Конфискация ботнета, поддерживаемого Китаем: ФБР остановило шпионство против ФРС и NASA
Кибератака, продолжавшаяся 8 лет и способная поразить Федеральную резервную систему, NASA и даже Сенат США, была остановлена благодаря технической операции, столь простой, сколь и решающей. ФБР и Министерство юстиции объявили в среду о конфискации ряда доменных имен, поддерживавших обширную сеть скомпрометированных устройств, использовавшуюся в течение многих лет хакерами, связанными с Пекином, для проникновения в чувствительные американские цели. Конфискация ботнета, поддерживаемого Китаем, произошла после расследования, в которое также был вовлечен телекоммуникационный гигант Lumen, и является одним из самых значительных ударов, нанесенных до сих пор по хакерской инфраструктуре, связанной с китайским правительством.
Ключевые моменты
- Конфискация доменов, которая остановила китайский ботнет
- Кто стоит за QTFY и Nanjing Xinjiuwei Network Tech
- Цели атак: от NASA до Сената США
- Почему продолжительность операции имеет значение
- Роль Lumen и последствия для кибербезопасности США и Китая
- Часто задаваемые вопросы
- Что конфисковало ФБР, связанное с китайским ботнетом?
- Кто управлял ботнетом, использованным для этих кибератак?
- Какие государственные учреждения США стали мишенью ботнета?
- Насколько свежи атаки на системы американского правительства?
Ключевые моменты
- ФБР конфисковало домены, использовавшиеся платформами хакеров QScan и QTRouter, сделав их неработоспособными.
- Обе платформы управлялись китайской группой QTFY, нанятой компанией Nanjing Xinjiuwei Network Technology Company.
- Среди клиентов QTFY - Министерство государственной безопасности Китая и Народно-освободительная армия.
- Жертвами стали NASA, Федеральная резервная система, Министерство юстиции, Сенат США и другие федеральные агентства, с вторжениями, датируемыми как минимум 2018 годом и продолжавшимися до 2026 года.
Конфискация доменов, которая остановила китайский ботнет
Конфискация доменов сделала неработоспособными как QScan, так и QTRouter, две платформы хакеров, находящиеся в центре расследования. Согласно судебным документам, опубликованным в федеральном суде Южного округа Калифорнии, эти интернет-адреса были закодированы непосредственно в вредоносном ПО обеих платформ: без них сеть больше не могла связываться со своими серверами управления и контроля. Это техническая деталь, объясняющая, почему операция оказала такой немедленный эффект: дело не в физическом демонтаже тысяч скомпрометированных устройств по всему миру, а в том, чтобы перерезать нить, которая связывала их с операционным центром.
Министерство юстиции уточнило, что платформы использовались для атаки не только на критическую инфраструктуру США, но и на сети, управляемые больницами, поставщиками телекоммуникаций, энергетическими компаниями, финансовыми учреждениями и подрядчиками обороны. Радиус действия, который выходит далеко за пределы упомянутых в заголовках государственных агентств, и который показывает, насколько широко было стратегическое направление за этой наступательной инфраструктурой.
Кто стоит за QTFY и Nanjing Xinjiuwei Network Tech
За операцией стоит группа, идентифицированная следователями как QTFY, описанная в документах как спонсируемая китайским государством. Управляла ею фактически компания Nanjing Xinjiuwei Network Tech, расположенная в Китае, которая, согласно судебным документам, создала и поддерживала в рабочем состоянии платформы для хакерских атак. QTFY, по данным Министерства юстиции, предлагала платные услуги по кибератаке клиентам, среди которых непосредственно были Министерство государственной безопасности Китайской Народной Республики и Народно-освободительная армия.
Обе платформы функционировали как сети маскировки: они скрывали вредоносный трафик, генерируемый хакерами, за тысячами скомпрометированных устройств, подключенных к интернету, что значительно усложняло командам безопасности отслеживание реального источника атак. Это тот же механизм, который лежит в основе многих кампаний государственного цифрового шпионажа, где техническая анонимность становится основным щитом для беспрепятственной работы в течение многих лет.
Цели атак: от NASA до Сената США
Список подтвержденных жертв рассказывает о масштабах кампании. Вторжения происходили как минимум с 2018 года и затронули NASA, Федеральную резервную систему, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб и Национальные институты здравоохранения. Самый недавний случай, и, возможно, самый тревожный, касается Сената США, чьи компьютерные системы, по данным, представленным в аффидевите, поданном правительством для получения приказа о конфискации доменов, могли быть скомпрометированы до 2026 года.
Министерство юстиции не предоставило подробностей о размере ущерба, понесенного этими агентствами, или о точной природе украденной информации. Это молчание о фактическом содержании вторжений оставляет открытым центральный вопрос: как долго и с какой глубиной операторы QTFY имели доступ к системам, хранящим данные о денежно-кредитной политике, космических исследованиях и национальной безопасности.
Почему продолжительность операции важна
Тот факт, что такая инфраструктура оставалась активной с 2018 по 2026 год, говорит о многом о стойкости китайских сетей маскировки и о трудностях, с которыми сталкиваются западные агентства безопасности в своевременном выявлении аномальных паттернов трафика, генерируемого тысячами скомпрометированных устройств по всему миру. Это не единичная изолированная атака, а постоянная инфраструктура, созданная для того, чтобы оставаться активной в течение длительного времени, меняя цели и адаптируясь к контрмере.
Роль Lumen и последствия для кибербезопасности США и Китая
Решающий вклад в расследование внес Lumen, гигант телекоммуникационных сетей, который заявил, что наблюдал за хакерами в течение примерно года, пока они профилировали и атаковали государственные агентства, оборонные и аэрокосмические сектора, а затем делился собранной информацией с ФБР. Этот тип сотрудничества между частными операторами сетей и федеральными агентствами стал все более центральным инструментом в борьбе с кампаниями цифрового шпионажа, спонсируемыми иностранными государствами, поскольку именно крупные провайдеры часто первыми перехватывают подозрительные потоки трафика.
Генеральный прокурор Тодд Бланш прокомментировал операцию, заявив, что злонамеренные хакеры, поддерживаемые иностранными государствами и направленные против критической инфраструктуры США, "будут остановлены и преследуемы", назвав операцию последней в серии технических вмешательств, направленных на ликвидацию бесконтрольной хакерской деятельности, спонсируемой Народной Республикой Китай. Это заявление сделано всего через месяц после другого случая, связанного с Китаем: осуждения Джона Харальда Роджерса, бывшего старшего консультанта Совета Федеральной резервной системы, который был приговорен к 38 месяцам тюремного заключения за ложные показания федеральным следователям за то, что он поделился конфиденциальной информацией о денежно-кредитной политике с операторами китайской разведки, хотя он был оправдан по более серьезному обвинению в экономическом шпионаже.
В целом, картина, которая возникает, показывает, что конфискация доменов не является изолированным эпизодом, а частью растущего давления американских властей на нескольких фронтах китайской деятельности в США: от хакерских сетей как инфраструктуры до отдельных лиц, обвиняемых в том, что они выступали посредниками с пекинской разведкой. Остается только увидеть, насколько быстро QTFY или аналогичные группы смогут восстановить эквивалентную инфраструктуру и насколько эта мера сможет надолго задержать операции, которые на протяжении многих лет действовали незамеченными.
Цена --
FAQ {#FAQ}
Что конфисковало ФБР, связанное с китайской ботнет-сетью? {#Что_конфисковало_ФБР_связанное_с_китайской_ботнет_сетью}
ФБР конфисковало интернет-домены, используемые китайской ботнет-сетью для координации кибератак, сделав сеть неработоспособной.
Кто управлял ботнет-сетью, использованной для этих кибератак? {#Кто_управлял_ботнет_сетью_использованной_для_этих_кибератак}
Ботнет был создан и управляется китайской компанией Nanjing Xinjiuwei Network Tech, входящей в группу QTFY.
Какие государственные учреждения США стали мишенью для ботнет-сети? {#Какие_государственные_учреждения_США_стали_мишенью_для_ботнет_сети}
Среди целей были NASA, Федеральная резервная система, Министерства энергетики, юстиции и здравоохранения и социальных служб, а также Сенат США.
Насколько недавние атаки на системы американского правительства? {#Насколько_недавние_атаки_на_системы_американского_правительства}
Компьютеры Сената США были взломаны до 2026 года, в то время как ботнет был активен как минимум с 2018 года.
Содержимое создано с помощью искусственного интеллекта и с редакторской проверкой человека.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

