Amerikanske myndigheder siger, at de har forstyrret en påstået kinesisk hackerkampagne, der var rettet mod Justitsministeriet, NASA, Federal Reserve, Senatet og andre følsomme netværk.
Justitsministeriet oplyste, at det beslaglagde domæner knyttet til to kinesiske hackerplatforme, kendt som QScan og QTRouter. Myndighederne siger, at angribere brugte platformene til at scanne efter sårbarheder, få adgang til systemer og understøtte cyberoperationer mod mål i USA og andre steder.
Kina afviste at være involveret i cyberangreb og anklagede USA for at bruge cybersikkerhedsanklager til at miskreditere landet.
DOJ navngiver QScan og QTRouter
Justitsministeriet oplyste, at den Kina-baserede virksomhed Nanjing Xinjiuwei Network Technology Company drev platformene. Ifølge ministeriet omfattede virksomhedens kunder Kinas Ministry of State Security og People’s Liberation Army.
Amerikanske myndigheder siger, at de kinesiske hackerplatforme understøttede forsøg på indbrud mod offentlige myndigheder, kritisk infrastruktur og organisationer i den private sektor siden mindst 2018.
Regeringens erklæring nævnte Department of Energy, Department of Health and Human Services, National Institutes of Health og flere unavngivne virksomheder i USA og Sydkorea som mål eller ofre.
Nanjing Xinjiuwei havde ikke offentligt kommenteret anklagerne på tidspunktet for rapporteringen.
Kampagnen omfattede vellykkede og mislykkede forsøg
Erklæringen siger, at operatørerne ikke lykkedes med alle angreb. I august 2019 forsøgte de angiveligt uden held at få adgang til NASA-netværk gennem en sårbarhed i et virtuelt privat netværk.
I september 2024 brød hackerne angiveligt ind i tre unavngivne laboratorier under Department of Energy, NIH, en unavngiven HHS-myndighed og en amerikansk producent af sikkerhedsudstyr.
En fælles sikkerhedsmeddelelse fra FBI, NSA og US Cyber Commands Cyber National Mission Force beskrev også påstået datatyveri fra unavngivne forsvarsleverandører, finansielle institutioner og universiteter i maj 2024.
Meddelelsen oplyste, at gruppen scannede efter sårbarheder og forsøgte at få adgang til netværk hos det amerikanske Senat og hospitaler i marts 2026. Disse forsøg mislykkedes angiveligt.
Kina afviser anklagerne
En talsperson for den kinesiske ambassade i Washington sagde, at ambassaden ikke kendte de specifikke detaljer i Justitsministeriets udtalelse.
Talspersonen sagde, at Kina modsætter sig cyberangreb og beskrev de amerikanske anklager som et forsøg på at sværte eller miskreditere landet. Kina kritiserede også, hvad det kaldte USA’s udvidelse af nationale sikkerhedsrestriktioner mod kinesiske virksomheder.
Den amerikanske regering fastholder, at Kina-tilknyttede kontraktører udfører cyberoperationer på vegne af statslige myndigheder. Sikkerhedsforskere siger, at markedet for specialiserede offensive cybertjenester er vokset betydeligt i løbet af det seneste årti.
Føderale netværk er fortsat hyppige mål
Den påståede kampagne fremhæver det fortsatte fokus på offentlige systemer, forskningsorganisationer, kritisk infrastruktur og organisationer, der opbevarer følsomme data.
Myndigheder bruger beslaglæggelse af domæner til at begrænse en operations infrastruktur og forstyrre adgangen til værktøjer. En beslaglæggelse fjerner dog ikke altid den underliggende trussel, da operatører kan oprette nye domæner, servere og malware.
USA siger, at indsatsen mod de kinesiske hackerplatforme er en del af en bredere indsats for at identificere og forstyrre statstilknyttede cyberoperationer, før de kompromitterer følsomme netværk.


0 svar til “USA beslaglægger kinesiske hackerplatforme knyttet til indbrud hos føderale myndigheder”