← к ленте

Минюст США раскрыл деятельность китайской хакерской группировки QTFY

P@prohitecавтор про «tech»
вчера

Минюст США и ФБР пресекли деятельность группировки QTFY, которая с 2018 года атаковала NASA, ФРС и другие госучреждения через ботнет из IoT-устройств.

Это масштабная кибероперация, затрагивающая безопасность ключевых государственных институтов США.

  • Раскрыта схема использования тысяч IoT-устройств для создания прокси-сети.
  • Подтверждено проникновение в сети NASA, ФРС и других ведомств.
  • Конфискация доменов управления затрудняет дальнейшую активность группировки.
Минюст США заявил о взломе систем NASA, Сената и ФРС правительственными хакерами из Китая Министерство юстиции США и ФБР конфисковали домены, которые использовала китайская группировка QTFY. По данным ведомства, с 2018 года хакеры внедрялись в компьютерные сети ФРС, NASA, сената США, а также Минюста и Минздрава. Операция якобы проводилась в интересах Министерства государственной безопасности Китая через подставную компанию Nanjing Xinjiuwei Network Technology. Для скрытного проникновения группировка применяла вредоносное ПО QScan и QTRouter. Сначала программа сканировала и заражала тысячи IoT-устройств по всему миру, объединяя их в ботнет. Это создавало прокси-слой, скрывавший реальный источник атак на американскую инфраструктуру. Расследование началось еще в 2019 году после кибератаки на NASA. Силовики уже изъяли три ключевых домена, использовавшихся для управления сетью.
Минюст США раскрыл деятельность китайской хакерской группировки QTFY

Кратко (AI)

Министерство юстиции США и ФБР пресекли деятельность китайской хакерской группировки QTFY, связанной с Министерством государственной безопасности Китая. Группировка с 2018 года использовала ботнет из зараженных IoT-устройств для атак на критически важные ведомства, включая NASA, ФРС и Сенат США.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