美國司法部、NASA、Fed都中招!中國駭客集團QTFY入侵關鍵設施,FBI出手查封網域

當美國聯邦調查局局長巴特爾(Kash Patel)宣布查封QScan與QTRouter兩個駭客平台網域的那一刻,一場已經持續至少八年的網路滲透行動,才真正被攤在陽光下。 這次受害名單,幾乎是一份美國聯邦機構的縮影:司法部、NASA、聯準會、能源部、衛生部、國家衛生研究院,甚至連參議院都在列。

當美國聯邦調查局局長巴特爾(Kash Patel)宣布查封QScan與QTRouter兩個駭客平台網域的那一刻,一場已經持續至少八年的網路滲透行動,才真正被攤在陽光下。

這次受害名單,幾乎是一份美國聯邦機構的縮影:司法部、NASA、聯準會、能源部、衛生部、國家衛生研究院,甚至連參議院都在列。一個由中國國家資金支持的駭客組織,付費客戶是中國國安部和解放軍,透過民間外包商的操作,直接闖進了美國最敏感的數位心臟地帶。

說真的,這不是電影情節。這是美國加州南區法院解密文件攤開來的事實。

表象:一家南京公司的「商業服務」

根據美國司法部的新聞稿,這次被點名的核心實體,是總部位於中國南京的「南京鑫玖維網路科技有限公司」。這家公司受僱於一個名為QTFY的國家資助組織,創建並營運QScan和QTRouter兩個駭客平台。

QTFY的商業模式很「直接」:向其付費客戶——包括中國國家安全部和中國人民解放軍——提供電腦駭客服務。簡單來說,這是一間有國家級客戶的民間外包商,專門承包滲透任務。

美國司法部長布蘭希(Todd Blanche)說得很清楚:「將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客。」這句話背後的意思是,美國政府已經把這件事從「外交譴責」升級到「司法追訴」的層級。

真相:外包模式下的灰色產業鏈

美國司法部的調查指出,QTFY的電腦基礎設施「至少自2018年起」就被用於入侵美國及全球的關鍵基礎設施。八年,將近三千個日子。這不是單次攻擊,這是一條長期運作的數位戰線。

有趣的是,這種「民間公司代操國家級駭客任務」的模式,在中國網路戰略中並不是新鮮事。路透社引述專家說法指出,民間外包商經常代表中國各政府機構執行受人矚目的入侵行動。資安公司SentinelOne的分析師卡瑞(Dakota Cary)點出一個關鍵趨勢:「在過去10年中,提供特定領域攻擊性服務的公司數量大幅增加。」

換句話說,國家不一定要親自出手。透過外包商,政府可以保持一定程度的「可否認性」,同時又能精準執行技術門檻極高的滲透行動。這種模式讓傳統的「國家對國家」網路戰定義變得越來越模糊。

如果往後推演,這種商業化駭客服務的擴散速度,只會讓全球的網路攻擊門檻愈來愈低,受害範圍愈來愈廣。

從產業面來看,中國的「攻擊型資安外包」產業鏈已經成形多年。南京鑫玖維不會是唯一一家,也不會是最後一家。真正值得關注的,不是這次抓到了誰,而是還有多少家類似的公司正在營運,而我們根本不知道他們的名字。

各方角力:司法、外交、技術的三重戰線

美國這次的行動,有三個層面值得拆解。

第一,司法層面。美國司法部透過加州南區法院的授權,直接查封了QScan和QTRouter的相關網域。這不是軍事行動,也不是外交聲明,而是法律手段。這代表美國政府試圖把網路攻擊的應對方式,從「國家間的博弈」拉進「法院的管轄權」框架裡。

第二,技術層面。查封網域的動作,實質上切斷了惡意攻擊者使用這兩個平台的管道。這不是被動防禦,而是主動阻斷。FBI局長巴特爾強調,這是為了支持川普的「美國網路戰略」,目標是改變對手的行為模式。

第三,外交層面。美國司法部長和FBI局長雙雙出面開記者會,代表這不是一次低調的技術操作,而是一場公開的資訊戰。美國要讓全世界知道,中國的國家級駭客行動已經被起底,而且美國正在用具體行動回應。

FBI局長巴特爾(Kash Patel)表態「FBI正加大力度改變對手行為並捍衛國土網路安全」,這裡的關鍵詞是「改變對手行為」。說白了,美國不只要擋住攻擊,還要想辦法讓中國覺得「這樣做划不來」。但問題是,這種行為改變需要多久?三年?五年?還是十年?

