与中国有关的黑客在FBI打击之前渗透了美国政府网络
中国黑客行动受挫。中国黑客对美国关键基础设施的攻击在司法部阻止网络渗透之前进行了探索。布雷特·贝尔和《特别报道》全明星小组分析这一国家安全威胁,以及唐纳德·特朗普总统在最近的共和党初选中的97%支持率成功率。新的消息是您现在可以收听福克斯新闻文章!与中国国家有关的黑客窃取了超过300个组织的敏感数据,包括美国国防承包商、金融机构和大学,并在FBI本周将其黑客平台下线之前,闯入了三个能源部实验室、国立卫生研究院和一个HHS局。该组织被称为QTFY,通过一家总部位于中国的公司运营,FBI称该公司向包括中国国家安全部和解放军在内的客户提供黑客服务。根据FBI的宣誓书,前解放军成员为该公司工作,并利用军事关系来获得攻击性网络行动的合同和分包合同。QTFY将大规模网络扫描与一系列被攻陷的路由器、摄像头和其他互联网设备相结合,帮助掩盖攻击的来源。FBI称俄罗斯黑客劫持了旧的Wi-Fi路由器。2023年9月15日,美国华盛顿特区看到的国家航空航天局(NASA)总部。(Celal Gunes/Anadolu Agency via Getty Images)通过将恶意流量导向受害者网络附近的设备,黑客可以使攻击与合法的本地流量相混淆,从而更难追踪,联邦官员表示。司法部和FBI本周三查禁了三个域名,这些域名为QTFY的两个主要平台提供支持:QScan,专门寻找脆弱系统;以及QTRouter,通过被攻陷的设备路由流量来掩盖黑客的身份。联邦当局表示,这些查禁行动通过切断用于核心通信和认证的域名,严重损害了这两个平台。规模巨大。微软警告称,人工智能现在正在推动网络攻击。根据FBI的宣誓书,在2024年的某一天,QScan处理了超过200万个扫描和渗透测试任务。该平台包含超过200个概念验证漏洞,并在互联网上搜索脆弱的软件、暴露的服务和其他黑客可以利用的漏洞。Flashpoint的高级情报团队负责人亚伦·施拉贝格告诉福克斯新闻数字版:“QTFY是中国网络生态系统如何模糊商业网络安全与国家资助的行动之间界限的另一个例子。”他补充道:“这一生态系统的商业化帮助将曾依赖定制技术的能力转变为可以大规模开发、重用和部署的工具和服务。”联邦当局表示,QTFY针对NASA、司法部、联邦储备系统和参议院系统,以及电力公司、医院、电信提供商、国防承包商和选举基础设施。福克斯新闻数字版已联系中国驻美大使馆以寻求评论。2026年4月28日,在法国巴黎,一台显示海盗符号的笔记本电脑上的网络犯罪和黑客活动示意图,以及一个戴着兜帽的人在黑暗环境中使用数字平板电脑。(Hans Lucas/AFP via Getty Images)但并不是每次攻击都成功。2019年,QTFY试图利用该机构的虚拟专用网络中的漏洞闯入NASA。根据宣誓书,尝试失败,因为NASA已经修补了该缺陷。另一个FBI、NSA和网络国家行动部发布的通知表示,该组织在3月扫描了参议院和医院系统网络,并在6月扫描了一个美国选举系统,但未能取得访问权限。其他攻击成功了。根据通知,在2024年5月,QTFY在扫描美国电力和电信公司时利用了最近披露的Check Point漏洞,并从美国及海外超过300个组织中窃取了数据。政府没有具体说明受影响的组织或被窃取的信息类型。通知称,受害者包括美国国防承包商、金融机构和大学。四个月后,黑客利用Ivanti云服务设备软件中的零日漏洞,访问了三个能源部国家实验室、国立卫生研究院、健康资源及服务管理局和一家美国安全设备制造商,通知称。2026年3月17日,中华人民共和国和美利坚合众国的国旗在中国香港一栋商业建筑外飘扬。(Cheng Xin/Getty Images)FBI将涉嫌与中国有关的黑客引渡至美国,这是一次罕见的引渡事件。通知没有披露访问了哪些信息、黑客在网络中停留了多长时间,或是否造成了业务中断。“国家资助的恶意
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