Назад к ленте

США изъяли домены китайских хакеров, атаковавших NASA и ФРС

📅 27.08.2026 15:00

Министерство юстиции США совместно с ФБР конфисковали доменные имена QScan и QTRouter, которые использовались китайскими хакерами, связанными с государственными структурами. Под ударами злоумышленников оказались NASA, Федеральная резервная система и Сенат США.

В судебных материалах указано, что атаки организованы группой QTFY из компании Nanjing Xinjiuwei Network Technology. Эта группа предоставляла платные услуги по взлому, привлекая к сотрудничеству Министерство государственной безопасности Китая и Народно-освободительную армию.

В официальном заявлении отмечены жертвы атак: NASA, Федеральная резервная система, Министерство энергетики, юстиции, здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США. Злоумышленники использовали уязвимости в устройствах интернета вещей (IoT), заражая их через платформу QScan и подключая к сети QTRouter.

Софт направлял зараженные устройства на коммерческие прокси-сервисы и арендованные виртуальные серверы, что позволяло скрывать источник атак и маскировать их под действия из других стран. Изъятые домены были ключевыми компонентами в коде инструментов, обеспечивая связь и проверку доступа. После их изъятия QScan и QTRouter прекратили работу.

Генеральный прокурор Тодд Бланш сообщил, что это часть масштабных мер по ликвидации атак, поддерживаемых китайским правительством. Ранее ФБР уже проводило подобные операции — в 2025 году был удален вирус PlugX, в 2024 году отключен ботнет Flax Typhoon, а в 2023 году разрушена инфраструктура Volt Typhoon.

Аналитики из тайваньской TeamT5 сообщили, что число атак со стороны китайских хакеров увеличилось вдвое после внедрения искусственного интеллекта в рутинные процессы. Дело ведут прокуроры Южного округа Калифорнии, и пока неизвестно, будут ли предъявлены обвинения и продолжит ли Министерство юстиции активные действия.

Рекомендованный контент