深層影響:關鍵基礎設施的信任危機

這次受害清單中,最令人不安的不是司法部或NASA被入侵,而是「聯準會」和「能源部」也名列其中。

聯準會掌管的是美國的金融中樞,能源部掌握的是核武與電網。這些機構的系統一旦被滲透,影響的層面不會只是資料外洩,而是可能牽動實體世界的運作——從電力供應到金融交易結算,每一項都關乎民生。

對一般人來說,你可能覺得「這不關我的事」。但事實上,關鍵基礎設施的網路安全,直接影響你每一天的生活:電費會不會飆漲、股市會不會無預警震盪、甚至你的銀行存款紀錄是否安全。這些都不是危言聳聽,而是網路戰時代的真實風險。

從2018年到2026年,QTFY的基礎設施運作了整整八年。這八年間,美國的政府機構做了什麼樣的防護升級?這次的查封行動,是終點,還是只是一個中繼站?

未解之問:查封之後,然後呢?

美國司法部這次行動展現了強硬的姿態,但幾個關鍵問題仍然沒有答案。

第一,QScan和QTRouter被查封之後,QTFY會不會換個網域名稱、換套程式碼,然後重新上線?對駭客來說,基礎設施被查封從來都不是終點,頂多是換個供應商、換個雲端主機的問題。

第二,南京鑫玖維網路科技有限公司在中國境內會不會受到任何處罰?從過去美國制裁中國實體的經驗來看,中國政府幾乎從未對被點名的企業進行內部懲處。這些公司往往繼續營運,甚至轉為更隱蔽的模式。

第三,也是最重要的一個問題:台灣的關鍵基礎設施,有沒有被同樣的手法滲透過?如果有,我們知道嗎?

數位疆域的戰爭沒有煙硝,但後果卻比實體戰爭更難預測。美國司法部這次開了第一槍,但這場仗,離結束還很遠。

編輯觀點:從這次事件可以看出兩個趨勢。第一,美國正試圖把網路安全問題「司法化」,透過法院授權和國際司法合作來打擊駭客基礎設施,這比單純的制裁或外交抗議更具實質殺傷力。第二,中國的「國家級駭客外包」模式已經被徹底起底,未來美國針對中國資安公司的制裁力道只會更強。對台灣來說,這是一個警訊——我們的核心系統是否也暴露在類似的風險之下?政府與民間企業的資安聯防機制,必須從現在開始重新盤點。

當你讀完這篇文章,QTFY的成員可能已經在尋找下一個漏洞。網路安全從來不是一次性的工程,而是一場沒有終點的馬拉松。你覺得台灣準備好了嗎?

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

QTFY駭客集團入侵了哪些美國機構?

QTFY入侵的機構包括美國司法部、NASA、聯準會、能源部、衛生部、國家衛生研究院及美國參議院,幾乎涵蓋美國核心行政與金融中樞。

QScan和QTRouter是什麼?

QScan和QTRouter是QTFY集團開發的駭客平台,專門用於滲透關鍵基礎設施與敏感網路,至少從2018年起就被用來發動攻擊。

這次美國採取了什麼具體行動?

美國司法部透過加州南區法院授權,查封了QScan和QTRouter的相關網域,切斷攻擊者的使用管道,並公開起訴相關實體與個人。

中國政府對此事件有回應嗎?

截至報導發布,中國官方尚未對此事件公開發表正式回應,但過去類似指控通常以「缺乏事實依據」或「惡意抹黑」反駁。

台灣是否也曾遭受類似的駭客攻擊?

台灣的公部門與關鍵基礎設施長期面臨來自中國的網路滲透威脅,相關案例頻傳,建議政府與企業持續強化資安防護並定期進行紅隊演練。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。