關鍵數字:至少八年——這是中國國家級駭客組織QTFY利用QScan與QTRouter平台,侵入美國關鍵基礎設施的已知時間跨度。從2018年起,包括美國司法部、NASA、聯準會、參議院在內的機構,全數成為這場長期網路滲透行動的目標。
美國司法部與FBI在美東時間8月26日聯手拋出震撼彈:經加州南區聯邦地區法院授權,已正式查封QScan與QTRouter兩個駭客平台的網域,切斷這條運作至少八年的數位攻擊鏈。這不是一般的網路防禦通報,而是美國首次透過司法手段,直接查封中國國家級駭客組織的營運基礎設施。行動本身傳遞的訊號,比新聞稿字面上寫的還要強烈。
📊 數據總覽
七個聯邦層級機構,橫跨司法、金融、太空、能源、衛生等關鍵領域,全部名列受害清單。這不是零散的網路犯罪,而是一張有系統、有組織的國家級滲透地圖。
值得注意的是,外包商模式在這裡扮演了關鍵角色。資安公司SentinelOne的分析師卡瑞(Dakota Cary)指出:「在過去10年中,提供特定領域攻擊性服務的公司數量大幅增加。」這說明中國駭客行動的產業化程度,早已超出傳統認知的「國家級攻擊」。
從「外包」到「查封」:司法路徑的戰略意義
這次行動最令人玩味的,不是技術層面的漏洞修補,而是美國選擇了法院,而不是防火牆。司法部長布蘭希(Todd Blanche)說得直接:「將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客。」這句話的關鍵詞是「依法起訴」。
過去美國應對國家級網路攻擊,多半透過行政命令制裁、外交譴責或軍事層級的嚇阻。但這次走的是司法程序——解密法院文件、取得搜索票、查封網域。這代表美國將中國的國家級駭客行動,從「地緣政治對抗」的層次,拉到「跨國犯罪起訴」的司法戰場。說白了,就是把你的行為從「戰爭行為」降級成「刑事犯罪」,然後用法院傳票來打你。
這個策略轉向,其實比任何一紙制裁令都更難纏。因為網域可以查封,金流可以凍結,參與的個人未來只要踏進與美國有引渡條約的國家,都有被逮補的風險。對那些領中國政府薪水的駭客外包商來說,這不是一個令人安心的消息。
編輯觀點:從產業面來看,美國這次的「司法查封」策略,其實戳破了中國網路戰力的一個關鍵泡沫——外包。過去十年,中國政府大量依賴民間公司執行攻擊性網路行動,QTFY與南京鑫玖維的關係只是冰山一角。但這種模式的致命傷在於:外包商有商業紀錄、有金流軌跡、有員工名單。一旦美國開始用司法手段一個一個起訴,這些外包商就會變成「可以被傳喚的證人」和「可以被起訴的被告」。對企業來說,這也意味著未來與中國民間資安公司的任何合作,都可能踩進美國的長臂管轄範圍。這不是恐中,而是實實在在的合規風險。
FBI局長罕見點名:川普戰略的具體落地
另一個值得放大檢視的細節,是FBI局長巴特爾(Kash Patel)的聲明。他直接點名這波行動是為了支持川普的「美國網路戰略」。這不是例行公事的官腔,而是首次有FBI局長在公開新聞稿中,把具體執法行動與總統的網路戰略綁在一起宣傳。
過去聯邦調查局在發布網路安全新聞稿時,通常保持技術中立的語氣。但這次巴特爾說的是「FBI正加大力度改變對手行為並捍衛國土網路安全」——「改變對手行為」這六個字,暗示了美國的目標不只是防禦,而是主動讓對手改變決策算盤。當發動攻擊的成本從「可能被發現」變成「可能被逮補」,北京下次要批准類似行動之前,恐怕得多想幾秒。
QTFY不是孤例:中國攻擊性服務的產業化趨勢
路透社引述關注中國網路活動的專家說法,點出了一個殘酷的事實:民間外包商經常代表中國各政府機構執行受人矚目的入侵行動。QTFY向中國國安部和解放軍提供「付費駭客服務」——是的,你沒看錯,中國的國家級網路攻擊,是用「付費服務」的方式外包給民間公司執行的。
這種模式的優點很明顯:政府保持可否認性,外包商承擔執行風險,金流透過商業合約包裝。但缺點也同樣明顯:所有商業行為都會留下紀錄。法院文件裡清清楚楚寫著南京鑫玖維網路科技有限公司的名字,這不是化名,是登記在案的商業實體。美國司法部現在做的事,其實就是順著這條商業鏈條往上爬——從平台、到外包商、再到付費客戶(也就是中國政府機構)。
說真的,這套「外包攻擊」模式在資安圈已經不是新聞,但美國過去一直缺乏具體的司法著力點。這次QScan與QTRouter的查封,等於打開了一道門:未來只要中國的外包商使用美國境內的伺服器、網域或金流系統,美國就有管轄權。這對那些試圖用商業外殼包裝攻擊行動的中國外包商來說,是比任何防火牆都更實際的威脅。
趨勢預測:司法戰取代網路戰?
