• Хакеры, спонсируемые китайским государством, взломали ряд агентств и департаментов США.
  • Хакеры используют массивную бот-сеть взломанных устройств Интернета вещей, чтобы скрыть происхождение своего трафика.
  • Хакеры взломали компьютеры, принадлежащие НАСА, Федеральной резервной системе, Сенату, Министерству юстиции и т. д.

В рамках раскрытия информации об операциях Министерства юстиции и ФБР по предотвращению доступа китайских злоумышленников к вредоносному ботнету и хакерским платформам Управление по связям с общественностью США обнаружило, что хакерам удалось взломать компьютеры, принадлежащие нескольким правительственным ведомствам США.

В раскрытии говорится, что жертвами «компьютерного вторжения» стали Национальное управление по аэронавтике и исследованию космического пространства, Федеральная резервная система, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и Социальные службы, Национальные институты здравоохранения и Сенат США.

Китайские хакеры создали платформу, которая предоставляет платные хакерские услуги от имени своих клиентов. Две службы, QScan и QTRouter, обнаруживают и заражают подключенные к Интернету устройства для использования в качестве части прокси-сети, которая скрывает происхождение интернет-трафика, позволяя китайским хакерам незаметно проникать в сети.

Платформа выявления угроз: в NordStellar
Используйте код TECHRADAR10, чтобы получить скидку 10 %

NordStellar предоставляет компаниям любого размера комплексную платформу управления рисками для повышения вашей кибербезопасности. NordStellar активно отслеживает утечки данных и раскрытие учетных данных, чтобы предотвратить легкий доступ хакеров, одновременно внедряя ряд инструментов кибербезопасности для обеспечения безопасности сотрудников и данных компании.

Используйте код купона TECHRADAR10, чтобы получить дополнительную скидку 10 %.Просмотреть сделку

США конфискуют хакерские домены, чтобы предотвратить доступ

Спонсируемая китайским государством хакерская группа, которую разрушили Министерство юстиции и ФБР, в судебных документах, раскрытых Южным округом Калифорнии, названа «QTFY».

QTFY, очевидно, была нанята Нанкинской компанией сетевых технологий Xinjiuwei для создания и управления операциями QScan и QTRouter, одновременно используя обе системы для проникновения в критическую инфраструктуру США.

«Сегодня мы объявили о разрушении глобального ботнета и хакерской платформы, которые спонсируемые китайским государством хакеры используют для атак на критически важную инфраструктуру США», — заявил директор ФБР Кэш Патель.

"Эти инструменты использовались киберпреступниками КНР, чтобы скрыть источник своих атак. Благодаря работе ФБР в Сан-Диего, Киберподразделения ФБР и партнеров Министерства юстиции мы захватили инфраструктуру противника и отключили эти платформы. Сегодняшняя акция - это всего лишь последняя техническая операция против спонсируемого КНР хакерства - и в поддержку Киберстратегии президента Трампа для Америки ФБР активизирует усилия по формированию поведения противника и защите Родины в киберпространстве".

Разрешение на нарушение работы QTFY является частью ряда технических операций, призванных лишить Китайскую Народную Республику возможности осуществлять хакерскую деятельность в отношении правительственных систем и критической инфраструктуры США.

Предыдущие операции включают удаление вредоносного ПО PlugX с тысяч компьютеров в США, а также операции по разрушению китайских бот-сетей, использующих миллионы незащищенных устройств Интернета вещей.