Міністерство юстиції США спільно з Федеральним бюро розслідувань провело масштабну операцію з вилучення доменів, що належать китайським державним хакерам. Йдеться про платформи QScan та QTRouter, які, за наявними даними, використовувалися для проведення кібератак на критично важливі об'єкти американської інфраструктури.

Масштаб загрози: від космосу до фінансової системи

Згідно з судовими матеріалами, за цими інструментами стоїть група QTFY, афілійована з Nanjing Xinjiuwei Network Technology. Особливу тривогу викликає той факт, що замовниками виступали Міністерство державної безпеки КНР та Народно-визвольна армія. Серед жертв опинилися NASA, Федеральна резервна система, Міністерство енергетики, Міністерство юстиції, Міністерство охорони здоров'я та соціальних служб, Національні інститути охорони здоров'я та Сенат США.

Механіка атак: як працював тандем QScan та QTRouter

Принцип дії був добре налагоджений. QScan сканував інтернет у пошуках вразливих пристроїв із сектору IoT, після чого автоматично заражав їх. Кожен скомпрометований пристрій ставав частиною мережі QTRouter. Це дозволяло зловмисникам маскувати свої сліди: атаки виглядали так, ніби вони походять із різних країн, а не з Китаю.

Ключовий момент: вилучені домени були прописані безпосередньо в коді обох інструментів. Через них здійснювався зв'язок і перевірка доступу, тому після блокування доменів QScan та QTRouter повністю втратили працездатність. Це була точкова та ефективна ліквідація.

Генеральний прокурор Тодд Бланш підкреслив, що операція є частиною стратегії з придушення безрозсудних атак, підтримуваних китайським урядом. ФБР уже має успішний досвід подібних дій: у 2025 році було нейтралізовано вірус PlugX на понад 4000 комп'ютерах, у 2024-му — ботнет Flax Typhoon, а в 2023-му — інфраструктуру Volt Typhoon.

Примітно, що кількість таких інцидентів зростає. Аналітики TeamT5 з Тайваню цього тижня повідомили, що китайські угруповання подвоїли кількість атак, передавши рутинні завдання моделям штучного інтелекту. Справу ведуть прокурори Південного округу Каліфорнії, і тепер питання в тому, чи готові вони пред'явити офіційні обвинувачення, що стане сигналом про перехід від оборонних заходів до повноцінного правового переслідування.

Мій погляд: Ця операція — не просто черговий епізод кібервійни. Вона демонструє, що США переходять від пасивного захисту до активного усунення інфраструктури противника. Однак використання ШІ хакерами — тривожний тренд: автоматизація атак робить їх дешевшими та масштабнішими, і в найближчі роки ми, ймовірно, побачимо нову гонку озброєнь у кіберпросторі.