8月 27, 04:25
FBIと司法省、中国人ハッカーがFRB・NASA・上院を攻撃するために使ったドメインを差し押さえ
FBI and DOJ Disrupt Chinese Cyber Group That Hit Fed, NASA, US Senate
Beincrypto
FBIと司法省は、QScanとQTRouterの基盤となっていたドメインを差し押さえた。これらのドメインは、中国政府が支援するハッカーとつながっていた。ハッカーはNASA、米連邦準備制度、米上院を標的にしていた。被害を受けた機関としては、エネルギー省、司法省、保健福祉省、国立衛生研究所も挙げられている。裁判所の文書は、運営者をQTFYと特定している。QTFYは南京新九維網絡科技公司に雇用されていた。裁判所への提出書類によると、QTFYは中国国家安全部にハッキングサービスを販売していた。提出書類では、中国人民解放軍も顧客の一つとして名指しされている。QScanはインターネット上でIoT機器を検索した。QScanはそうした機器数千台に自動的に感染した。侵害された各機器はQTRouterネットワークに組み込まれた。QTRouterは機器を商用プロキシサービスやリースされた仮想専用サーバーと組み合わせた。このネットワークにより、中国からの侵入が中国国外から発信されたように見えた。捜査当局は、差し押さえたドメインが通信と認証のため、両ツールにハードコードされていることを突き止めた。ドメインを削除すると、QScanとQTRouterは動作不能になった。司法長官のTodd Blanche氏は、連邦法執行機関が中華人民共和国の悪意あるマルウェアを捜査し、無効化したと述べた。この事件は、カリフォルニア州南部地区の検察官が担当している。FBIは2025年、米国のコンピューター4000台超からPlugXマルウェアを削除した。FBIは2024年にFlax Typhoonボットネットを無効化した。FBIは2023年にVolt Typhoonのインフラを妨害した。台湾の脅威インテリジェンス企業TeamT5は、中国と関係のある国家支援グループが定型業務を人工知能モデルに割り当てた後、攻撃量を2倍にしたと報告した。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.