АҚШ Әділет министрлігі Федералдық тергеу бюросымен бірлесіп, қытайлық мемлекеттік хакерлерге тиесілі домендерді тәркілеу бойынша ауқымды операция жүргізді. Бұл QScan және QTRouter платформалары туралы болып отыр, олар менің деректерім бойынша Американың критикалық маңызды инфрақұрылым нысандарына кибершабуылдар жасау үшін қолданылған.
Қауіп ауқымы: ғарыштан қаржы жүйесіне дейін
Сот материалдарына сәйкес, бұл құралдардың артында Nanjing Xinjiuwei Network Technology компаниясымен байланысты QTFY тобы тұр. Ерекше алаңдаушылық тудыратыны — тапсырыс берушілер ҚХР Мемлекеттік қауіпсіздік министрлігі және Азаттық армиясы болды. Құрбандар арасында NASA, Федералдық резерв жүйесі, Энергетика министрлігі, Әділет министрлігі, Денсаулық сақтау және әлеуметтік қызметтер министрлігі, Ұлттық денсаулық институттары және АҚШ Сенаты бар.
Шабуыл механикасы: QScan және QTRouter тандемі қалай жұмыс істеді
Әрекет ету принципі жақсы жолға қойылған еді. QScan интернетті осал IoT құрылғыларын іздеп сканерледі, содан кейін оларды автоматты түрде жұқтырды. Әрбір бұзылған құрылғы QTRouter желісінің бөлігіне айналды. Бұл шабуылдаушыларға өз іздерін жасыруға мүмкіндік берді: шабуылдар Қытайдан емес, әртүрлі елдерден шыққандай көрінді.
Негізгі сәт: тәркіленген домендер екі құралдың да кодына тікелей енгізілген болатын. Олар арқылы байланыс және қолжетімділікті тексеру жүргізілді, сондықтан домендерді бұғаттағаннан кейін QScan және QTRouter толығымен жұмыс қабілеттілігін жоғалтты. Бұл дәлме-дәл және тиімді жою болды.
Бас прокурор Тодд Бланш операция қытай үкіметі қолдайтын абайсыз шабуылдарды басу стратегиясының бөлігі екенін атап өтті. ФБР-дің мұндай әрекеттерде табысты тәжірибесі бар: 2025 жылы 4000-нан астам компьютерде PlugX вирусы залалсыздандырылды, 2024 жылы — Flax Typhoon ботнеті, ал 2023 жылы — Volt Typhoon инфрақұрылымы.
Айта кету керек, мұндай оқиғалардың саны артып келеді. Тайваньдағы TeamT5 аналитиктері осы аптада қытайлық топтар шабуылдар санын екі есе арттырып, күнделікті тапсырмаларды жасанды интеллект модельдеріне бергенін хабарлады. Істі Калифорнияның Оңтүстік округінің прокурорлары жүргізіп жатыр, енді олардың ресми айыптау тағуға дайындығы мәселесі тұр, бұл қорғаныс шараларынан толыққанды құқықтық қудалауға көшу сигналы болады.
Менің көзқарасым: Бұл операция — киберсоғыстың кезекті эпизоды ғана емес. Ол АҚШ-тың пассивті қорғаныстан қарсылас инфрақұрылымын белсенді жоюға көшетінін көрсетеді. Алайда хакерлердің ИИ қолдануы — алаңдатарлық үрдіс: шабуылдарды автоматтандыру оларды арзанырақ және ауқымдырақ етеді, ал алдағы жылдары біз киберкеңістікте жаңа қарулану жарысын көретін шығармыз.