Departamentul de Justiție al Statelor Unite a anunțat miercuri că a destructurat o presupusă operațiune de hacking legată de China, acuzată de pătrunderi și tentative de acces în rețelele Departamentului de Justiție, NASA, Rezervei Federale, Senatului și altor agenții guvernamentale sensibile. Potrivit Japan Times, care citează un comunicat oficial al autorităților americane, anchetatorii au confiscat domeniile a două platforme despre care susțin că au fost folosite pentru hacking, denumite în documentele oficiale QScan și QTRouter.
O declarație sub jurământ depusă la dosar menționează, printre țintele vizate, Departamentul Energiei, Departamentul Sănătății și Serviciilor Umane, Institutele Naționale de Sănătate, precum și patru companii neidentificate din Statele Unite și Coreea de Sud. Ambasada Chinei la Washington nu a răspuns imediat solicitării de comentarii transmise de Reuters, iar Beijingul neagă, în mod obișnuit, orice implicare în activități de hacking.
Cine ar fi operat platformele de atac
Potrivit acuzațiilor din dosarul Departamentului de Justiție, platformele QScan și QTRouter ar fi fost administrate de o firmă cu sediul în China, identificată în documente drept Nanjing Xinjiuwei Network Technology Company. Anchetatorii susțin că printre clienții acesteia s-ar putea număra Ministerul Securității de Stat, agenția civilă de informații a Chinei, și Armata Populară de Eliberare, forța militară a țării, fără ca aceste legături să fie prezentate drept dovedite dincolo de orice îndoială. Compania nu a răspuns solicitării de comentarii transmise în afara programului normal de lucru.
Documentul depus la dosar susține că hackerii ar fi folosit instrumente dezvoltate intern pentru a viza infrastructuri critice și alte rețele sensibile, atât în Statele Unite, cât și la nivel global, activitate descrisă ca desfășurându-se cel puțin din 2018. Nivelul de acces obținut ar fi variat de la caz la caz, potrivit acelorași documente, fără detalii suplimentare despre amploarea exactă a compromiterilor.
Tentative eșuate și intruziuni pretinse
Potrivit dosarului, în august 2019 hackerii ar fi încercat, fără succes, să obțină acces la rețelele NASA, exploatând o vulnerabilitate a unei rețele private virtuale. Documentele susțin că, ulterior, grupul ar fi reușit intruziuni la mai multe laboratoare neidentificate ale Departamentului Energiei, la Institutele Naționale de Sănătate, la o agenție neidentificată din cadrul Departamentului Sănătății și Serviciilor Umane, precum și la un producător american de dispozitive de securitate, potrivit relatării Japan Times.
