مقامهای آمریکایی از شناسایی و مختل کردن یک عملیات سایبری گسترده خبر دادهاند که به گفته آنها، یک گروه هکری مورد حمایت دولت چین را درگیر کرده است. این عملیات از سال ۲۰۱۸ ادامه داشته و اهدافی در میان نهادهای دولتی، زیرساختهای حیاتی، شرکتهای دفاعی و مراکز درمانی آمریکا داشته است.
گروه مورد اشاره QTFY نام دارد و طبق اسناد منتشرشده توسط FBI، از دو ابزار با نامهای QScan و QTRouter برای اجرای حملات استفاده میکرد. QScan برای شناسایی و سوءاستفاده از دستگاههای آسیبپذیر و QTRouter برای پنهان کردن مسیر ارتباطی مهاجمان و دشوارتر کردن ردیابی آنها به کار میرفت.
یکی از بخشهای مهم این عملیات، ایجاد شبکهای متشکل از هزاران دستگاه آلوده در سراسر جهان بوده است. هکرها با استفاده از این شبکه میتوانستند ترافیک مخرب خود را از مسیر دستگاههای واسطه عبور دهند؛ در نتیجه شناسایی منشأ واقعی حمله برای کارشناسان امنیت سایبری دشوارتر میشد.
بر اساس اسناد دادگاه، وزارت انرژی، وزارت دادگستری، وزارت بهداشت و خدمات انسانی، مؤسسه ملی سلامت (NIH) و NASA در میان اهداف این عملیات قرار داشتهاند. همچنین بانکها، شرکتهای مخابراتی، بیمارستانها، شرکتهای تولیدکننده تجهیزات دفاعی و زیرساختهای انرژی نیز هدف قرار گرفتهاند.
با این حال، یک نکته مهم درباره این خبر وجود دارد: هدف قرار گرفتن یک سازمان الزاماً به معنای هک موفق آن نیست. مقامهای آمریکایی در ابتدا درباره موفقیت برخی نفوذها اظهارات گستردهای داشتند، اما بعداً وزارت دادگستری آمریکا بخشی از این ادعاها را اصلاح کرد. برای مثال، حمله به NASA در سال ۲۰۱۹ موفق نشد و تلاش برای نفوذ به شبکه سنا نیز با موفقیت همراه نبود.
در مقابل، FBI در اسناد خود از برخی نفوذهای موفق نیز خبر داده است. طبق گزارشهای منتشرشده، در سال ۲۰۲۴ چند آزمایشگاه وزارت انرژی آمریکا، یک نهاد زیرمجموعه وزارت بهداشت و مؤسسه ملی سلامت در میان قربانیان موفق این عملیات قرار داشتهاند.
آمریکا در واکنش به این عملیات، دامنههایی را که برای کنترل و هماهنگی زیرساخت هکری مورد استفاده قرار میگرفتند توقیف کرد. FBI و وزارت دادگستری آمریکا اعلام کردند این اقدام باعث از کار افتادن بخش مهمی از زیرساخت فرماندهی و کنترل مهاجمان شده است.
مقامهای آمریکایی، شرکت Nanjing Xinjiuwei Network Technology را مرتبط با این عملیات معرفی کردهاند و مدعیاند این شرکت خدمات هکری را در اختیار نهادهای اطلاعاتی و نظامی چین قرار میداده است. چین این اتهامات را رد کرده و آمریکا را به سیاسیکردن موضوع امنیت سایبری متهم کرده است.
ابزارهای اصلی عملیات QTFY
# | ابزار | کاربرد |
| QScan | شناسایی دستگاههای آسیبپذیر و کمک به نفوذ به آنها |
| QTRouter | پنهانسازی مسیر ارتباطی و عبور ترافیک مهاجمان از شبکههای واسطه |
| Botnet | استفاده از هزاران دستگاه آلوده برای ایجاد شبکه واسطه حملات |
چه نهادهایی هدف قرار گرفتند؟
# | نهاد یا بخش | وضعیت گزارششده |
| NASA | هدف حمله؛ تلاش سال ۲۰۱۹ موفق نشد |
| وزارت انرژی آمریکا | موارد نفوذ موفق گزارش شده است |
| وزارت بهداشت و خدمات انسانی | در میان اهداف و قربانیان گزارششده |
| NIH | در میان قربانیان گزارششده |
| وزارت دادگستری | هدف عملیات |
| فدرال رزرو | هدف قرار گرفت؛ مقامها بعداً درباره موفقیت نفوذ توضیح را اصلاح کردند |
| سنا | هدف حمله؛ تلاش سال ۲۰۲۶ موفق نشد |
| بیمارستانها و زیرساخت انرژی | در میان اهداف عملیات |
این پرونده نشان میدهد حملات سایبری دولتی دیگر صرفاً به سرقت اطلاعات محدود نیستند و مهاجمان میتوانند از شبکههای دستگاههای آلوده و زیرساختهای واسطه برای پنهان کردن عملیات طولانیمدت استفاده کنند. با این حال، جزئیات منتشرشده نشان میدهد باید بین «هدف قرار گرفتن» و «نفوذ موفق» تفاوت قائل شد؛ موضوعی که مقامهای آمریکایی نیز در بهروزرسانی اخیر بیانیههای خود بر آن تأکید کردهاند.