США раскрыли китайскую хакерскую кампанию против нескольких госструктур — американский Минюст заявил , что связанная с КНР группировка QTFY использовала две хакерские платформы для атак на критическую инфраструктуру и чувствительные сети США. Среди организаций, ставших жертвами атак, — NASA, Федеральная резервная система, Минэнерго, Минюст и Минздрав США, Национальные институты здравоохранения и Сенат.
Минюст США и ФБР провели операцию по изъятию доменов двух хакерских платформ — QScan и QTRouter, которые использовались QTFY для атак на критическую инфраструктуру. QTFY, согласно данным Минюста, предоставляла хакерские услуги платным клиентам, включая Министерство государственной безопасности КНР и Народно-освободительную армию Китая.
По данным американских властей, злоумышленники использовали QTRouter для маскировки китайского происхождения атак: вредоносный трафик выглядел так, будто исходил с компьютеров, расположенных за пределами КНР, в том числе непосредственно в странах и сетях, которые становились целями атак.
Фото: DC Studio / Shutterstock.com





English (US) ·
Russian (RU) ·