Америка құқық қорғау органдары ҚХР мемлекеттік киберқылмыскерлеріне тағы бір соққы жасады. АҚШ Әділет министрлігі мен ФБР-дің бірлескен операциясы барысында QScan және QTRouter атты екі негізгі платформаның домендері тәркіленді. Бұл платформаларды Қытай үкіметімен байланысты хакерлер NASA, Федералдық резерв жүйесі және АҚШ Сенатын қоса алғанда, маңызды нысандарға шабуыл жасау үшін пайдаланған.
Қытай мемлекетінің мердігерінің ашылуы
Сот материалдарына сәйкес, бұл платформалардың артында Nanjing Xinjiuwei Network Technology компаниясымен байланысты QTFY тобы тұр. Бұл жай ғана жеке қылмыскерлер емес: QTFY сыйақы үшін бұзу қызметтерін ұсынған, ал оның басты тапсырыс берушілері ҚХР Мемлекеттік қауіпсіздік министрлігі мен Азаттық армиясы болған. Бұл кибершабуылдардың мемлекеттік сипатын тікелей көрсетеді.
ФБР-дің ресми мәлімдемесінде топтың құрбандары тек NASA мен ФРС емес, сонымен қатар Энергетика министрлігі, Әділет министрлігі, Денсаулық сақтау және әлеуметтік қызметтер министрлігі, Ұлттық денсаулық сақтау институттары және АҚШ Сенаты болғаны расталды. Ауқымы таңғалдырады: шабуылдар Америка билігінің жоғарғы эшелондары мен ғылыми-техникалық элитасына әсер етті.
QScan және QTRouter қалай жұмыс істеді
Шабуылдардың механизмі ұсақ-түйегіне дейін ойластырылған. Хакерлер QScan-ды интернет заттарын (IoT) сканерлеу үшін пайдаланып, осал құрылғыларды іздеп, содан кейін оларды автоматты түрде жұқтырған. Әрбір осындай құрылғы QTRouter желісінің бөлігіне айналған — бұл оларды коммерциялық прокси-қызметтермен және жалға алынған виртуалды серверлермен байланыстыратын қуатты құрал.
Бұл көп деңгейлі анонимділік желісін құрды: шабуылдар әлемнің әртүрлі елдерінен жасалғандай көрінді, ал Қытайдан емес. Тергеушілер тәркіленген домендер екі құралдың кодына қатты енгізілгенін анықтады — олар арқылы байланыс та, қолжетімділікті тексеру де өткен. Домендер тәркіленгеннен кейін QScan мен QTRouter жұмысын тоқтатты, бұл операцияның тиімділігін растайды.
«Федералды органдар қызметкерлері ҚХР-дан келген зиянды бағдарламалық жасақтаманы тергеп, бұғаттады. Бұл Қытай үкіметі қолдайтын абайсыз шабуылдарды техникалық жою бойынша соңғы операциялардың бірі», — деді Бас прокурор Тодд Бланш.
Бұл ФБР-дің алғашқы осындай операциясы емес. 2025 жылы олар 4000-нан астам американдық компьютерден PlugX вирусын жойды, 2024 жылы Flax Typhoon ботнетін өшірді, ал 2023 жылы Volt Typhoon инфрақұрылымын істен шығарды. Үрдіс айқын: қытайлық кибертыңшылыққа қарсы күрес жүйелі кезеңге өтуде.
Оқиғалар саны артып келеді. Тайваньдағы TeamT5 сарапшылары осы аптада мемлекетпен байланысты қытайлық топтар күнделікті жұмысты жасанды интеллект модельдеріне тапсырғаннан кейін шабуылдар санын екі есе арттырғанын хабарлады. Істі Калифорнияның Оңтүстік округінің прокурорлары жүргізіп жатыр, олар айып таға алады — сонда Әділет министрлігінің жай серверлерді өшіруден әрі қарай жүруге дайын екені белгілі болады.
Менің көзқарасым: Инфрақұрылымды тәркілеу — күшті тактикалық қадам, бірақ одан артық емес. Мемлекеттік хакерлер тез қайта құрылады, ал ЖИ-ді қолдану олардың операцияларын тек жылдамдатады. Криптоқауымдастық бұл эскалацияны мұқият бақылауы керек: қаржы реттеушілері мен мемлекеттік құрылымдарға жасалған кибершабуылдар цифрлық активтерге деген сенімге тікелей әсер етеді және реттеудің жаңа толқындарын тудыруы мүмкін.