ΗΠΑ: Κινεζική κυβερνοεπίθεση σε Δικαιοσύνη, NASA, Fed και Γερουσία

Η επιχείρηση είχε στόχο ευαίσθητα αμερικανικά κρατικά δίκτυα και οργανισμούς, με επιθέσεις που σύμφωνα με το FBI ξεκίνησαν τουλάχιστον από το 2018 και συνεχίστηκαν έως πρόσφατα

Σημαίες Κίνας και ΗΠΑ © technode.com

Οι Ηνωμένες Πολιτείες ανακοίνωσαν ότι διέκοψαν μια εκτεταμένη επιχείρηση κυβερνοκατασκοπείας που, σύμφωνα με το αμερικανικό υπουργείο Δικαιοσύνης και το FBI, συνδέεται με κινεζική εταιρεία, η οποία πραγματοποιούσε επιθέσεις για λογαριασμό της κυβέρνησης του Πεκίνου.

Στο στόχαστρο βρέθηκαν ορισμένοι από τους πιο ευαίσθητους αμερικανικούς κρατικούς και στρατηγικούς οργανισμούς, σύμφωνα με το Reuters.

Μεταξύ αυτών ήταν το υπουργείο Δικαιοσύνης, η NASA, η Ομοσπονδιακή Τράπεζα των ΗΠΑ (Federal Reserve), το υπουργείο Ενέργειας, το υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών, τα Εθνικά Ινστιτούτα Υγείας και, το 2026, η Γερουσία.

Οι αμερικανικές αρχές υποστηρίζουν ότι πίσω από την επιχείρηση βρίσκεται η ομάδα QTFY, η οποία συνδέεται με την κινεζική εταιρεία Nanjing Xinjiuwei Network Technology.

Πληρωμές από το κινεζικό υπουργείο Κρατικής Ασφάλειας

Σύμφωνα με δικαστικά έγγραφα, η εταιρεία έχει λάβει πληρωμές από το κινεζικό υπουργείο Κρατικής Ασφάλειας (MSS), γεγονός που, κατά την αμερικανική πλευρά, αποτελεί ένδειξη ότι πραγματοποιούσε κακόβουλες κυβερνοεπιχειρήσεις για λογαριασμό της κινεζικής κυβέρνησης.

Στην ομάδα φέρονται να συμμετέχουν και πρώην μέλη του κινεζικού Λαϊκού Απελευθερωτικού Στρατού. Οι αμερικανικές αρχές υποστηρίζουν ότι οι διασυνδέσεις τους με τον στρατό χρησιμοποιούνταν για την εξασφάλιση συμβάσεων και υπεργολαβιών που αφορούσαν επιθετικές κυβερνοεπιχειρήσεις.

Η δράση της ομάδας δεν περιοριζόταν στις ΗΠΑ. Από το 2018, σύμφωνα με το FBI, η υποδομή της είχε χρησιμοποιηθεί για την παραβίαση κρίσιμων υποδομών και ευαίσθητων δικτύων στις Ηνωμένες Πολιτείες και άλλες χώρες.

Στους πιθανούς στόχους περιλαμβάνονταν νοσοκομεία, τηλεπικοινωνιακές εταιρείες, επιχειρήσεις ηλεκτρικής ενέργειας, χρηματοπιστωτικά ιδρύματα και αμυντικοί εργολάβοι.

Τα δύο εργαλεία της επιχείρησης

Κεντρικό ρόλο στην επιχείρηση είχαν δύο πλατφόρμες που δημιούργησε η ομάδα: το QScan και το QTRouter.

Το QScan λειτουργούσε ως πλατφόρμα εντοπισμού ευπαθειών και εκμετάλλευσης συστημάτων. Οι αρχές αναφέρουν ότι μπορούσε να πραγματοποιεί μαζικές σαρώσεις για ευάλωτες συσκευές και να βοηθά στην αυτοματοποιημένη μόλυνσή τους, μεταξύ άλλων συσκευών του Διαδικτύου των Πραγμάτων (IoT).

