-+ 0.00%
-+ 0.00%
-+ 0.00%

FBI, NSA Menghapuskan Rangkaian Penggodaman Berkaitan China Menyasarkan Infrastruktur Kritikal AS: NASA, Fed Antara Sasaran

Benzinga·08/27/2026 09:40:02

Biro Penyiasatan Persekutuan (FBI) dan Agensi Keselamatan Negara telah mengganggu operasi penggodaman berkaitan China yang mensasarkan infrastruktur kritikal AS dan rangkaian sensitif.

Agensi-agensi tersebut mengumumkan tindakan itu pada hari Rabu, dengan Jabatan Kehakiman dan FBI mengatakan bahawa mereka merampas domain yang digunakan oleh platform QTFY QScan dan QtRouter. NSA, FBI dan Cyber National Mission Force juga mengeluarkan nasihat keselamatan siber bersama mengenai aktiviti kumpulan itu sejak tahun 2018.

“Hari ini kami mengumumkan gangguan botnet global dan platform penggodaman yang digunakan oleh penggodam yang ditaja oleh negara China untuk menyasarkan infrastruktur kritikal AS,” kata Pengarah FBI Kash Pat el dalam siaran Jabatan Kehakiman. “Alat ini digunakan oleh pelakon siber PRC untuk menyembunyikan asal usul serangan mereka. Terima kasih kepada kerja FBI San Diego, FBI Cyber Division, dan rakan DOJ, kami merampas infrastruktur musuh dan menutup platform ini.”

Bagaimana QTFY Menyembunyikan Serangannya

QTFY dihubungkan oleh pihak berkuasa AS dengan Syarikat Teknologi Rangkaian Nanjing Xinjiuwei yang berpangkalan di China. Penyiasat mengatakan kumpulan itu menggunakan QScan untuk mengimbas dan mengeksploitasi peranti yang disambungkan ke internet yang rentan dan QTRouter untuk menyembunyikan asal usul serangannya.

Menurut dokumen mahkamah, QTFY menyediakan perkhidmatan penggodaman kepada pelanggan yang membayar termasuk Kementerian Keselamatan Negara China dan Tentera Pembebasan Rakyat. Rangkaian QtRouter termasuk peranti IoT yang dikompromikan, perkhidmatan proksi komersil dan pelayan swasta maya yang disewa.

Affidavit FBI mengatakan aktiviti QTFY menyasarkan kerajaan AS dan rangkaian infrastruktur kritikal, termasuk NASA, Rizab Persekutuan, Jabatan Tenaga, Jabatan Kesihatan dan Perkhidmatan Manusia, Institut Kesihatan Nasional dan Senat A.S. Ia juga menggambarkan pencerobohan NASA 2019 dan serangan 2024 yang melibatkan tiga makmal Jabatan Tenaga.

QScan memproses lebih daripada 2 juta tugas pengimbasan dan eksploitasi pada tahun 2024, menurut afidavit. Penyiasat juga mengatakan QTFY mengeksploitasi kelemahan dan mencuri fail konfigurasi pelayan dan data akaun pengguna daripada lebih daripada 300 organisasi AS.

FBI mengatakan domain yang dirampas adalah penting untuk operasi QScan dan QtRouter, dan DOJ berkata pengawalannya menjadikan platform tidak berfungsi.

Ancaman Siber Berkaitan China

Operasi terbaru berlaku di tengah-tengah kebimbangan AS yang semakin meningkat mengenai aktiviti siber yang berkaitan dengan China. C@@ rowdStrike Holdings (NASDAQ: CRWD) sebelum ini mendapati bahawa lebih daripada 58% serangan siber yang disokong oleh negara terhadap syarikat teknologi berasal dari pelakon yang berkaitan dengan China, dengan penyerang mencari teknologi AI dan harta intelek.

Secara berasingan, penyelidik di firma keselamatan siber Israel Dream melaporkan kem pen dibantu AI terhadap sistem kerajaan Taiwan pada bulan Julai yang menjejaskan sekurang-kurangnya 85 akaun dan mengekstrak lebih daripada 2,500 rekod kakitangan. Para penyelidik berkata operasi itu menunjukkan tanda-tanda hubungan dengan China.

JPMorgan Chase & Co. (NYSE: JPM) Ketua Pegawai Eksekutif Jamie Dimon juga telah menyokong usaha untuk meningkatkan kerjasama antara syarikat mengenai keselamatan siber dan risiko infrastruktur kritikal kerana ancaman daripada serangan siber dan AI lanjutan meningkat.

QTFY Menggunakan Kaedah Penyembunyian Tambahan

Operasi itu juga menggunakan rangkaian yang disebut “lapangan terbang” di China untuk menggabungkan lalu lintas berniat jahat dengan aktiviti internet biasa, men urut laporan Wall Street Journal yang diterbitkan pada hari Rabu.

Rumaisa Habib, seorang pelajar Ph.D. Universiti Stanford yang mengkaji rangkaian tersebut, memberitahu Wall Street Journal bahawa beribu-ribu rangkaian tersebut beroperasi di China dan diiklankan melalui Telegram.

Damon Rouse, seorang jurutera dengan Lumen's Black Lotus Labs, memberitahu Wall Street Journal bahawa pendekatan itu menjadikan penyerang lebih sukar untuk dikenalpasti dengan memberikan mereka “penolakan yang masuk akal.”

“Penggodam jahat yang ditaja oleh negara yang memburu infrastruktur kritikal Amerika akan dihentikan dan didakwa,” kata Peguam Negara Todd Blanche dalam siaran Jabatan Kehakiman. “Kami berada di sini untuk memastikan keselamatan rakyat Amerika dan akan menggunakan setiap alat yang kami ada untuk menepati janji itu.”

“Pengumuman hari ini menunjukkan komitmen teguh Jabatan Kehakiman untuk melakukan serangan terhadap ancaman siber terhadap keselamatan negara,” kata Penolong Peguam Negara untuk Keselamatan Negara John A. Eisenberg. “Penyitaan yang dibenarkan oleh mahkamah ini menafikan akses penggodam yang berkaitan dengan PR ke alat yang mereka gunakan untuk melakukan serangan dalam talian terhadap infrastruktur kritikal Negara kita.”

DOJ berkata gangguan QTFY adalah sebahagian daripada siri operasi AS yang lebih luas yang mensasarkan rangkaian penggodaman yang ditaja China. FBI dan NSA juga mengeluarkan petunjuk kompromi untuk membantu organisasi mengenal pasti aktiviti kumpulan itu.

Penafian: Kand ungan ini sebahagiannya dihasilkan dengan bantuan alat AI dan telah dikaji dan diterbitkan oleh editor Benzinga.