Министерство юстиции США объявило сегодня (в среду), что ФРС, НАСА, само Министерство юстиции и другие федеральные агентства стали жертвами взломов их компьютерных систем группой хакеров, действовавшей под покровительством правительства Китая.
В рамках мер против группы Министерство юстиции сообщило, что взяло под контроль домены, которые использовались в инфраструктуре атак. Эти платформы для атак, называемые QScan и QTRouter, служили базой для атак на критически важную инфраструктуру в США и другие чувствительные сети. Среди жертв оказались также Сенат США, Министерство энергетики, Министерство здравоохранения и Национальные институты здравоохранения.
Согласно судебным документам, среди прочих целей группы были больницы, телекоммуникационные компании, электроэнергетические компании, финансовые учреждения и оборонные подрядчики. Министерство юстиции сообщило, что инфраструктура использовалась для атак на критически важные сети в США и по всему миру по меньшей мере с 2018 года.
Судебные документы, обнародованные в федеральном суде Калифорнии, показали, что группа хакеров, действовавшая под покровительством правительства Китая и известная как QTFY, создала и эксплуатировала платформу для атак. Согласно документам, члены QTFY были наняты базирующейся в Китае компанией Nanjing Xinjiuwei Network Technology Company, среди клиентов которой числятся Министерство государственной безопасности Китая, гражданская разведка страны и Народно-освободительная армия. Китай последовательно отрицает осуществление кибердеятельности подобного рода.
Генеральный прокурор США Тодд Бланш (Todd Blanche) заявил в сообщении: «Злонамеренные хакеры, действующие под покровительством государств и атакующие критическую инфраструктуру США, будут остановлены и преданы суду. Мы здесь, чтобы обеспечить безопасность американской общественности, и будем использовать все имеющиеся в нашем распоряжении инструменты, чтобы выполнить это обещание».
Бланш добавил, что «федеральные правоохранительные органы расследовали и нейтрализовали вредоносное программное обеспечение Китайской Народной Республики в последнее время в ходе серии технологических операций, направленных на демонтаж инфраструктуры, используемой для обширной хакерской деятельности под покровительством Китая».



