ФБР і Мін'юст США захопили три домени, пов'язані з платформами QScan та QTRouter, які група QTFY використовувала для атак на критичну інфраструктуру США.
Що сталося
ФБР і Міністерство юстиції США захопили три домени, пов'язані з двома взаємодоповнюваними хакерськими платформами — QScan та QTRouter, — і вивели обидві з ладу. Про захоплення оголошено 26 серпня 2026 року; документи розкрито в Південному окрузі Каліфорнії.
Хто за цим стояв
Платформи створила й обслуговувала група QTFY, пов'язана з китайською компанією Nanjing Xinjiuwei Network Technology. За даними суду, QTFY продавала доступ до QScan і QTRouter платним клієнтам, зокрема Міністерству держбезпеки КНР та Народно-визвольній армії Китаю.
Як працювала мережа
QScan сканувала й автоматично заражала тисячі IoT-пристроїв по всьому світу. Заражені пристрої додавали до QTRouter — мережі обфускації, що поєднувала зламані IoT-пристрої, комерційні проксі та орендовані віртуальні сервери, аби приховати китайське походження атак.
Цілі
Серед цілей QTFY — NASA, Федеральна резервна система, Міністерства енергетики, юстиції та охорони здоров'я США, Національні інститути здоров'я та Сенат США.
Масштаб
ФБР і АНБ опублікували індикатори компрометації на основі активності QTFY щонайменше з 2018 року.
Джерело: прес-реліз Міністерства юстиції США та судові документи, розкриті в Південному окрузі Каліфорнії.