Mücahithan Avcıoğlu
26. august 2026.•Ažuriranje: 26. august 2026.
Hakeri koje sponzoriše kineska država koristili su dvije platforme za napad na NASA-u, Federalne rezerve, Ministarstvo pravosuđa i američki Senat, prema sudskim dokumentima koji su u srijedu otkriveni, javlja Anadolu.
Mete hakera su bili Ministarstvo energetike, Ministarstvo zdravstva i socijalnih usluga te Nacionalne institute za zdravlje, saopćilo je Ministarstvo pravosuđa.
Američke vlasti zaplijenile su tri domene koje koriste platforme QScan i QTRouter, čineći oba sistema neupotrebljivima.
Platforme je navodno kreirala i njima upravljala kineska grupa poznata kao QTFY, koja je radila za kompaniju Nanjing Xinjiuwei Network Technology Company.
Kompanija je provodila zlonamjerne cyber aktivnosti u ime kineske vlade i primala uplate od Ministarstva državne sigurnosti, prema izjavi FBI-a podnesenoj Južnom okrugu Kalifornije.
QTFY je navodno nudio usluge hakovanja klijentima, uključujući Ministarstvo državne sigurnosti i Narodnooslobodilačku vojsku.
QScan je skenirao internet u potrazi za ranjivim uređajima i automatski zarazio hiljade širom svijeta. Kompromitovani uređaji su zatim dodani u QTRouter, mrežu koja je hakerima omogućavala da prikriju porijeklo svojih napada.
Usmjeravanjem zlonamjernog prometa kroz zaražene uređaje u blizini svojih meta, hakeri su mogli učiniti da napadi izgledaju kao da potiču od legitimnih lokalnih korisnika, navodi se u izjavi.
Mete grupa su bile i bolnice, telekomunikacijski provajderi, elektroprivredne kompanije, finansijske institucije i izvođači radova u oblasti odbrane.
FBI je istražio pokušaj upada QTFY-a u mrežu svemirske agencije NASA 2019. godine. Napad nije uspio jer je NASA već zakrpila ranjivost koju su hakeri pokušali iskoristiti.
Glavni tužilac SAD-a Todd Blanche rekao je da je operacija onesposobila zlonamjerni softver koji sponzorira kineska država, a direktor FBI-a Kash Patel to je opisao kao poremećaj "globalne botneta i platforme za hakovanje".
FBI i Nacionalna sigurnosna agencija (NSA) objavili su savjet o kibernetičkoj sigurnosti o aktivnostima QTFY-a koje datira najmanje iz 2018. godine.