Минюст США объявил о пресечении деятельности китайской хакерской группировки, которая атаковала государственные структуры, в том числе Минюст, NASA, Федеральную резервную систему и Сенат.
Американские власти изъяли домены двух хакерских платформ — QScan и QTRouter. Управляла ими, по данным ведомства, базирующаяся в Китае компания Nanjing Xinjiuwei Network Technology Company. Среди её клиентов числились Министерство государственной безопасности КНР и Народно-освободительная армия Китая.
Инфраструктуру группировки использовали для атак на критически важные объекты и чувствительные сети в США и по всему миру как минимум с 2018 года, следует из аффидевита.
Генеральный прокурор США Тодд Бланш назвал эту операцию «последней в серии технических операций по ликвидации масштабной хакерской деятельности, спонсируемой Китайской Народной Республикой». Федеральные правоохранители расследовали деятельность и вывели из строя вредоносное ПО КНР.
Директор ФБР Каш Патель добавил: инструменты группировки применялись спонсируемыми Китаем хакерами для атак на критическую инфраструктуру США и сокрытия источника этих атак. «Благодаря работе отделения ФБР в Сан-Диего, киберподразделения ФБР и партнеров из Министерства юстиции мы изъяли инфраструктуру противника и вывели эти платформы из строя», — заявил он.

Подписывайтесь на наш 






