六年入侵NASA、Fed、司法部!中國駭客集團QTFY如何靠「民間外衣」滲透美國核心?

關鍵數字:至少6個美國聯邦級機構淪陷、運作時間長達逾8年、受害對象橫跨司法、金融、太空與立法核心——這不是電影情節,而是美國司法部最新解密文件揭露的中國國家級駭客行動。

美國司法部聯手聯邦調查局(FBI)本週投下一顆震撼彈:透過法院授權,正式查封兩個名為QScanQTRouter的惡意駭客平台,切斷了中國資助組織QTFY長年賴以為生的攻擊管道。說真的,這份由加州南區法院解密的文件,讀起來簡直像一部間諜小說——只是裡頭的受害者,全都是美國最敏感的權力中樞。

📊 數據總覽:一張表看懂攻擊範圍

根據司法部新聞稿與法院文件,這次被入侵的機構涵蓋行政、金融、太空與立法部門,幾乎無一倖免。以下是目前已確認的受害名單:

值得注意的是,攻擊活動至少從2018年就已開始,換句話說,這些美國關鍵機構的內部數據,可能已經被「看光」超過一整個總統任期。

解密「QTFY」:披著民間外衣的國家級駭客供應商

這次行動最關鍵的突破,在於美國司法部明確點名了背後的操作者——QTFY,一個被認定為「中華人民共和國國家資助組織」的駭客集團。但有趣的是,這個組織並非直接掛著官方招牌,而是透過一家總部位於中國南京的民間公司——南京鑫玖維網路科技有限公司——來創建並營運QScan和QTRouter這兩個攻擊平台。

這種「國家的手、民間的外衣」操作模式,其實並不新鮮。路透社引述關注中國網路活動的專家指出,民間外包商經常代表中國各政府機構執行備受矚目的入侵行動。資安公司SentinelOne的中國議題分析師卡瑞(Dakota Cary)就點出關鍵:「在過去10年中,提供特定領域攻擊性服務的公司數量大幅增加。」

換句話說,QTFY的商業模式堪稱「一條龍」服務——向付費客戶(包括中國國家安全部和中國人民解放軍)提供完整的駭客工具組,再由這些客戶鎖定目標發動攻擊。這已經不是單純的網路犯罪,而是一套系統化的國家級網路作戰產業鏈

美國司法部長與FBI局長為何同步出手?

這起行動之所以值得關注,在於美國執法部門的反應層級與時機。美國司法部長布蘭希(Todd Blanche)親自發話,強調「將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客」,並將此次查封定調為「打擊中華人民共和國資助無差別駭客活動的一系列技術行動中最新的動作」。

FBI局長巴特爾(Kash Patel)則直接將行動連結到美國總統川普的「美國網路戰略」,宣示FBI正加大力度改變對手行為並捍衛國土網路安全。從兩位首長的發言可以看出,這不只是一次單純的網域查封,而是美國聯邦政府層級對中國網路行動的公開「宣示性執法」——既要斷掉對方的武器,也要讓全世界看到誰在發動攻擊。

編輯觀點:從產業面來看,這次解密文件最值得玩味的不是「誰被入侵」,而是「美國怎麼反制」。司法部直接查封網域、公布外包商名稱、甚至點名中國國安部與解放軍是終端客戶,這種「精準指名」在法律戰與輿論戰上都極具殺傷力。對台灣企業來說,這是個再清楚不過的警訊:如果你使用的中國軟體或雲端服務供應商,背後可能有軍方或國安資金挹注,你的內部數據等於直接暴露在國家級風險中。別以為「只是小公司就不會被盯上」——QTFY的攻擊範圍從NASA到NIH,沒有所謂「太小不值得」這回事。

駭客服務產業化:中國模式的「攻擊即服務」

如果我們把QTFY的運作模式拆開來看,會發現它跟正規的科技公司幾乎沒有兩樣——有公司登記、有付費客戶、有產品線(QScan和QTRouter)、甚至有售後服務。差別只在於,它的「產品」是用來入侵NASA和Fed的惡意軟體。

這種「攻擊即服務」(Hacking as a Service)的產業化趨勢,正是卡瑞分析師所說的「過去10年大幅增加」的現象。對中國政府來說,透過民間公司招聘人才、開發工具、規避制裁,不僅可以降低直接被國際社會指責的政治風險,還能用商業模式來規模化網路作戰能量。說穿了,這比傳統的「國安局自己養駭客」更有效率,也更難被追蹤。

