КИБЕРБЕЗОПАСНОСТЬ

Министерство юстиции США уточнило данные об атаке хакеров из Китая

Министерство юстиции США обновило заявление о целевой атаке хакеров из Китая на свои организации, изменив статус с жертв на цели.

✍️ Редакция iTech News | 26.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Министерство юстиции США уточнило данные об атаке хакеров

Министерство юстиции США (DoJ) изменило статус ряда своих агентств с жертв кибератак на их цели. В новом заявлении указано, что такие организации, как NASA, Федеральная резервная система и Министерство энергетики, были нацелены, но не понесли ущерба от действий группы QTFY, связанных с Китаем.

Обновления от DoJ и их значение

Ранее DoJ сообщило, что китайские хакеры из группы QTFY, работающие на компанию Nanjing Xinjiuwei Network Technology Co, атаковали эти агентства. Однако после проверки информации под давлением общественности и СМИ, статус организаций был пересмотрен. Теперь они указаны как "цели" QTFY в обвинительном заключении.

Согласно документу, минимальные изменения в формулировке имеют важное значение: это означает, что некоторые из организаций, которые были нацелены, возможно, не стали жертвами. Это важный сигнал для организации киберзащиты в США, указывающий на необходимость повышения уровня безопасности.

Активность хакеров из Китая

Группа QTFY считается активной с 2018 года и подозревается в атаке на критически важные сети в США и за границей. По данным агентства Lumen Black Lotus Labs, хакеры использовали уязвимости, такие как CVE-2019-11510, чтобы атаковать системы NASA и многих других государственных органов.

В частности, QTFY предлагает инструменты, такие как QScan и QTRouter, для эксплойта уязвимых членов IoT-сети, создавая ботнеты для своих операций. Эти меры увеличивают эффективность китайских кибершпионских операций, сокрывая их действия под легитимным интернет-трафиком.

И что это значит для кибербезопасности в России?

Ситуация с хакерскими атаками подчеркивает необходимость для организаций как в США, так и в России уделять более серьезное внимание кибербезопасности. Атаки на критически важные инфраструктуры становятся все более распространенными, и недопустимо недооценивать важность защиты данных и систем. Компании в России должны обратить внимание на уязвимости своих систем, особенно в условиях геополитической напряженности.

Следующий шаг для министерств США — более активные действия по повышению уровня киберзащиты и сотрудничество с частными предприятиями в борьбе с угрозами со стороны хакеров.

Поделиться: Telegram X LinkedIn