínske hackingové platformy používané na útoky proti vládnym sieťam a kritickej infraštruktúre USA. Podľa odhalených súdnych dokumentov stojí za operáciami skupina QTFY pracujúca pre čínsku firmu Nanjing Xinjiuwei Network Technology Co.
Dokumenty potvrdzujú finančné prevody od čínskeho Ministerstva štátnej bezpečnosti (MSS) a úzke prepojenie operátorov na bývalých príslušníkov Čínskej ľudovej oslobodzovacej armády.
Široký okruh cieľov: Od nemocníc až po Senát
Zoznam zasiahnutých subjektov ukazuje na rozsiahlu kybernetickú špionáž v štátnom aj súkromnom sektore:
Vládne inštitúcie: Útočníci prenikli do sietí NASA, Federálneho rezervného systému (Fed), Ministerstva energetiky, Ministerstva spravodlivosti, Národného inštitútu zdravia (NIH) a v roku 2026 zasiahli aj americký Senát.
Kritická infraštruktúra: Medzi cieľmi figurujú telekomunikační operátori, energetické firmy, finančné inštitúcie a obranní dodávatelia.
Zdravotníctvo: Terčom sa stali aj nemocnice. Dokumenty spomínajú sťažnosť zdravotníckeho centra v Ohiu z augusta 2020: „Útočiť na zdravotníctvo počas pandémie je jednoducho zlé.“
Ako fungovali útočné nástroje QScan a QTRouter
Skupina spájala dva hlavné softvérové nástroje, ktoré im umožňovali masívne skenovanie aj skryté prenikanie do sietí:
QScan: Slúžil na vyhľadávanie zraniteľností. Obsahoval databázu viac ako 200 exploitov a v roku 2024 spracovával vyše dva milióny skenovacích úloh dennej prevádzky. Iba pár dní po zverejnení zraniteľnosti v systémoch Check Point dokázal tento nástroj odcudziť konfiguračné súbory a používateľské údaje z viac ako 300 amerických organizácií.
QTRouter: Smeroval a maskoval sieťovú prevádzku cez napadnuté smart zariadenia (IoT), prenajaté servery a komerčné proxy. Využíval najmä stroje umiestnené blízko obetí, vďaka čomu útoky splynuli s bežnou legitímnou prevádzkou.Zhabané domény boli pevne zapísané priamo v kóde oboch nástrojov, čo ich po zásahu FBI spravilo úplne nefunkčnými.
Vyšetrovateľom pomohla aj finančná stopa – skupina QTFY platila za domény cez PayPal účty prepojené s kartou Agricultural Bank of China a službou Alipay, čo sa stalo základom pre obvinenia z prania špinavých peňazí.