Το QTRouter είχε διαφορετικό ρόλο: βοηθούσε τους επιτιθέμενους να αποκρύπτουν την πραγματική προέλευση της κακόβουλης κίνησης. Για τον σκοπό αυτό χρησιμοποιούσε ένα δίκτυο από παραβιασμένες συσκευές IoT, εμπορικές υπηρεσίες proxy και ενοικιαζόμενους εικονικούς ιδιωτικούς διακομιστές. Έτσι, η διαδικτυακή κίνηση μπορούσε να εμφανίζεται ότι προέρχεται από υποδομές εκτός Κίνας.

Η αμερικανική κυβέρνηση υποστηρίζει ότι τα εργαλεία αυτά δεν ήταν απλώς βοηθητικά προγράμματα που χρησιμοποιούσαν μεμονωμένοι χάκερ, αλλά αποτελούσαν μέρος μιας οργανωμένης υποδομής για την πραγματοποίηση και την απόκρυψη κυβερνοεπιθέσεων.

Η αμερικανική αντεπίθεση

Το υπουργείο Δικαιοσύνης ανακοίνωσε ότι εξασφάλισε δικαστικά εντάλματα και κατέσχεσε τα domains που συνδέονταν με τις δύο πλατφόρμες. Πρόκειται για τα qtproxy.xyz, qt-proxy.org και qt-team.com.

Η κατάσχεση έχει στόχο να καταστήσει τις συγκεκριμένες υποδομές μη λειτουργικές και να διακόψει την επικοινωνία και τη διαχείριση που απαιτούνταν για τη λειτουργία των εργαλείων.

Τα δικαστικά έγγραφα αναφέρουν επίσης ότι οι αμερικανικές αρχές εντόπισαν οικονομικές συναλλαγές που συνδέονταν με την εγγραφή των συγκεκριμένων domains. Σε ορισμένες περιπτώσεις χρησιμοποιήθηκαν κινεζικοί αριθμοί τηλεφώνου, διευθύνσεις στην Κίνα, κινεζικές τραπεζικές κάρτες και υπηρεσίες πληρωμών όπως το Alipay.

Η υπόθεση δεν αφορά επομένως μόνο την κυβερνοκατασκοπεία. Οι αμερικανικές αρχές εξετάζουν επίσης πιθανές παραβιάσεις της αμερικανικής νομοθεσίας για ξέπλυμα χρήματος και ζημιές σε προστατευμένα ηλεκτρονικά συστήματα.

Η κλίμακα της απειλής

Η επιχείρηση έρχεται σε μια περίοδο κατά την οποία η Ουάσινγκτον θεωρεί τις κινεζικές κυβερνοεπιχειρήσεις μία από τις σημαντικότερες απειλές για τις αμερικανικές κρίσιμες υποδομές.

Το FBI έχει πραγματοποιήσει τα τελευταία χρόνια σειρά επιχειρήσεων εναντίον κινεζικών δικτύων. Το 2025, σύμφωνα με τις αμερικανικές αρχές, αφαίρεσε το κακόβουλο λογισμικό PlugX από περισσότερους από 4.000 αμερικανικούς υπολογιστές. Είχαν προηγηθεί επιχειρήσεις εναντίον μεγάλων botnets, μεταξύ άλλων δικτύων που συνδέθηκαν από τις ΗΠΑ με τις ομάδες Volt Typhoon και Flax Typhoon.

Η νέα υπόθεση αποκτά ιδιαίτερη βαρύτητα επειδή οι στόχοι περιλαμβάνουν όχι μόνο κυβερνητικές υπηρεσίες αλλά και οργανισμούς που συνδέονται άμεσα με την εθνική ασφάλεια, την οικονομία, την ενέργεια, την υγεία και τις διαστημικές δραστηριότητες των ΗΠΑ.

Το Πεκίνο δεν έχει μέχρι στιγμής σχολιάσει την αμερικανική ανακοίνωση. Η κινεζική κυβέρνηση έχει επανειλημμένα απορρίψει στο παρελθόν κατηγορίες της Ουάσινγκτον για κυβερνοεπιθέσεις που αποδίδονται σε κινεζικές ομάδες.

Η αμερικανική επιχείρηση δείχνει πάντως ότι η Ουάσινγκτον επιχειρεί πλέον να αντιμετωπίσει όχι μόνο τους ίδιους τους χάκερ, αλλά και την υποδομή που τους επιτρέπει να εντοπίζουν στόχους, να διεισδύουν σε δίκτυα και να κρύβουν την προέλευση των επιθέσεων.