FBI宣布捣毁中国黑客僵尸网络,美联储NASA等多机构曾遭入侵
Nashnova编辑部
FBI宣布拆除一个由中国政府支持的全球僵尸网络,美联储、NASA、司法部、参议院等至少六家联邦机构确认遭入侵——这意味着美国核心基础设施的网络防线已被实质性突破,后续对华制裁与网络安全立法压力将显著升级。
这次行动到底拆掉了什么?
FBI局长帕特尔8月27日宣布,当局查封了QScan和QTRouter两个黑客平台的域名,并关闭其运营基础设施。
这两个平台由中国政府支持的黑客组织QTFY创建,该组织受雇于南京新久威网络技术公司。
这意味着→ 这不是一次孤立的黑客事件,而是一条"政府—外包公司—黑客平台"的完整攻击链被切断。
哪些机构被入侵了?
已确认的受害方包括美联储、NASA、司法部、参议院、能源部、卫生与公众服务部,另有四家美韩企业受波及。
用大白话说= 从掌管货币政策的央行,到管核武器的能源部,再到立法机构参议院——几乎覆盖了美国政府最敏感的权力节点。
这反映出攻击者的目标选择具有系统性:不是随机撒网,而是精准指向决策与基础设施核心。
攻击怎么做到"查不到来源"的?
核心手法是用被入侵的物联网设备、商业代理服务器和租用的虚拟服务器搭建一个"混淆网络"。
用大白话说= 攻击者把恶意流量藏进正常网络通信里,让它看起来来自中国境外甚至目标机构本地的设备——就像把一封假信混进邮局的正常邮包,收件人根本分不清。
FBI网络事务最高官员莱瑟曼指出,该组织利用软件漏洞攻击政府机构、电力公司和医院系统,同时运营这个全球僵尸网络来掩盖踪迹。
为什么说这次不算意外?
Google此前发布报告警告:中国和俄罗斯针对美国国防企业的网络攻击将进一步升级。
报告特别提到两个手法——利用"边缘设备"(路由器、摄像头等联网硬件)获取初始访问权限,以及利用ORB网络(一种跳板式匿名网络)对国防工业目标实施侦察。
这意味着→ 此次曝光的技术路径与Google预警高度吻合,说明这类攻击已形成成熟的、可复制的模式,而非一次性行动。
接下来会怎样?
截至发稿,中国驻美使馆和北京外交部均未回应;按照惯例,预计将否认指控。
受害机构范围之广、技术手段之隐蔽,将使国会和行政部门在网络安全立法及对华制裁议题上面临更大压力。
这意味着→ 这不仅是一起网络安全事件,更可能成为下一轮对华政策收紧的触发点——后续政策响应的力度与节奏值得持续关注。
市场有风险,内容仅供研究参考,不构成投资建议。