Departamentul american al Justiției a anunțat miercuri confiscarea unor domenii folosite de două platforme de hacking. Acestea sunt cunoscute sub numele de QScan și QTRouter. Autoritățile americane susțin că platformele au fost utilizate într-o amplă campanie cibernetică. Printre ținte s-au numărat mai multe instituții guvernamentale și organizații din SUA. Potrivit documentelor judiciare citate de Reuters, operațiunea a vizat și infrastructuri sensibile din alte țări.
NASA, Rezerva Federală și Senatul SUA, printre ținte
Printre instituțiile vizate se află Departamentul Justiției, NASA, Rezerva Federală și Senatul american. Documentele menționează și Departamentul Energiei, Departamentul pentru Sănătate și Servicii Umane și National Institutes of Health (NIH).
Patru companii din Statele Unite și Coreea de Sud au fost, de asemenea, identificate printre victime. Numele acestora nu au fost făcute publice. Autoritățile precizează însă că nu toate tentativele hackerilor au avut succes. În august 2019, de exemplu, atacatorii ar fi încercat fără succes să pătrundă în rețelele NASA. Ei au exploatat atunci o vulnerabilitate asociată unei rețele private virtuale.
Atacurile ar fi început cel puțin în 2018
Potrivit autorităților americane, hackerii au dezvoltat instrumente pentru compromiterea infrastructurii critice și a altor rețele sensibile. Activitatea lor ar fi început cel puțin în 2018 și ar fi vizat ținte din SUA și din alte state.
În septembrie 2024, atacatorii ar fi reușit să pătrundă în trei laboratoare ale Departamentului Energiei. Au fost vizate și NIH, o agenție din cadrul Departamentului pentru Sănătate și o companie americană din domeniul securității. Un avertisment comun emis de FBI, NSA și Cyber National Mission Force descrie mai multe atacuri desfășurate de-a lungul anilor. În mai 2024, hackerii ar fi reușit să fure date de la contractori din industria de apărare, instituții financiare și universități. În martie 2026, aceștia ar fi încercat să acceseze și rețelele Senatului SUA și ale unui spital american. Tentativele respective nu au avut succes.
Washingtonul indică o companie din China
Departamentul Justiției susține că platformele QScan și QTRouter erau administrate de compania Nanjing Xinjiuwei Network Technology Company. Potrivit autorităților americane, printre clienții companiei s-ar fi aflat Ministerul Securității Statului din China și Armata Populară de Eliberare. Compania nu a oferit imediat un răspuns solicitării de comentarii, conform Reuters. Ambasada Chinei la Washington a transmis că nu cunoaște detaliile acuzațiilor prezentate de Departamentul Justiției. Reprezentanții ambasadei au precizat că Beijingul se opune tuturor formelor de atacuri cibernetice și le combate în conformitate cu legea. Totodată, partea chineză a acuzat SUA că folosesc problemele de securitate cibernetică pentru a discredita China.
SUA avertizează asupra atacurilor cibernetice legate de China
Campaniile de hacking asociate Chinei au fost legate în ultimii ani de compromiterea mai multor rețele guvernamentale și private din Statele Unite. Au fost vizate inclusiv rețele ale unor comisii din Camera Reprezentanților și ale unor mari companii de telecomunicații.
Specialiștii citați de Reuters afirmă că firme private specializate desfășoară frecvent operațiuni cibernetice pentru diferite instituții ale statului chinez. Dakota Cary, analist specializat în China la compania de securitate cibernetică SentinelOne, a explicat că numărul firmelor care oferă servicii cibernetice ofensive de nișă a crescut puternic în ultimul deceniu.
