Amerykańskie służby i resort sprawiedliwości poinformowały w środę o zakłóceniu funkcjonowania platformy od lat używanej przez chińskich hakerów do włamań do systemów rządowych, wojskowych i infrastruktury krytycznej. Grupa znana jako QTFY działała od niemal dekady.


Jak podał resort sprawiedliwości w oświadczeniu, amerykańskie władze zajęły dwie domeny internetowe, z których korzystała powiązana z chińskimi służbami grupa hakerska QTFY zatrudniana przez firmę Nanjing Xinjiuwei Network Technology Company. Hakerzy stworzyli QScan i QRouter, za pomocą których przejmowali kontrolę nad tysiącami urządzeń i używali ich do maskowania swoich cyberwłamań na systemy rządowe.
Firma oferowała te usługi od 2018 r. chińskim władzom, które korzystały z nich m.in. do włamań na systemy NASA, Rezerwy Federalnej, Ministerstwa Energii, czy Senatu oraz infrastruktury krytycznej w USA.
Według władz amerykańskich zajęcie dwóch domen w praktyce wyłączyło działanie platformy.
„Sponsorowani przez państwo hakerzy atakujący krytyczną infrastrukturę Ameryki zostaną zatrzymani i postawieni przed sądem. Jesteśmy tu po to, by zapewnić bezpieczeństwo Amerykanom i wykorzystamy wszelkie dostępne środki, aby dotrzymać tej obietnicy” – zadeklarował prokurator generalny Todd Blanche.

Zaznaczył, że działanie to jest jednym z szeregu akcji przeciwko chińskim cyberoperacjom.
Z Waszyngtonu Oskar Górzyński (PAP)
osk/ ap/





























































