🤯 КИТАЙСКИЕ ХАКЕРЫ ВЗЛОМАЛИ ФРС, NASA И СЕНАТ США — С 2018 ГОДА

Минюст США, ФБР и другие ведомства обвинили связанную с Китаем группировку QTFY, работавшую через компанию Nanjing Xinjiuwei. Хакеры действовали минимум с 2018 года, среди жертв — ФРС, NASA, Сенат, Минюст, Минэнерго и Минздрав США.

Инструмент — платформа QScan, которая автоматически искала уязвимые устройства по всему миру. В один из дней 2024 года система выполнила более 2 млн операций по сканированию и эксплуатации уязвимостей. Хакеры заражали тысячи роутеров, камер и IoT-устройств и использовали их как прокси чтобы скрыть происхождение атак.

Среди эпизодов: в 2019-м попытка взлома NASA — остановили. В мае 2024-го через уязвимость в оборудовании Check Point получили доступ к данным более 300 организаций. В сентябре 2024-го атаковали три национальные лаборатории Минэнерго. Среди клиентов Nanjing Xinjiuwei — Министерство госбезопасности Китая и китайская армия.

США захватили домены инфраструктуры QTFY и вывели из строя используемые платформы.

#Hack #security #usa #china

Подпишись — слежу за крупнейшими киберинцидентами 🔔