Van NASA tot de Federal Reserve: de VS confisqueert Chinese hackersplatform, gerechtelijke documenten brengen Nanjing-bedrijf en nationale veiligheidsdienst en het leger in één verantwoordelijkheidsketen.

Het Amerikaanse ministerie van Justitie maakte op 26 augustus bekend dat het de domeinnamen van de hackersplatforms QScan en QTRouter had geconfisqueerd. Het ministerie stelde dat de exploitanten van het platform, het in Nanjing gevestigde bedrijf Xinyu, diensten verleenden aan de door de Chinese staat gesteunde hackersgroep QTFY. Onder de slachtoffers waren NASA, de Federal Reserve, het ministerie van Energie, het ministerie van Justitie, het National Institutes of Health (NIH) en de Amerikaanse Senaat.

Volgens een door het Amerikaanse ministerie van Justitie gepubliceerd gerechtelijk document, hebben de FBI en het ministerie van Justitie de domeinnamen van QScan en QTRouter geconfisqueerd. De Amerikaanse autoriteiten stellen dat deze platforms zijn gemaakt en beheerd door het in China gevestigde bedrijf Nanjing Xinyu, en dat ze worden gebruikt door de door de Chinese staat gesteunde hackersgroep QTFY. Omdat de in beslag genomen domeinnamen zijn ingebouwd in de malware en communicatie- en verificatiefuncties uitvoeren, stelt de Amerikaanse regering dat deze actie de twee platforms heeft uitgeschakeld.

Van NASA tot de Federal Reserve: de VS confisqueert Chinese hackersplatform, gerechtelijke documenten brengen Nanjing-bedrijf en nationale veiligheidsdienst en het leger in één verantwoordelijkheidsketen.

Het overzicht van de slachtoffers toont aan dat dit geen gewone commerciële netwerkcriminaliteit is. Het ministerie van Justitie heeft een lijst opgesteld met doelwitten, waaronder NASA, de Federal Reserve, het ministerie van Energie, het ministerie van Justitie, het ministerie van Volksgezondheid en Sociale Zaken, het National Institutes of Health en de Amerikaanse Senaat. Het feit dat de lucht- en ruimtevaart, financiën, energie, justitie, biomedische wetenschappen en wetgevende instanties allemaal doelwitten zijn, geeft deze zaak een duidelijke nationale veiligheidsdimensie.

Nog belangrijker is de beschrijving door de Amerikaanse regering van de verantwoordelijkheidsketen. Het ministerie van Justitie stelt dat het personeel van QTFY in dienst is van Nanjing Xinyu, en dat de activiteiten in verband staan met het door de Chinese staat gesteunde systeem. De Amerikaanse nationale veiligheidsdienst en de FBI hebben op dezelfde dag een technische beveiligingsmededeling gepubliceerd, waarin de technische indicatoren van de kwaadaardige netwerkactiviteiten zijn gepubliceerd, en waarin de traceerbare activiteitstijd tot ten minste 2018 is teruggevoerd.

Dit brengt het probleem van de toewijzing van netwerk aanvallen, waarmee Beijing al lang te maken heeft, naar een nieuw niveau. Diplomatieke verklaringen kunnen elkaar tegenspreken, maar gerechtelijke inbeslagname vereist dat onderzoekers materiaal aan een rechter voorleggen; technische toewijzing kan worden betwist, maar domeinnamen, servers, malware, personeel, klanten en financiële transacties kunnen een bewijsketen vormen.

原始来源 · justice.govJustice Department and FBI Seize Platforms Operated and Used by China State-Sponsored Hackers to Target U.S. Critical InfrastructureThe Justice Department and FBI announced court-authorized domain seizures today to deny malicious cyber actors access to two complementary hacking platforms known as “QScan” and “QTRouter,” used to target U.S. critical infrastructure and other sensitive networks.justice.gov

Het Amerikaanse ministerie van Justitie plaatst deze actie ook in een reeks van door de Chinese staat gesteunde netwerkactiviteiten: in 2023 werd het zombie-netwerk van Volt Typhoon vernietigd, in 2024 werd de infrastructuur van Flax Typhoon aangepakt, en in 2025 werd de PlugX-spyware van Mustang Panda van meer dan 4000 Amerikaanse computers verwijderd.

Deze reeks zaken vereist dat Beijing meer antwoordt dan alleen „China is ook een slachtoffer van netwerk aanvallen”. Het echte probleem is: wat is de zakelijke, taak- en personeelsrelatie tussen de Chinese nationale veiligheidsdienst en het leger en de binnenlandse netwerkbeveiligingsbedrijven? Worden nationale projecten via commerciële bedrijven uitgevoerd? Worden aanvallen op infrastructuur door zogenaamde particuliere ondernemingen geleverd? Waarom kunnen de overheidscontracten, financiering en klantlijsten van deze bedrijven niet aan onafhankelijke controle worden onderworpen?

Xi Jinping benadrukt voortdurend de zelfstandigheid van de technologie, de kracht van het netwerk en de algehele nationale veiligheidsvisie, maar het Amerikaanse gerechtelijke systeem laat een record achter vanuit een andere richting: een reeks Chinese commerciële technologiebedrijven wordt aangewezen als tussenlaag tussen nationale netwerkactiviteiten en overheidsinstanties.

Als deze „nationale instantie

  • aannemingsbedrijf
  • hackersplatform
  • buitenlands doelwit”-keten uiteindelijk door meer gerechtelijke bewijzen wordt bevestigd, dan zal het Chinese communistische regime niet alleen te maken krijgen met een aanklacht wegens netwerk aanvallen, maar ook met een ernstiger internationaal geloofwaardigheidsprobleem: of Beijing gebruik maakt van ogenschijnlijk civiele commerciële bedrijven om een ontkennbare dekmantel te bieden voor nationale inlichtingen- en militaire netwerkactiviteiten.
MEMBER DISCUSSION

文章讨论

已验证会员可围绕报道公开交流,并自行管理自己的内容。