美國司法部與聯邦調查局(FBI)於美東時間26日表示,已查扣2個由中國政府支持的線上平台,這些平台以美國關鍵基礎設施及其他重要網路為攻擊目標,包括美國國家航空暨太空總署(NASA)、聯邦準備理事會(Fed)以及美國參議院。
據《南華早報》援引法院文件指出,這次查扣行動涉及1個名為「QTFY」的團體。該團體由中國「南京鑫玖維網絡科技有限公司」營運,並建立及經營QScan與QTRouter網站。
美國司法部進一步說明,QTFY提供的QScan與QTRouter等駭客服務通常會相互配合運作。QScan會掃描全球數以千計的智慧裝置,並自動感染這些裝置,例如影像門鈴、健身追蹤器以及心率監測器;遭感染的裝置隨後會被加入由QTFY控制的QTRouter裝置網路。
QTRouter則會進一步充當1個「流量掩護網路」(obfuscation network),這使QTFY以及其他「惡意網路行動者」能夠掩蓋其活動源自中國的事實,讓通訊看起來像是從中國境外的電腦發出。
根據聯邦調查局的1份宣誓證詞,QTFY的惡意網路活動至少可以追溯至2018年。文件指出,QTFY也被稱為QT及QTCYBER,該組織往往聘用曾在中國人民解放軍任職的人員,這些人利用自身人脈取得商業機會並簽訂合約。
法院表示,查扣QScan與QTRouter並使其無法運作是合理的,原因包括相關網站的付款涉及違反洗錢法,以及遭查扣的網域名稱被硬編碼至QScan與QTRouter的惡意軟體之中。這些網域被用於通訊與身分驗證等重要任務。
對此,美國司法部長布蘭奇(Todd Blanche)在聲明中表示:「我們將制止並起訴那些以美國關鍵基礎設施為目標的國家支持的惡意駭客。聯邦執法部門已對(中國的)惡意軟體進行調查並使其失效,這是為打擊中華人民共和國(PRC)支持的無差別駭客活動,而開展的一系列最新舉措。」
根據美國加州南區聯邦地區法院的法院文件,QTFY據稱向客戶收費提供電腦駭客服務,其中包括中國國家安全部,以及中國人民解放軍。
據報導,QTFY駭客行動的其他受害者還包括美國能源部、司法部、衛生及公共服務部(HHS)以及國家衛生院(NIH),此外還有醫院、電信業者、電力公司、金融機構以及國防承包商。
美國加州南區聯邦檢察官戈登(Adam Gordon)表示:「我們正把戰線推向由中華人民共和國支持的網路犯罪分子,以保護美國人每天所依賴的關鍵服務。」
然而,分析人士表示,威脅具有跨國性質、涉案外國人士具有相對程度的匿名性,加上建立及轉移網站相對容易,使得執法部門很難起訴相關人士,也難以從其他方面有效遏制網路駭客行動。
另1項令人憂慮的問題是,川普政府大幅削減了負責對抗這類威脅的美國政府機構人員與預算,其中包括聯邦調查局、國家安全局(NSA)、聯邦通信委員會(FCC)以及網路安全暨基礎設施安全局(CISA)。
總部位於華盛頓、無黨派的「新線戰略與政策研究所」(New Lines Institute for Strategy and Policy)在2025年10月的1份報告中表示:「CISA的員工人數已削減近1/3,該機構的職權範圍也遭到縮減,使美國更加暴露於敵對網路威脅行動者面前。國家網路安全基礎設施不能成為黨派政治鬥爭的犧牲品。」
針對上述美國政府的最新指控,中國駐美大使館則表示,中國政府反對並打擊一切形式的網路攻擊;其發言人也駁斥稱:「我們敦促美方停止利用網路安全問題抹黑及詆毀中國。」
報導宣稱,北京經常否認有關其支持國家進行網路駭客活動的指控,並將這類指控斥為「毫無根據」以及「抹黑」。然而,包括微軟(Microsoft)、麥迪安(Mandiant)及「CrowdStrike」在內的西方情報機構與網路安全公司,已辨識出多個獲中國政府支持的威脅行動者,其中包括由中國人民解放軍網絡空間部隊支持的「伏特颱風」(Volt Typhoon),以及由中國國家安全部支持的「鹽颱風」(Salt Typhoon)。
據悉,新線研究所曾在2025年的報告中表示,「鹽颱風」至少自2023年起便已潛伏於美國電信網路中,而最早可能可以追溯至2019年,「鹽颱風行動最令人憂慮且獨特的一點,在於其持續滲透的模式,是建立在從最根本層級取得供應鏈存取權的基礎上。只要有足夠時間,這種存取權便能讓該團體取得幾乎任何居住在美國、且成為其目標的人員或實體的資料。包括美國高級官員在內,已有超過100萬名使用者的資料遭到外洩。」
新線研究所進一步表示:「眾所周知,中國國家安全部會外包給龐大的私人企業及承包商網路,以執行網路行動。這種結構讓中國政府能夠掩飾自身涉入其中的程度。」
不過,美國總統川普(Donald Trump)也曾為中國的網路駭客活動辯護。他在6月接受《福斯新聞》(Fox News)訪問時表示:「你不認為我們也對他們這麼做嗎?我們有。這就是世界運作的方式。這是1個骯髒的世界。」