從這次行動來看,未來幾年美國應對中國網路攻擊的模式,可能出現三個明顯轉向:
第一,查封取代封鎖。過去美國傾向用技術手段阻擋攻擊流量,但現在更傾向用法院命令直接關閉基礎設施。這種做法更持久,因為網域註冊商和主機服務商通常會配合法院命令,而不是配合行政建議。
第二,個人責任取代國家責任。美國不再只是透過外交管道向中國政府抗議,而是開始起訴具體的個人和公司。這對參與攻擊的工程師、專案經理、甚至公司負責人來說,是截然不同的風險層級。你領的薪水可能很誘人,但換來的是終身不能踏進美國及其盟國。
第三,外包鏈條成為破口。中國的「攻擊外包」模式,原本是為了降低風險,現在反而成了美國起訴的方便門。因為外包商有合約、有金流、有電子郵件往來,這些全部都是法院可以調閱的證據。未來中國政府如果要繼續維持這種模式,勢必得大幅提高外包商的隱密性——但那又會增加溝通成本和執行難度。
資安公司SentinelOne分析師卡瑞的那句話,其實預示了一個矛盾的未來:「提供特定領域攻擊性服務的公司數量大幅增加」——但這些公司增加的速度,可能很快就會被美國法院傳票的增加速度追上。
數據告訴我們什麼?
從2018年到2026年,整整八年。七個聯邦機構。兩個駭客平台。一家南京的科技公司。一個國家級的付費客戶名單。這些數字疊加起來,呈現的不只是一次網路攻擊事件,而是一套已經運作多年、結構完整的攻擊產業鏈。
美國這次選擇用法院文件而不是飛彈來回應,釋放了一個值得所有相關產業注意的訊號:網路戰爭的下一個戰場,在法庭,不在伺服器機房。對企業來說,這代表合規部門的重要性將凌駕資安部門——你防得住駭客還不夠,你得確保自己沒有跟「可能被美國起訴的外包商」有任何商業往來。
對一般讀者來說,這件事看似遙遠,其實影響無所不在。從NASA的太空計畫到Fed的利率決策,從健保系統到能源管線,這些關鍵基礎設施的穩定運作,某種程度上都依賴於網路空間的秩序。當QTRouter的網域被查封時,不只是一個技術問題被解決,而是一個遊戲規則被重新寫定。
至於中國會不會因此改變策略?短期內恐怕不會。但至少,美國已經把棋盤從網路空間搬到了法院大廳。接下來的發展,值得緊盯每一份解密法院文件。
行動呼籲:如果你是企業的資安或法遵主管,現在是時候重新檢視供應鏈中的第三方資安廠商了。清查所有合作對象的註冊地、資金來源與最終受益人,確認其中沒有與中國軍方或國安單位有直接或間接關聯的實體。這不是政治表態,是風險管理。美國司法部已經把地圖攤開了,接下來被點名的,可能就是你的合作夥伴。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
QScan和QTRouter是什麼?
QScan與QTRouter是中國國家資助駭客組織QTFY所開發並營運的駭客攻擊平台,自2018年起被用於入侵美國及全球關鍵基礎設施。美國司法部已透過法院授權查封這兩個平台的相關網域。
這次美國查封行動的法律依據是什麼?
美國司法部是依據加州南區聯邦地區法院解密的法院文件,取得法院授權後查封相關網域。這是美國首次以司法手段直接查封中國國家級駭客組織的營運基礎設施。
QTFY和南京鑫玖維網路科技有限公司是什麼關係?
QTFY是受僱於南京鑫玖維網路科技有限公司的國家資助駭客組織,負責創建並營運QScan和QTRouter平台,並向其付費客戶(包括中國國家安全部和解放軍)提供電腦駭客服務。
這次行動對一般企業有什麼影響?
美國透過司法手段起訴中國外包駭客組織的模式,可能擴大長臂管轄範圍。企業應檢視供應鏈中的第三方資安廠商背景,確認沒有與可能被美國起訴的中國實體有商業往來,避免踩入合規風險。
中國的網路攻擊外包模式還會持續嗎?
資安專家指出,過去十年中國提供攻擊性服務的民間公司數量大幅增加,但美國這次司法行動可能提高這類外包行為的法律風險,中國政府未來可能需要調整外包模式以降低被起訴的機率。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。