但這次美國司法部顯然已經掌握足夠證據,才能成功說服法院查封網域並公開解密文件。這代表美方在技術追蹤與情資蒐集上,已經把QTFY的整個基礎設施摸得一清二楚——從南京鑫玖維的公司登記,到QScan和QTRouter的流量軌跡,再到中國國安部與解放軍的使用紀錄,全都成了呈堂證供。

趨勢預測:網路戰的「長尾效應」才正要浮現

這次查封行動雖然切斷了QScan與QTRouter的現有管道,但更大的問題在於:過去八年來被竊取的資料流向了哪裡?美國司法部並未說明NASA的太空技術參數、Fed的金融監管數據、或是NIH的醫學研究機密是否已經外流。而這些數據的「長尾效應」——也就是被複製、轉賣、或作為長期情報參考的價值——可能才是真正的國安災難。

從過往經驗來看,中國駭客組織在基礎設施被查封後,通常會在幾個月內更換網域、調整程式碼、甚至成立新的外包公司重新出發。這次美國透過法院授權的查封行動,雖然是一次漂亮的「精準打擊」,但對中國整體的網路作戰產業鏈來說,恐怕只是暫時的「皮肉傷」。

真正需要關注的,是美國是否會進一步擴大制裁範圍——例如將南京鑫玖維列入商務部實體清單,或是對使用該公司服務的中國政府機構實施金融制裁。如果後續出現這類動作,那才是真正會讓中國網路作戰體系「傷筋動骨」的升級。

資料告訴我們什麼?

攤開這份解密文件,數據已經說得很清楚了:至少6個聯邦機構、超過8年持續活動、背後有中國國安部與解放軍的直接金流支持——這不是孤立事件,而是中國網路戰略的「標準作業程序」。

對一般企業和個人來說,這則新聞的啟示其實很直接:網路安全的防線已經不再是「裝個防毒軟體」就能守住。當國家級駭客可以透過民間公司外包攻擊任務,任何人都可能成為「附帶受害者」——你的供應鏈夥伴、你的雲端服務商、甚至你使用的開源工具,都可能成為攻擊鏈的一環。

如果我是企業資安主管,現在會立刻做三件事:第一,盤點所有中國製的軟硬體設備與雲端服務,特別是有數據傳輸權限的;第二,假設內部網路已經被滲透,重新審視所有特權帳號的存取紀錄;第三,把「國家級威脅」納入風險模型,不再只把資安當成IT部門的庶務工作。畢竟,當你的對手是國家機器時,你的防護等級就不能停留在「防小偷」的層次。

至於這齣戲的下一幕會怎麼演?就看美國會不會把南京鑫玖維送上制裁名單了——如果成真,那才是真正敲響中國「民間駭客產業」的喪鐘。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

QTFY駭客集團跟中國政府有什麼關係?

根據美國司法部解密文件,QTFY被認定為「中華人民共和國國家資助組織」,其付費客戶包括中國國家安全部和中國人民解放軍,並透過南京鑫玖維網路科技有限公司營運駭客平台,屬於典型的國家級網路作戰外包模式。

QScan和QTRouter是什麼?

QScan和QTRouter是QTFY開發並營運的惡意駭客平台,功能包括入侵目標網路、竊取數據、建立後門通道。美國司法部已透過法院授權查封這兩個平台的網域,切斷攻擊者繼續使用的管道。

這次攻擊影響了哪些美國機構?

已確認的受害者包括美國司法部、NASA、聯準會(Fed)、參議院、能源部、衛生與公共服務部、以及國家衛生研究院(NIH),涵蓋執法、太空、金融、立法、能源與公共衛生等多個關鍵領域。

一般企業需要擔心這種國家級駭客攻擊嗎?

需要。因為國家級駭客經常透過供應鏈、雲端服務或第三方軟體滲透,企業若使用中國製設備或服務,可能成為間接受害對象。建議企業將國家級威脅納入資安風險評估,並定期盤點外部合作夥伴的安全性。

美國下一步可能採取什麼行動?

專家預期美國可能擴大制裁,例如將南京鑫玖維列入實體清單,或對使用該公司服務的中國機構實施金融制裁。此外,美方也可能透過外交管道要求其他國家聯手封堵QTFY的海外基礎設施。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Categories: