美國司法部26日表示,美方已挫敗一起與中國有關的駭客攻擊行動,目標涵蓋司法部、NASA、聯準會及參議院等敏感政府機構,並查封遭指用於發動攻擊的QScan與QTRouter兩個駭客平台。
美國司法部表示,QScan與QTRouter由中國南京新九威網路技術有限公司營運,客戶包括中國國家安全部及中國人民解放軍,根據美方公布的宣誓書,相關平台被用於支援多年來的網路攻擊活動,受害對象除了美國政府機構,也包括企業及其他重要組織。

根據宣誓書,能源部、衛生與公眾服務部、國立衛生研究院,以及4家美國和韓國企業都曾遭到相關駭客攻擊,其中,駭客在2024年9月成功入侵3個能源部實驗室、國立衛生研究院及衛生與公眾服務部旗下機構;2024年5月則曾竊取未具名國防承包商、金融機構與大學的資料。
相關駭客也曾多次嘗試入侵美國政府網路,但並非所有行動都成功,美方指出,駭客2019年曾利用VPN漏洞嘗試進入NASA網路,但最終未能得手;到了2026年3月,又曾試圖存取美國參議院及一家美國醫院的網路,同樣沒有成功。
美國司法部指出,這些駭客除了直接發動入侵,也會持續掃描網路漏洞,尋找可利用的系統,美國聯邦調查局、國家安全局與美國網路司令部發布的聯合網路安全報告,也詳細列出多年來相關駭客活動,顯示其攻擊範圍已從政府機構延伸至國防、金融及學術等領域。
對於美方指控,中國駐美大使館表示,中國政府堅決反對並依法打擊各種形式的網路攻擊,並稱並不了解美國司法部聲明所涉及的具體細節,中方同時批評美國利用網路安全議題「抹黑或詆毀中國」,反對美方以國家安全為由對中國企業施加歧視性限制。
美國近年持續將多起針對政府與企業的網路攻擊歸因於與中國有關的駭客團體,今年3月,美國聯邦調查局曾通知國會,部分與FBI調查對象有關的機構網路遭到入侵,之後公開將事件歸咎於中國,相關駭客近年也被指控入侵美國眾議院部分委員會及多家大型電信公司的網路。
網路安全專家指出,近10年來,替中國政府機構提供特定網路攻擊服務的私人企業數量快速增加,使相關攻擊活動更加難以單純以政府或駭客組織區分,SentinelOne中國分析師Dakota Cary表示,提供專門攻擊服務的企業在過去10年間大幅增加,也讓中國相關網路活動的規模與型態更加複雜。