美國稱中國駭客入侵聯準會、NASA等機構 扣押網域瓦解攻擊平台
- 記者:黎怡涵|責任編輯:新聞中心
- 發佈時間:2026.08.27 16:53
- 最後更新時間:2026.08.27 16:53
- 記者:黎怡涵|責任編輯:新聞中心
- 發佈時間:2026.08.27 16:53
- 最後更新時間:2026.08.27 16:53
中國駭客入侵美聯準會,美查扣攻擊網域。(圖/達志影像)
美國司法部(DOJ)週三(8月26日)表示,一個受中國政府支持的駭客組織利用兩個惡意軟體平台,入侵或試圖入侵美國聯邦準備理事會、司法部、NASA及參議院等政府機構,並鎖定醫院、電信商、能源公司、金融機構及國防承包商等關鍵基礎設施。據CNBC報導,美方已依法院命令扣押相關網域,使駭客使用的QScan及QTRouter平台失效。
中國駭客鎖定美國政府及關鍵基礎設施
美國司法部表示,相關平台由名為「QTFY」的中國政府支持的駭客組織開發及營運。法院解封的文件顯示,QTFY受中國南京鑫玖維網路科技有限公司雇用,而該公司的付費客戶包括中國國家安全部及中國人民解放軍。
QScan及QTRouter被用於掃描網路漏洞、嘗試取得目標系統存取權限及進行其他駭客活動。司法部表示,相關網域被硬編碼至兩個惡意軟體平台中,因此扣押網域後,平台也隨之失效。
法院文件指出,遭鎖定的美國政府機構包括能源部、衛生及公共服務部(HHS)及國家衛生研究院(NIH)。駭客也曾針對美國及韓國的4家未具名企業發動攻擊,包括醫院、電信業者、電力公司、金融機構及國防承包商。
駭客活動至少持續8年
根據美國政府提交的宣誓書,相關駭客自2018年起至少就開始利用自行開發的工具,攻擊美國及全球的關鍵基礎設施與敏感網路,但並非所有入侵嘗試都成功。
駭客曾在2019年針對NASA的虛擬私人網路(VPN)漏洞發動攻擊,但未能取得網路存取權。2024年9月,則成功入侵美國能源部3座未具名實驗室、NIH及HHS旗下機構。
美國聯邦調查局(FBI)、國家安全局(NSA)及美國網路司令部也曾指出,相關駭客在2024年5月竊取國防承包商、金融機構及大學的資料。
到了2026年3月,駭客又掃描美國參議院及一家醫院的網路漏洞,並嘗試入侵,但未成功。
中美再度就網路攻擊交鋒
美國司法部長Todd Blanche表示,受中國政府支持的惡意駭客若鎖定美國關鍵基礎設施,將遭到阻止並被追究責任。司法部並稱,此次扣押網域是美方近期一系列技術行動的一環,目的是瓦解中國政府支持的駭客活動。
中國駐美國大使館則表示,中國政府堅決反對並依法打擊各種網路攻擊,並批評美國利用網路安全議題「抹黑或詆毀中國」。使館強調,中國反對美方過度擴大國家安全概念,並以此為由對中國企業施加歧視性限制。