FBI宣布搗毀中國黑客殭屍網絡,美聯儲NASA等多機構曾遭入侵
Nashnova编辑部
FBI宣布拆除一個由中國政府支持的全球殭屍網絡,美聯儲、NASA、司法部、參議院等至少六家聯邦機構確認遭入侵——這意味著美國核心基礎設施的網絡防線已被實質性突破,後續對華制裁與網絡安全立法壓力將顯著升級。
這次行動到底拆掉了甚麼?
FBI局長帕特爾8月27日宣布,當局查封了QScan和QTRouter兩個黑客平台的域名,並關閉其運營基礎設施。
這兩個平台由中國政府支持的黑客組織QTFY創建,該組織受僱於南京新久威網絡技術公司。
這意味著→ 這不是一次孤立的黑客事件,而是一條「政府—外包公司—黑客平台」的完整攻擊鏈被切斷。
哪些機構被入侵了?
已確認的受害方包括美聯儲、NASA、司法部、參議院、能源部、衞生與公眾服務部,另有四家美韓企業受波及。
簡單來說= 從掌管貨幣政策的央行,到管核武器的能源部,再到立法機構參議院——幾乎覆蓋了美國政府最敏感的權力節點。
這反映出攻擊者的目標選擇具有系統性:不是隨機撒網,而是精準指向決策與基礎設施核心。
攻擊怎麼做到「查不到來源」的?
核心手法是用被入侵的物聯網設備、商業代理伺服器和租用的虛擬伺服器搭建一個「混淆網絡」。
簡單來說= 攻擊者把惡意流量藏進正常網絡通信裡,令它看似來自中國境外甚至目標機構本地的設備——就像把一封假信混進郵局的正常郵包,收件人根本分不清。
FBI網絡事務最高官員萊瑟曼指出,該組織利用軟件漏洞攻擊政府機構、電力公司和醫院系統,同時運營這個全球殭屍網絡來掩蓋蹤跡。
點解話呢次唔算意外?
Google此前發布報告警告:中國和俄羅斯針對美國國防企業的網絡攻擊將進一步升級。
報告特別提到兩個手法——利用「邊緣設備」(路由器、攝像頭等聯網硬件)獲取初始訪問權限,以及利用ORB網絡(一種跳板式匿名網絡)對國防工業目標實施偵察。
這意味著→ 此次曝光的技術路徑與Google預警高度吻合,說明這類攻擊已形成成熟的、可複製的模式,而非一次性行動。
接下來會點?
截至發稿,中國駐美使館和北京外交部均未回應;按照慣例,預計將否認指控。
受害機構範圍之廣、技術手段之隱蔽,將使國會和行政部門在網絡安全立法及對華制裁議題上面臨更大壓力。
這意味著→ 這不僅是一宗網絡安全事件,更可能成為下一輪對華政策收緊的觸發點——後續政策回應的力度與節奏值得持續關注。
市场有风险,内容仅供研究参考,不构成投资建议。