中国系ハッカー集団QTFYの基盤を米当局が遮断 NASAやFRBなど政府機関を標的に

中国系ハッカー集団QTFYの基盤を米当局が遮断 NASAやFRBなど政府機関を標的に

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

米司法省とFBIは2026年8月26日(米東部・現地時間)、中国国家支援型と位置付ける集団QTFYが運用した「QScan」「QTRouter」に使われた3つのドメインを裁判所の許可に基づき差し押さえ、両基盤を作動不能にしたと発表した。

通信・認証に不可欠な3ドメインを差し押さえ

司法省によると、差し押さえたqtproxy.xyz、qt-proxy.org、qt-team.comはQScanとQTRouterの通信や認証に不可欠で、プログラム内に直接組み込まれていた。

QScanは脆弱性の探索・悪用に使われ、侵害したIoT機器をQTRouterの通信中継網に組み込む。QTRouterは侵害済み機器や商用プロキシ、仮想サーバーを利用し、攻撃元を追跡しにくくする仕組みとされる。

米当局は、QTFYが中国拠点の南京鑫玖维网络科技有限公司に雇用され、少なくとも2018年以降、米国や海外の組織を標的にしてきたとしている。対象にはNASA、FRB、エネルギー省、司法省、保健福祉省、国立衛生研究所、上院が含まれる。

侵入成功と未遂が混在

ロイターによると、2019年8月のNASAネットワークへの侵入試行は不成功だった。FBI、NSA、米サイバー軍サイバー国家任務部隊の共同勧告も、2026年3月の上院と病院ネットワークへのアクセス試行は成功しなかったとしている。

一方、共同勧告は2024年5月、防衛請負業者や金融機関、大学を含む米国内外300超の組織からデータが持ち出されたとしている。中国大使館の報道官はロイターに、中国政府はあらゆるサイバー攻撃に反対し法に基づき取り締まっていると説明する一方、米国がサイバー問題を使って中国を中傷しているとも反発した。

参考・出典

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]