#НовостиЗапад #КиберШпионаж #Китай #США
Крупные шпионские кампании всё чаще опираются не на один сервер, а на целую сеть чужих устройств, и именно такую инфраструктуру власти США решили выбить из строя. Министерство юстиции и ФБР сообщили о прекращении работы платформ QScan и QTRouter, связанных с китайской группой QTFY и применявшихся против критической инфраструктуры и других чувствительных сетей.
Американские власти связывают QTFY с компанией Nanjing Xinjiuwei Network Technology, среди клиентов которой названы Министерство государственной безопасности Китая и Народно-освободительная армия Китая. Среди целей группы были Национальное управление США по аэронавтике и исследованию космоса, Федеральная резервная система, Министерство энергетики и Сенат США.
QScan искал уязвимые IoT-устройства по всему миру, автоматически заражал часть из них и добавлял в сеть QTRouter. В неё также входили коммерческие прокси и арендованные виртуальные серверы. Такая смесь позволяла скрывать реальный источник активности и создавать впечатление, будто соединение приходит из другой страны или даже из сети рядом с самой целью.
Для проникновения QTFY использовала как неизвестные ранее, так и уже опубликованные уязвимости в Ivanti, Fortinet, Citrix, Microsoft Exchange, F5, Confluence, Check Point и других продуктах. После входа злоумышленники закреплялись с помощью троянов удалённого доступа, веб-оболочек и легитимных учётных данных, а затем подключались через ближайшие заражённые IoT-узлы.
Инфраструктура работала как распределённая сеть ретрансляторов. QTRouter мог строить цепочки прокси, смешивать вредоносный трафик с обычным трафиком коммерческих сервисов и менять точки выхода. По оценке Lumen, такая схема затрудняла отслеживание по IP-адресам и географии, а также позволяла нескольким операторам пользоваться общей сетью одновременно.
ФБР и Министерство юстиции изъяли домены, жёстко прописанные в QScan и QTRouter, после чего обе платформы перестали работать. Власти США утверждают, что инфраструктуру применяли и в 2026 году, включая атаку на американскую избирательную систему в июне. ФБР также предупредило, что одних статических блокировок по IP и географии уже недостаточно против подобных сетей.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | US accuses China of hacking NASA, Fed and critical infrastructure | 0 | 10.91 | 27-08-2026 |
| 2 | Reuters: хакеры из КНР взломали сеть госагентства США, используя уязвимость SolarWinds | 0 | 0 | 02-02-2021 |
| 3 | США обвинили китайских хакеров в атаке военных баз и НАСА | 0 | 6.69 | 27-08-2026 |
| 4 | Хакерским атакам подверглись объекты водоснабжения в 12 американских штатах | 0 | 10.21 | 05-08-2026 |
| 5 | В США назвали Китай основной угрозой кибербезопасности | 0 | 0 | 06-04-2023 |
| 6 | Группа из Китая якобы атаковала компьютерную сеть критической инфраструктуры США | 0 | 0 | 24-05-2023 |
| 7 | В США считают, что хакеры из КНР осуществляют атаки на правительственные учреждения | 0 | 0 | 14-09-2020 |
| 8 | NYT: разведка США считает, что Китай усилил свою активность в сфере кибершпионажа | 0 | 0 | 29-11-2018 |
| 9 | США обвинили Россию, Иран и Китай в кибератаках на избиркомы | -2 | 6 | 17-07-2026 |