27 августа 2026, 19:48
Американские силовики обвинили китайских хакеров в атаке на NASA, больницы и Конгресс США
ФБР и Минюст США обвинили китайских хакеров в атаке на учёных, Конгресс и больницы. Аффидевит (подтверждённые подписью показания для суда) опубликовали на официальном сайте. Имя агента, который его подписал, не раскрывается. Буклет на тему также опубликовало Министерство войны.
Данные касаются хакеров из QTFY. Согласно документу, в состав кибергруппировки входят бывшие военнослужащие Народно-освободительной армии Китая, которые использовали свои связи с военными «для получения контрактов и субподрядов на поддержку наступательных киберопераций».
Сообщается, что ранее хакеры работали в Nanjing Xinjiuwei Network Technology Co. Утвержадается, что фирма и её сотрудники создавали вирусы и специальное хакерское ПО. В частности, именно они якобы разработали программу QScan, которая ищет незащищённые камеры и роутеры, а также QTRouter — «прокладку», которая позволяет проводить атаки с чужих устройств. В Пентегоне говорят, что взломщики научились проникать в системы через «интернет вещей» (IoT), то есть через «умные» бытовые приборы и связанные с ними компоненты. При этом в Вашингтоне утверждают, что QTFY работают как кибернаёмники и выполняют атаки по поручению НОАК.
Опубликованный документ касался дела о конфискации доменов, которыми пользовалась группировка. Хакеров обвинили в «отмывании денег, полученных преступным путём», чтобы добиться ордера суда на принудительное изменение на DNS-серверах. «Китайскость» взломщиков доказывали при помощи оплаты тех самых доменов.
«Примерно 11 ноября 2022 года, учетная запись электронной почты QTFY KNHLZN proton me зарегистрировала домен qtproxy xyz на Namecheap. Пользователь заплатил 43,83 доллара США за регистрацию, PayPal [email protected]. Платеж был произведен с IP-адреса 103.156.184.81, расположенного на Тайване. Информация об абоненте Namecheap включала китайский номер мобильного телефона и адрес в Китае. Записи учетной записи PayPal подтверждают, что платеж был произведен с использованием дебетовой карты Сельскохозяйственного банка Китая <..> 14 декабря 2025 года домен qt-proxy.org был зарегистрирован на NameSilo. Платеж был произведен с IP-адреса в Гонконге, и пользователь оплатил его через Alipay. Alipay — это мобильная и онлайн-платформа для платежей, базирующаяся в Китае и принадлежащая Alibaba Group <..> Доменные имена использовались для совершения отмывания денег», — говорится в аффидевите.
Согласно документам, в августе 2019 года QTFY якобы попыталась взломать NASA через уязвимость в техническом VPN. В сентябре 2024 года хакеры также якобы атаковали три лаборатории Министерства энергетики, Национального института здравоохранения (NIH) и агентства Минздрава (HHS). Также было атакована компания-производитель устройств для обеспечения безопасности, хотя её название не раскрывается.
В марте 2026 года всё та же группировка якобы запустила кампанию поиска «дыр» в системе Сената США и больниц страны. Через три месяца их же следы нашли на серверах некой организации, которая занимается американскими выборами. Атака описана как «неудачная попытка получить доступ к сети», без подробностей.
Ранее об этом без подробностей заявил Трамп и пообещал рассекретить информацию. Вероятно, анонс касался именно этих данных. Пентагон потребовал от американских организаций установить последние обновления ПО и плагинов для официальных сайтов, а также проводить аудит веб-страниц и приложений в поисках секретных данных вроде ключей API, токенов или настроек, которые позволяют взломать устройства.