Włamali się do systemów Departamentu Sprawiedliwości USA, NASA i Rezerwy Federalnej
Stany Zjednoczone ogłosiły w środę, że udaremniły chińską operację hakerską odpowiedzialną za włamania do systemów Departamentu Sprawiedliwości USA, NASA, Rezerwy Federalnej, Senatu oraz innych wrażliwych agencji rządowych. Departament Sprawiedliwości skonfiskował domeny dwóch platform – QScan i QTRouter – zarządzanych przez chińską firmę, której klientami mialy być chińskie służby wywiadowcze i armia
Stany Zjednoczone poinformowały, że udaremniły chińską operację cybernetyczną, która doprowadziła do włamań do systemów Departamentu Sprawiedliwości USA, NASA, Rezerwy Federalnej, Senatu USA oraz innych wrażliwych agencji rządowych.
W oficjalnym komunikacie Departament Sprawiedliwości podał, że skonfiskował domeny wykorzystywane przez dwie platformy hakerskie – „QScan” i „QTRouter”. Platformy te miały być używane w ramach kampanii cyberataków.
Z oświadczenia złożonego pod przysięgą wynika, że wśród ofiar hakerów znalazły się m.in. Departament Energii USA, Departament Zdrowia i Usług Społecznych, Narodowe Instytuty Zdrowia, a także cztery nieujawnione firmy ze Stanów Zjednoczonych i Korei Południowej.
Departament Sprawiedliwości stwierdził, że platformami zarządzała firma z siedzibą w Chinach – Nanjing Xinjiuwei Network Technology Company. Według amerykańskich władz wśród jej klientów znajdowały się chińska cywilna agencja wywiadowcza (Ministerstwo Bezpieczeństwa Państwowego) oraz armia – Ludowa Armia Wyzwoleńcza.
Reuters nie zdołał natychmiast ustalić danych kontaktowych firmy Nanjing Xinjiuwei. Oświadczenie pod przysięgą precyzuje, że infrastruktura informatyczna grupy była wykorzystywana do kompromitowania krytycznej infrastruktury i innych wrażliwych sieci w USA oraz na całym świecie co najmniej od 2018 r.
Ambasada Chin w Waszyngtonie nie odpowiedziała natychmiast na prośbę o komentarz. Pekin regularnie zaprzecza odpowiedzialności za działania hakerskie.
Eksperci śledzący chińską aktywność cybernetyczną podkreślają, że prywatni przedsiębiorcy regularnie przeprowadzają szeroko zakrojone włamania w imieniu różnych chińskich agencji rządowych.
Według dokumentów sądowych grupa określana jako QTFY (powiązana z firmą Nanjing Xinjiuwei) oferowała usługi hakerskie płatnym klientom, w tym Ministerstwu Bezpieczeństwa Państwowego i Ludowej Armii Wyzwoleńczej. Platforma QScan skanowała i automatycznie infekowała tysiące urządzeń Internetu Rzeczy (IoT) na całym świecie, które następnie trafiały do sieci QTRouter. Ta ostatnia służyła jako sieć zaciemniająca – pozwalała ukryć chińskie pochodzenie ataków, sprawiając wrażenie, że ruch pochodzi z urządzeń znajdujących się poza Chinami.
Źródło: Republika
Dziękujemy, że przeczytałaś/eś nasz artykuł do końca.
Bądź na bieżąco! Obserwuj nas w Wiadomościach Google.
Jesteśmy na Youtube: Bądź z nami na Youtube
Jesteśmy na Facebooku: Bądź z nami na FB
Jesteśmy na platformie X: Bądź z nami na X
Najnowsze
Statki, samoloty, prawnicy i nacisk polityczny: Machina proimigracyjnych organizacji
TRZEBA ZOBACZYĆ!
"WSJ" ujawnił cel wizyty szefa CIA w Moskwie. Pojechał ostrzec Rosję
Trzęsienie ziemi w Kolumbii dwa tygodnie po katastrofie. Setki osób uciekały z budynków