Federal Reserve (FED) · BeInCrypto Thailand
เอฟบีไอและกระทรวงยุติธรรมสหรัฐฯ สกัดกลุ่มไซเบอร์จีนโจมตีเฟด นาซา และวุฒิสภาสหรัฐฯ
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
กระทรวงยุติธรรมและ FBI ได้ยึดโดเมนที่อยู่เบื้องหลัง QScan และ QTRouter ซึ่งเป็นสองแพลตฟอร์มที่ดำเนินการโดยกลุ่มแฮกเกอร์ที่รัฐบาลจีนให้การสนับสนุน และมีเหยื่อรวมถึง NASA, ธนาคารกลางสหรัฐฯ (Federal Reserve) และวุฒิสภาสหรัฐฯ
Key facts
- กระทรวงยุติธรรมและ FBI ได้ยึดโดเมนที่อยู่เบื้องหลัง QScan และ QTRouter ซึ่งเป็นสองแพลตฟอร์มที่ดำเนินการโดยกลุ่มแฮกเกอร์ที่รัฐบาลจีนให้การสนับสนุน และมีเหยื่อรวมถึง NASA, ธนาคารกลางสหรัฐฯ (Federal Reserve) และวุฒิสภาสหรัฐฯ
- เอกสารของศาลระบุว่าผู้ดำเนินการคือกลุ่มที่มีชื่อว่า QTFY ซึ่งได้รับการว่าจ้างโดยบริษัท Nanjing Xinjiuwei Network Technology
- ปฏิบัติการนี้เป็นการสานต่อการปราบปรามในสหรัฐอเมริกา โดย FBI ได้ลบมัลแวร์ PlugX ออกจากคอมพิวเตอร์ของชาวอเมริกันกว่า 4,000 เครื่องในปี 2025 ปิดการใช้งาน botnet Flax Typhoon ในปี 2024 และขัดขวางโครงสร้างพื้นฐาน Volt Typhoon ในปี 2023
- QTFY ได้ขายบริการแฮกข้อมูลให้กับลูกค้าที่จ่ายเงิน โดยลูกค้าเหล่านั้นรวมถึงกระทรวงความมั่นคงแห่งรัฐของจีนและกองทัพปลดแอกประชาชน ซึ่งทั้งสองหน่วยงานอยู่ใจกลางโครงสร้าง ข่าวกรองและการทหารของปักกิ่ง
Summary
QTRouter ได้นำอุปกรณ์เหล่านั้นไปรวมกับบริการ proxy เชิงพาณิชย์ และเช่า virtual private server ส่งผลให้เกิดเครือข่ายพรางตัวซึ่งช่วยให้ร่องรอยการโจมตีจากจีนดูเหมือนเริ่มต้นนอกประเทศ
ตามเอกสารดังกล่าว QTFY ได้ขายบริการแฮกข้อมูลให้กับลูกค้าที่จ่ายเงิน โดยลูกค้าเหล่านั้นรวมถึงกระทรวงความมั่นคงแห่งรัฐของจีนและกองทัพปลดแอกประชาชน ซึ่งทั้งสองหน่วยงานอยู่ใจกลางโครงสร้าง ข่าวกรองและการทหารของปักกิ่ง
เจ้าหน้าที่รัฐสหรัฐฯ ได้สืบสวนและปลดปล่อยซอฟต์แวร์ที่เป็นอันตรายของสาธารณรัฐประชาชนจีน นับเป็นปฏิบัติการทางเทคนิคล่าสุดในการรื้อถอนกิจกรรมแฮกแบบไร้การเลือกเป้าหมายซึ่งได้รับการสนับสนุนจากจีน, อัยการสูงสุด Todd Blanche กล่าว