العربية

مكتب التحقيقات الفيدرالي ووزارة العدل يعطلان مجموعة قرصنة صينية استهدفت الاحتياطي الفيدرالي وناسا ومجلس الشيوخ الأمريكي

  • الولايات المتحدة تصادر النطاقات وراء منصتين للاختراق أنشأتهما مجموعة QTFY الصينية.
  • تشمل الضحايا ناسا،والاحتياطي الفيدرالي،ووزارة الطاقة،ومجلس الشيوخ الأمريكي.
  • تقول ملفات المحكمة إن QTFY تبيع خدمات القرصنة لوزارة أمن الدولة الصينية والجيش.
Promo

استولى وزارة العدل وFBI على النطاقات التي تقف وراء QScan وQTRouter، وهما منصتان يديرهما قراصنة ترعاهم الدولة الصينية، ويشمل ضحاياهم ناسا، والاحتياطي الفيدرالي، ومجلس الشيوخ الأمريكي.

حدد وثائق المحكمة المشغلين كمجموعة تسمى QTFY، تعمل لدى شركة نانجينغ شينجيوي تكنولوجي.

تشير وثائق المحكمة إلى متعاقد صيني

ذكر الوثائق أن QTFY باع خدمات الاختراق لعملاء يدفعون. يشمل هؤلاء العملاء وزارة أمن الدولة الصينية وجيش التحرير الشعبي. كلاهما يقع في قلب الهيكل الاستخباراتي والعسكري في بكين .

كشف البيان الصحفي عن عدة جهات فدرالية بين ضحايا المجموعة. يشمل ذلك ناسا، والاحتياطي الفيدرالي، ووزارة الطاقة، ووزارة العدل، ووزارة الصحة والخدمات الإنسانية، والمعاهد الوطنية للصحة، ومجلس الشيوخ.

تابعونا على X للحصول على آخر الأخبار فور حدوثها

ممول
ممول

كيف عمل QScan وQTRouter معًا؟

قام QScan بمسح الإنترنت بحثًا عن أجهزة إنترنت الأشياء (IoT) وأصاب تلقائيًا آلاف الأجهزة منها. انضمت كل جهاز مخترق بعد ذلك إلى شبكة QTRouter.

جمع QTRouter تلك الأجهزة مع خدمات الوكيل التجارية واستأجر خوادم افتراضية خاصة. أدى ذلك إلى إنشاء شبكة تمويه جعلت عمليات التسلل الصينية تبدو وكأنها بدأت خارج البلاد.

وجد المحققون النطاقات التي تمت مصادرتها مضمنة بشكل ثابت في كلا الأداتين لأغراض الاتصال والمصادقة. أدى إزالتها إلى تعطيل QScan وQTRouter.

قال المدعي العام تود بلانش أن أجهزة إنفاذ القانون الفيدرالية حققت وعطلت برمجيات PRC الخبيثة، وهو الأحدث في سلسلة من العمليات التقنية لتفكيك أنشطة الاختراق العشوائية التي ترعاها جمهورية الصين الشعبية .

تمتد العملية سلسلة عمليات الإزالة الأمريكية. أزال FBI برمجية PlugX الخبيثة من أكثر من 4 000 كمبيوتر أمريكي في 2025، وعطل شبكة Flax Typhoon في 2024، وأوقف بنية Volt Typhoon التحتية في 2023.

في الوقت نفسه، استمر وتيرة هذه التسللات في الارتفاع. أبلغت شركة TeamT5 التايوانية المتخصصة في استخبارات التهديدات هذا الأسبوع أن مجموعات مرتبطة بالدولة الصينية قد ضاعفت حجم هجماتها منذ أن أسندت الأعمال الروتينية إلى نماذج الذكاء الاصطناعي (AI).

توجد القضية حاليًا لدى المدعين في المنطقة الجنوبية من كاليفورنيا. سيُظهر ما إذا كانت لوائح الاتهام ستتبع عمليات المصادرة مدى رغبة القسم في المضي قدمًا إلى ما بعد القضاء على البنية التحتية.

اشترك في قناتنا على يوتيوب لمشاهدة القادة والصحفيين يقدمون رؤى خبراء


لقراءة أحدث تحليلات سوق العملات المشفرة من BeInCrypto، انقر هنا.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول