Amerikanske myndigheter sier at de har stanset en påstått kinesisk hackeroperasjon som var rettet mot Justisdepartementet, NASA, Federal Reserve, Senatet og andre sensitive nettverk.
Justisdepartementet opplyste at det beslagla domener knyttet til to kinesiske hackerplattformer, kjent som QScan og QTRouter. Myndighetene sier at angripere brukte plattformene til å skanne etter sårbarheter, få tilgang til systemer og støtte cyberoperasjoner mot mål i USA og andre steder.
Kina avviste at landet var involvert i cyberangrep og anklaget USA for å bruke cybersikkerhetsanklager for å diskreditere landet.
DOJ navngir QScan og QTRouter
Justisdepartementet opplyste at det Kina-baserte selskapet Nanjing Xinjiuwei Network Technology Company drev plattformene. Ifølge departementet inkluderte selskapets kunder Kinas Ministry of State Security og People’s Liberation Army.
Amerikanske myndigheter sier at de kinesiske hackerplattformene støttet forsøk på innbrudd mot offentlige etater, kritisk infrastruktur og organisasjoner i privat sektor fra minst 2018.
Myndighetenes erklæring navnga Department of Energy, Department of Health and Human Services, National Institutes of Health og flere ikke navngitte selskaper i USA og Sør-Korea som mål eller ofre.
Nanjing Xinjiuwei hadde ikke offentlig kommentert anklagene på tidspunktet for rapporteringen.
Kampanjen omfattet vellykkede og mislykkede forsøk
Erklæringen sier at operatørene ikke lyktes med alle angrepene. I august 2019 skal de ha forsøkt, men mislyktes, med å få tilgang til NASAs nettverk gjennom en sårbarhet i et virtuelt privat nettverk.
I september 2024 skal hackerne ha brutt seg inn i tre ikke navngitte laboratorier under Department of Energy, NIH, en ikke navngitt HHS-etat og en amerikansk produsent av sikkerhetsutstyr.
Et felles sikkerhetsvarsel fra FBI, NSA og US Cyber Commands Cyber National Mission Force beskrev også påstått datatyveri fra ikke navngitte forsvarsleverandører, finansinstitusjoner og universiteter i mai 2024.
Varselet opplyste at gruppen skannet etter sårbarheter og forsøkte å få tilgang til nettverkene til det amerikanske Senatet og sykehus i mars 2026. Disse forsøkene skal ha mislyktes.
Kina avviser anklagene
En talsperson for den kinesiske ambassaden i Washington sa at ambassaden ikke kjente til de spesifikke detaljene i Justisdepartementets uttalelse.
Talspersonen sa at Kina motsetter seg cyberangrep og beskrev de amerikanske anklagene som et forsøk på å sverte eller diskreditere landet. Kina kritiserte også det landet beskrev som USAs utvidelse av nasjonale sikkerhetsrestriksjoner mot kinesiske selskaper.
Den amerikanske regjeringen hevder at Kina-tilknyttede kontraktører gjennomfører cyberoperasjoner på vegne av statlige etater. Sikkerhetsforskere sier at markedet for spesialiserte offensive cybertjenester har vokst betydelig det siste tiåret.
Føderale nettverk er fortsatt hyppige mål
Den påståtte kampanjen fremhever det fortsatte fokuset på offentlige systemer, forskningsorganisasjoner, kritisk infrastruktur og organisasjoner som oppbevarer sensitive data.
Myndighetene bruker domenebeslag for å begrense infrastrukturen til en operasjon og forstyrre tilgangen til verktøy. Et beslag fjerner imidlertid ikke alltid den underliggende trusselen, ettersom operatører kan opprette nye domener, servere og skadevare.
USA sier at tiltaket mot de kinesiske hackerplattformene er en del av en bredere innsats for å identifisere og forstyrre statstilknyttede cyberoperasjoner før de kompromitterer sensitive nettverk.


0 responses to “USA beslaglegger kinesiske hackerplattformer knyttet til innbrudd hos føderale myndigheter”