美國聯邦執法單位已沒收據稱為中國國家級駭客用來攻擊美國政府高層機構與關鍵基礎設施的核心基礎設施,這項攻擊行動可追溯至 2018 年。
當局指出,受駭客攻擊的目標範圍廣泛,從美國國家航空暨太空總署(NASA)到聯邦準備理事會(Federal Reserve)皆為攻擊對象。
美國司法部與聯邦調查局(FBI)於上週宣布,已透過法院授權,沒收 QScan 與 QTRouter 兩個網路平台的網域。調查人員表示,這兩個平台與一個名為 QTFY 的中國駭客組織有關聯。
參與宣布查緝行動的官員包括南加州地區聯邦檢察官 Adam Gordon,以及 FBI 聖地牙哥辦公室專案主管 Mark Remily。
當局表示,QTFY 透過一家名為「南京新玖威網路科技有限公司」(Nanjing Xinjiuwei Network Technology Co.)的企業運作,向中國情報與軍事機構提供駭客服務。
在 QTFY 的攻擊目標中,包括 NASA、聯邦準備理事會,以及美國能源部、司法部、衛生與公共服務部,甚至還有美國參議院。
根據法院文件指出,這些平台感染了全球數千台裝置,藉此建構一個模糊化網路,掩蓋攻擊的真正來源。聯邦探員透過沒收對惡意程式通訊至關重要的硬編碼網域,成功癱瘓了這兩個工具。
美國司法部長 Todd Blanche 表示,此舉向全球駭客傳遞了明確訊息。
Blanche 在新聞稿中表示:「對那些侵害美國關鍵基礎設施的國家級惡意駭客,我們將予以制止並提起訴追。我們的使命是確保美國人民的安全,並將運用一切可用工具來兌現這項承諾。」
Remily 表示,FBI 將持續不懈地反擊國家級網路威脅行為者,對那些威脅美國及其關鍵基礎設施的勢力採取果斷行動。
Remily 說道:「透過複雜的調查工作、強勢的技術行動以及穩固的夥伴關係,FBI 聖地牙哥辦公室將持續識別、干擾並對我們的網路敵人施加代價。」
Advancing American Freedom 機構旗下 Edwin Meese III 法治研究所的高階法律研究員 Bryce G. Poole 對執法單位的行動表示肯定。
Poole 表示,這正是法治應對國家級網路威脅時應有的運作方式。
Poole 在接受 The Center Square 電話訪問時表示:「司法部向聯邦法院聲請,取得合法的法院命令與法院授權的搜索令,進而癱瘓了這些工具,整個過程都是透過法院系統完成的。他們能夠透過法院系統完成保護國家安全利益所需的工作。」
談到各種不同的攻擊目標時,Poole 表示這絕非僅僅是加州一地的問題。
Poole 指出:「這從來就不是一個加州地方性的問題,因為你所談論的是由中華人民共和國資助的中國國家級駭客。即便我們撇開這一點,假設你會說『嘿,這些只是南加州的地方駭客』,但他們的攻擊目標並非地方性的,而是瞄準美國政府的核心運作機構。」
Advancing American Freedom 機構的國安研究員、前川普第一任政府司法部國家安全部門發言人 Ali Holcomb,呼籲現任政府對中國採取強硬態度。
Holcomb 在以電子郵件回覆 The Center Square 時表示:「中國共產黨是我們日益增長的對手,正在將科技進步武器化以打擊美國,無論是人工智慧、社群媒體或像本案這樣的駭客平台皆然。川普政府應延續第一任政府的做法,重啟『中國倡議』(China Initiative),持續凸顯中共日益嚴重的威脅。」