Америкалық құқық қорғау органдары Қытайдың мемлекеттік киберқылмысына алдын ала соққы жасады. АҚШ Әділет министрлігі мен ФБР QScan және QTRouter домендерін тәркіледі — бұл NASA, Федералдық резерв жүйесі және Сенатты қоса алғанда, маңызды нысандарға шабуылдар үшін пайдаланылған инфрақұрылымның негізгі элементтері.
Қытай киберқаупінің анатомиясы
Бұл платформалардың артында Nanjing Xinjiuwei Network Technology компаниясымен байланысты QTFY тобы тұр. Сот материалдарына сәйкес, QTFY сыйақы үшін бұзу қызметтерін ұсынған, ал оның клиенттері ҚХР Мемлекеттік қауіпсіздік министрлігі мен Азаттық армиясы болған. Бұл қарапайым жеке хакерлер туралы емес, елдің жоғары әскери-саяси басшылығының мүддесіне әрекет ететін құрылымдар туралы.
Ғарыш агенттігінен, ФРС-тен және Конгрестің жоғарғы палатасынан басқа, шабуылдардың құрбандары Энергетика министрлігі, Әділет министрлігі, Денсаулық сақтау және әлеуметтік қызметтер министрлігі, сондай-ақ АҚШ Ұлттық денсаулық институттары болды. Ауқым таң қалдырады: қаржылық тұрақтылықты, ұлттық қауіпсіздікті және американдық азаматтардың денсаулығын қамтамасыз ететін нысандар көздеуге алынды.
Шабуыл технологиясы: QScan және QTRouter байланысы қалай жұмыс істеді
Механика жоғары дәрежедегі күрделілікпен құрылған. QScan заттар интернетін (IoT) осал құрылғыларды іздеп сканерлеп, оларды автоматты түрде жұқтырған. Әрбір жұқтырылған құрылғы содан кейін QTRouter желісіне қосылған, ол оларды коммерциялық прокси-сервистермен және жалға алынған виртуалды серверлермен байланыстырған.
Мұндай тәсіл шабуылдаушыларға шабуылдардың шынайы шығу тегін жасыруға мүмкіндік берген: сырттан сұраныстар Қытайдан емес, әртүрлі елдерден келіп жатқандай көрінген. Бұл іздерді жасырудың классикалық тактикасы, ол атрибуцияны айтарлықтай қиындатқан. Тергеушілер тәркіленген домендер екі құралдың кодына «тігілгенін» анықтады — байланыс пен қолжетімділікті тексеру солар арқылы жүргізілген. Домендерді бұғаттағаннан кейін QScan және QTRouter толығымен жұмысын тоқтатты.
Бас прокурор Тодд Бланш операцияны «Қытай үкіметі қолдайтын абайсыз шабуылдарды техникалық жою сериясындағы соңғылардың бірі» деп атады. Бұл алғашқы мұндай акция емес: 2025 жылы ФБР 4000-нан астам компьютерден PlugX вирусын жойды, 2024 жылы Flax Typhoon ботнетін бейтараптандырды, ал 2023 жылы Volt Typhoon инфрақұрылымын істен шығарды.
Калифорнияның Оңтүстік округінің прокурорлары істі жүргізіп жатыр. Әзірге серверлерді тәркілеу туралы айтылып отыр, бірақ болашақта қылмыстық айыптаулар да мүмкін.
Менің көзқарасым: Бұл операция мемлекеттік кибертыңшылыққа қарсы күрестегі парадигманың өзгеруін көрсетеді. Пассивті қорғаныстың орнына АҚШ жау инфрақұрылымын белсенді жоюға көшуде, бұл бүкіл әлем үшін прецедент жасайды. Алайда алып мемлекеттер арасындағы киберқақтығыстың өршуі — жаһандық қаржы жүйесі үшін алаңдатарлық сигнал: егер ФРС соққы астында қалса, криптобиржаларды қоса алғанда, ешбір институционалдық ойыншы өзін қауіпсіз сезіне алмайды.