ФБР разрушает инфраструктуру QTFY, связанную с Китаем, используемую для кражи данных у организаций США
Министерство юстиции США в среду объявило о разрушении двух платформ для взлома, названных QScan и QTRouter, которые использовались киберугрозами из Китая для атаки на критическую инфраструктуру и другие чувствительные сети в стране. Данная деятельность была связана с китайской государственной хакерской группой QTFY, работающей на компанию Nanjing Xinjiuwei Network Technology (南京鑫玖维网络科技有限公司).
По данным Министерства юстиции, хакеры использовали эти платформы для проведения сложных кибератак, направленных на получение доступа к конфиденциальной информации американских организаций. Атаки затрагивали различные сектора, включая энергетику и транспорт, что ставило под угрозу безопасность и стабильность критически важных инфраструктур.
ФБР совместно с другими правоохранительными органами предприняло ряд мер для нейтрализации угрозы. В результате операции были отключены серверы и другие элементы инфраструктуры QTFY, что значительно затруднило дальнейшие попытки атак со стороны этой группы.
Этот шаг стал частью более широкой стратегии правительства США по противодействию киберугрозам, исходящим от иностранных государств. Министр юстиции подчеркнул, что подобные действия являются важным аспектом защиты национальной безопасности и обеспечения защиты американских граждан и организаций от киберпреступности.
Специалисты в области кибербезопасности отмечают, что атаки, подобные тем, что осуществлялись с помощью QScan и QTRouter, становятся все более распространенными. Они призывают организации к повышению уровня защиты своих систем и активному сотрудничеству с правоохранительными органами для предотвращения подобных инцидентов в будущем.