Минюст США раскрыл деятельность китайской хакерской группировки QTFY
P@prohitecавтор про «tech»
вчераМинюст США и ФБР пресекли деятельность группировки QTFY, которая с 2018 года атаковала NASA, ФРС и другие госучреждения через ботнет из IoT-устройств.
Это масштабная кибероперация, затрагивающая безопасность ключевых государственных институтов США.
- Раскрыта схема использования тысяч IoT-устройств для создания прокси-сети.
- Подтверждено проникновение в сети NASA, ФРС и других ведомств.
- Конфискация доменов управления затрудняет дальнейшую активность группировки.
Минюст США заявил о взломе систем NASA, Сената и ФРС правительственными хакерами из Китая
Министерство юстиции США и ФБР конфисковали домены, которые использовала китайская группировка QTFY. По данным ведомства, с 2018 года хакеры внедрялись в компьютерные сети ФРС, NASA, сената США, а также Минюста и Минздрава. Операция якобы проводилась в интересах Министерства государственной безопасности Китая через подставную компанию Nanjing Xinjiuwei Network Technology.
Для скрытного проникновения группировка применяла вредоносное ПО QScan и QTRouter. Сначала программа сканировала и заражала тысячи IoT-устройств по всему миру, объединяя их в ботнет. Это создавало прокси-слой, скрывавший реальный источник атак на американскую инфраструктуру. Расследование началось еще в 2019 году после кибератаки на NASA. Силовики уже изъяли три ключевых домена, использовавшихся для управления сетью.

Кратко (AI)
Министерство юстиции США и ФБР пресекли деятельность китайской хакерской группировки QTFY, связанной с Министерством государственной безопасности Китая. Группировка с 2018 года использовала ботнет из зараженных IoT-устройств для атак на критически важные ведомства, включая NASA, ФРС и Сенат США.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