สแกนเพื่อดาวน์โหลด
แพลตฟอร์มตรวจสอบ และยืนยันการกำกับดูแลของตลาดการเงินทั่วโลก

เอฟบีไอและกระทรวงยุติธรรมสหรัฐฯ สกัดกลุ่มไซเบอร์จีนโจมตีเฟด นาซา และวุฒิสภาสหรัฐฯ

บทคัดย่อ:กระทรวงยุติธรรมสหรัฐฯ (DOJ) และ FBI ยึดโดเมนที่อยู่เบื้องหลัง QScan และ QTRouter ซึ่งเป็นเครื่องมือแฮ็กที่กลุ่มชาวจีนใช้เจาะเป้าหมายอย่าง NASA และธนาคารกลางสหรัฐฯ

กระทรวงยุติธรรมและ FBI ได้ยึดโดเมนที่อยู่เบื้องหลัง QScan และ QTRouter ซึ่งเป็นสองแพลตฟอร์มที่ดำเนินการโดยกลุ่มแฮกเกอร์ที่รัฐบาลจีนให้การสนับสนุน และมีเหยื่อรวมถึง NASA, ธนาคารกลางสหรัฐฯ (Federal Reserve) และวุฒิสภาสหรัฐฯ

เอกสารของศาลระบุว่าผู้ดำเนินการคือกลุ่มที่มีชื่อว่า QTFY ซึ่งได้รับการว่าจ้างโดยบริษัท Nanjing Xinjiuwei Network Technology

เอกสารของศาลชี้ตัวผู้รับเหมาชาวจีน

ตามเอกสารดังกล่าว QTFY ได้ขายบริการแฮกข้อมูลให้กับลูกค้าที่จ่ายเงิน โดยลูกค้าเหล่านั้นรวมถึงกระทรวงความมั่นคงแห่งรัฐของจีนและกองทัพปลดแอกประชาชน ซึ่งทั้งสองหน่วยงานอยู่ใจกลางโครงสร้างข่าวกรองและการทหารของปักกิ่ง

ข่าวประชาสัมพันธ์ได้ระบุหน่วยงานของรัฐบาลกลางสหรัฐฯ หลายแห่งเป็นเหยื่อของกลุ่มนี้ ซึ่งได้แก่ NASA, ธนาคารกลางสหรัฐฯ, กระทรวงพลังงาน, กระทรวงยุติธรรม, กระทรวงสาธารณสุขและบริการมนุษย์, สถาบันสุขภาพแห่งชาติ และวุฒิสภา

ติดตามเราใน X เพื่อรับข่าวสารล่าสุดทันทีที่เกิดขึ้น

ผู้สนับสนุน

ผู้สนับสนุน

Today we announced the disruption of a global botnet and hacking platform used by Chinese state-sponsored hackers to target U.S. critical infrastructure.

These tools were used by PRC cyber actors to hide the origin of their attacks.

Thanks to the work of @FBISanDiego ,… https://t.co/4JllIFik0f

— FBI Director Kash Patel (@FBIDirectorKash) August 26, 2026

QScan และ QTRouter ทำงานร่วมกันอย่างไร

QScan สแกนอินเทอร์เน็ตเพื่อค้นหาอุปกรณ์ Internet of Things (IoT) และแพร่เชื้อเข้าสู่หลายพันอุปกรณ์โดยอัตโนมัติ หลังจากนั้นแต่ละอุปกรณ์ที่ถูกโจมตีก็จะเข้าร่วมเครือข่าย QTRouter

QTRouter ได้นำอุปกรณ์เหล่านั้นไปรวมกับบริการ proxy เชิงพาณิชย์ และเช่า virtual private server ส่งผลให้เกิดเครือข่ายพรางตัวซึ่งช่วยให้ร่องรอยการโจมตีจากจีนดูเหมือนเริ่มต้นนอกประเทศ

ผู้สืบสวนพบว่า โดเมนที่ถูกยึดนั้นได้ถูกฝังอยู่ในเครื่องมือทั้งสองเป็นระบบสื่อสารและการรับรองตัวตน และเมื่อลบโดเมนเหล่านี้ ก็ทำให้ QScan และ QTRouter ไม่สามารถใช้งานได้อีก

เจ้าหน้าที่รัฐสหรัฐฯ ได้สืบสวนและปลดปล่อยซอฟต์แวร์ที่เป็นอันตรายของสาธารณรัฐประชาชนจีน นับเป็นปฏิบัติการทางเทคนิคล่าสุดในการรื้อถอนกิจกรรมแฮกแบบไร้การเลือกเป้าหมายซึ่งได้รับการสนับสนุนจากจีน, อัยการสูงสุด Todd Blanche กล่าว

ปฏิบัติการนี้เป็นการสานต่อการปราบปรามในสหรัฐอเมริกา โดย FBI ได้ลบมัลแวร์ PlugX ออกจากคอมพิวเตอร์ของชาวอเมริกันกว่า 4,000 เครื่องในปี 2025 ปิดการใช้งาน botnet Flax Typhoon ในปี 2024 และขัดขวางโครงสร้างพื้นฐาน Volt Typhoon ในปี 2023

ในขณะเดียวกัน ความถี่ของการโจมตีก็เพิ่มสูงขึ้น กลุ่มที่เชื่อมโยงกับรัฐจีนต่างเพิ่มปริมาณการโจมตีเป็นสองเท่า หลังจากเปลี่ยนให้ AI จัดการงานประจำ ตามรายงานของบริษัท TeamT5 จากไต้หวันเมื่อสัปดาห์นี้

ขณะนี้คดีอยู่กับอัยการในเขต Southern District แห่งรัฐแคลิฟอร์เนีย ว่าจะมีการฟ้องร้องตามมาหรือไม่ หลังจากการยึดของกลาง จะสะท้อนให้เห็นว่ากระทรวงต้องการเดินหน้าต่อจากการปราบปรามโครงสร้างพื้นฐานมากแค่ไหน

ข้อจำกัดความรับผิดชอบ

มุมมองในบทความนี้แสดงถึงมุมมองส่วนตัวของผู้เขียนเท่านั้นและไม่ถือเป็นคำแนะนำในการลงทุน สำหรับแพลตฟอร์มนี้ไม่รับประกันความถูกต้องครบถ้วนและทันเวลาของข้อมูลบทความ และไม่รับผิดชอบต่อการสูญเสียใด ๆ ที่เกิดจากการใช้ข้อมูลในบทความ
บทความก่อนหน้า

4 หุ้นแซง Nvidia หลังประกาศกำไร Q2 เกินคาด

ถัดไป

ทวิตได้อีกครั้ง: Twitter Clone ราคา USD20 เปิดให้ใช้แล้ว แม้ X ฟ้องร้อง