США зламали китайських кіберзлочинців, що атакували ключові державні установи

Сполучені Штати Америки оголосили про вилучення низки доменів, що належали кіберзлочинцям, які діяли за підтримки Китаю. Ці хакерські атаки були спрямовані на критично важливі установи, включно з Міністерством юстиції, Міністерством енергетики, Федеральною резервною системою, Національними інститутами охорони здоров’я (NIH), NASA та Сенатом США.
За даними Міністерства юстиції, за цими вторгненнями стоїть угруповання під назвою QTFY. Воно, як стверджується, отримувало фінансування від Міністерства державної безпеки Китайської Народної Республіки (КНР). Попри спроби знайти інформацію про компанію Nanjing Xinjiuwei Network Technology Company, яку пов’язують з QTFY, жодних даних про її діяльність виявити не вдалося. Для здійснення своїх атак угруповання використовувало спеціалізоване шкідливе програмне забезпечення: QTRouter та QTScan.
Програма QTScan здатна автоматично виявляти та заражати тисячі пристроїв інтернету речей (IoT) по всьому світу. Після цього вони ставали частиною мережі QTRouter – так званого ботнету. Мінюст США називає цю мережу “шаром обфускації”, який допомагає приховувати справжнє походження шкідливого трафіку. Зазначається, що кіберзлочинці використовували цю інфраструктуру для компрометації американських систем щонайменше з 2018 року.
У рамках операції було також конфісковано три домени, які використовувало угруповання QTFY: qtproxy.xyz, qt-proxy.org та qt-team.com.

Розслідування та виявлення
Розслідування щодо діяльності хакерського угруповання розпочалося ще у 2019 році. Тоді Федеральне бюро розслідувань (ФБР) зафіксувало вторгнення в систему NASA. Під час аналізу інциденту були виявлені два облікові записи Gmail та номер телефону з кодом країни +86, що належить КНР.
Незважаючи на постійні заперечення з боку Китаю щодо участі в хакерських операціях проти США, з’являється інформація, що минулого року китайські посадовці визнали причетність країни до атак на американську інфраструктуру. Зокрема, у 2024 році були скомпрометовані системи прослуховування, розгорнуті урядом США в телекомунікаційних компаніях та у інтернет-провайдерів.
- Хакери, пов’язані з Іраном, спричинили чотириденний збій у роботі електростанції у Великій Британії.
- ФБР розслідує випадок, коли хакер з Північної Кореї отримав віддалену роботу в державній установі США.
- Зафіксовано першу кібершпигунську операцію із застосуванням ШІ: китайські хакери атакували майже 30 організацій, використовуючи Claude Code AI.
- Відповідно до повідомлень Bloomberg, китайський інструмент для шпигунства перетворився на глобальний сервіс стеження.
Порада від Business News:
Ця новина є надзвичайно важливою для розуміння сучасних загроз кібербезпеці. Викриття такого масштабного угруповання, яке намагалося отримати доступ до конфіденційної інформації ключових державних установ США, демонструє необхідність постійного вдосконалення систем захисту. Для українських компаній та державних установ це слугує нагадуванням про важливість впровадження надійних заходів кібербезпеки та своєчасного оновлення програмного забезпечення, аби уникнути подібних інцидентів.
Джерело новини: mezha.ua
