Amerikanska myndigheter uppger att de har stoppat en påstådd kinesisk hackerkampanj som riktade sig mot justitiedepartementet, NASA, Federal Reserve, senaten och andra känsliga nätverk.
Justitiedepartementet uppgav att det beslagtagit domäner kopplade till två kinesiska hackerplattformar, QScan och QTRouter. Enligt myndigheterna använde angripare plattformarna för att söka efter sårbarheter, få åtkomst till system och stödja cyberoperationer mot mål i USA och andra länder.
Kina förnekade inblandning i cyberattacker och anklagade USA för att använda cybersäkerhetsanklagelser för att misskreditera landet.
DOJ namnger QScan och QTRouter
Justitiedepartementet uppgav att det Kinabaserade företaget Nanjing Xinjiuwei Network Technology Company drev plattformarna. Enligt departementet fanns Kinas Ministry of State Security och People’s Liberation Army bland företagets kunder.
Amerikanska myndigheter uppger att de kinesiska hackerplattformarna har använts för att stödja intrångsförsök mot myndigheter, kritisk infrastruktur och organisationer inom den privata sektorn sedan åtminstone 2018.
Regeringens edsvurna utsaga namngav Department of Energy, Department of Health and Human Services, National Institutes of Health och flera icke namngivna företag i USA och Sydkorea som mål eller offer.
Nanjing Xinjiuwei hade inte offentligt kommenterat anklagelserna vid tidpunkten för rapporteringen.
Kampanjen omfattade lyckade och misslyckade försök
Enligt den edsvurna utsagan lyckades operatörerna inte med alla attacker. I augusti 2019 ska de ha försökt men misslyckats med att få åtkomst till NASA:s nätverk genom en sårbarhet i ett virtuellt privat nätverk.
I september 2024 ska hackarna ha gjort intrång i tre icke namngivna laboratorier som tillhör Department of Energy, NIH, en icke namngiven HHS-myndighet och en amerikansk tillverkare av säkerhetsutrustning.
Ett gemensamt säkerhetsmeddelande från FBI, NSA och US Cyber Commands Cyber National Mission Force beskrev också påstådda datastölder från icke namngivna försvarsleverantörer, finansinstitut och universitet i maj 2024.
Enligt säkerhetsmeddelandet sökte gruppen efter sårbarheter och försökte få åtkomst till nätverk som tillhör den amerikanska senaten och sjukhus i mars 2026. Dessa försök ska ha misslyckats.
Kina avvisar anklagelserna
En talesperson för Kinas ambassad i Washington uppgav att ambassaden inte kände till de specifika detaljerna i justitiedepartementets uttalande.
Talespersonen uppgav att Kina motsätter sig cyberattacker och beskrev de amerikanska anklagelserna som ett försök att smutskasta eller misskreditera landet. Kina kritiserade också vad landet beskrev som USA:s utökning av nationella säkerhetsrestriktioner mot kinesiska företag.
Den amerikanska regeringen hävdar att entreprenörer med kopplingar till Kina genomför cyberoperationer på uppdrag av statliga myndigheter. Säkerhetsforskare uppger att marknaden för specialiserade offensiva cybertjänster har vuxit kraftigt under det senaste decenniet.
Federala nätverk är fortsatt vanliga mål
Den påstådda kampanjen visar det fortsatta fokuset på statliga system, forskningsorganisationer, kritisk infrastruktur och organisationer som hanterar känsliga uppgifter.
Myndigheter använder domänbeslag för att begränsa en operations infrastruktur och störa åtkomsten till verktyg. Ett beslag eliminerar dock inte alltid det underliggande hotet, eftersom operatörer kan skapa nya domäner, servrar och skadlig kod.
USA uppger att åtgärden mot de kinesiska hackerplattformarna är en del av en bredare satsning på att identifiera och störa statligt kopplade cyberoperationer innan de lyckas kompromettera känsliga nätverk.


0 svar till ”USA beslagtar kinesiska hackerplattformar kopplade till intrång hos federala myndigheter”