EURC занимает 62% рынка евро-стейблкоинов

Регуляторы банков США исключили репутационные риски, возобновив обсуждение дебанкинга

Почему стейкинг ethereum изменится в 2026 году

Вилла Сольдати: район в КАБА с наибольшим уровнем задолженности

Sivers увеличила объем доходов до 1,2 миллиарда долларов, что на 268% больше, чем в прошлом году

Таинственный своп Bitcoin-Monero на 23 миллиона: Вирусное видео, вызывающее вопросы

Запасы USDT и USDC увеличились на 1,7 миллиарда в августе 2026 года

Проект, превращающий переработку в доход, победил в Youth Challenge Blockchain, организованном ЮНИСЕФ

Bitmain, 98% выручки поступает от стейкинга Ethereum

Stable Sea добавляет 2 фонда WisdomTree для корпоративных средств

Молодежи придется отдавать до 76% зарплаты за аренду: где жилье самое дорогое

Генеральный директор Alibaba У Вэйминь вошел в список 100 самых влиятельных людей в области ИИ по версии Time

GoCaracal пытается восстановить C2, используя значения, хранящиеся в Ethereum

Банковский процессинг в новой реальности: цифровой рубль и криптовалюты для ВЭД

QA и интеллектуальная автоматизация: банки и страховые компании стимулируют спрос в Бразилии

"Кошельковые убийцы" в браузере: 40 вредоносных расширений Firefox крадут ваши приватные ключи

Криптокарты преодолели миллиард, Visa первой их приняла

Изменения для владельцев криптовалют в России с 1 сентября 2026 года

Цб передал силовикам данные про криптокошельки нелегалов за полгода

В Житомирской области реконструируют мост через реку Ибр

Финансовые компании и ломбарды зафиксировали рекордную прибыль в 8 млрд грн

CoinGecko: Крипто-взломы украли 3,63 миллиарда долларов в 245 инцидентах с 2025 года

XRP регистрирует 3 недели без оттока капитала в ETF

Avalanche Treasury одобрил программу выкупа акций на сумму до 10 миллионов долларов, понес убытки в 44,7 миллиона долларов

Российская атака повредила распределительный центр Comfy

Рынок стейблкоинов гонконгского доллара разделился на институциональные и розничные приложения

Частная ПВО от 20 млн грн: кто защищает украинский бизнес от обстрелов и что будет с рынком после войны

Расчеты по 'зеленому' тарифу достигли 83%, выплачено 24,38 млрд грн

Администрация Трампа рассматривает возможность введения новых пошлин на полупроводники, Morgan Stanley увеличивает долю в Zhongji Xuchuang до 8,23%







