×
In

美國司法部與聯邦調查局(FBI)本週聯手公布一項重大網路安全行動,透過法院授權查封兩個名為QScan與QTRouter的駭客平台,直接切斷了中國國家資助駭客組織長達數年的入侵管道。受害機構涵蓋美國司法部本身、國家航空暨太空總署(NASA)、聯邦準備理事會(Fed),甚至聯邦參議院。

這不是好萊塢電影情節,而是真實發生、且持續至少六年的數位滲透行動。根據加州南區法院解密的文件,一個名為QTFY的中國國家資助組織,受僱於總部位於南京的鑫玖維網路科技有限公司,專門開發並營運這兩個惡意軟體平台,向中國國家安全部與中國人民解放軍等機構提供「客製化」駭客服務。

受害名單一字排開,全都是美國核心機構

這起事件之所以引起華府高度關注,在於受害者的「含金量」。除了前面提到的NASA、Fed、司法部外,美國能源部、衛生與公共服務部、國家衛生研究院(NIH)及參議院也在名單之上。換句話說,從金融決策中樞、太空科技研發、到國家級衛生研究機構,幾乎無一倖免。

司法部長布蘭希(Todd Blanche)在聲明中態度強硬:「我們將制止並依法起訴企圖鎖定美國關鍵基礎設施、且受國家資助的惡意駭客。」這番話背後反映的是,美國政府已將這類網路攻擊視為國家安全層級的威脅,而非單純的刑事犯罪。

FBI局長巴特爾(Kash Patel)則直接將這項行動與總統川普的「美國網路戰略」掛鉤,強調聯邦調查局正加大力度改變對手行為並捍衛國土網路安全。從官方措辭來看,這次查封行動不只是一次執法勝利,更帶有明確的戰略宣示意義。

民間外包商角色浮上檯面,中國式駭客產業鏈曝光

這次解密文件中最值得注意的細節,其實是那家南京公司——南京鑫玖維網路科技有限公司。這意味著,在中國的網路作戰體系中,民間外包商經常扮演關鍵執行者的角色,為政府機構提供「特定領域的攻擊性服務」。

資安公司SentinelOne的中國議題分析師卡瑞(Dakota Cary)點出一個關鍵趨勢:「在過去10年中,提供這類服務的公司數量大幅增加。」這不是單一事件,而是北京當局近年來逐漸將網路攻擊能力「商業化」與「外包化」的縮影。民間企業負責技術開發與平台維運,政府機構則擔任「客戶」與「指導方」,形成一條完整且低成本的數位作戰產業鏈。

說穿了,這種模式讓北京在面對外交指控時多了模糊空間,但這次FBI直接點名QTFY是「中華人民共和國國家資助組織」,加上法院文件詳細揭露金流與技術細節,這層模糊地帶恐怕已經很難再維持。

編輯觀點:對台灣企業與政府機構來說,這起案件有兩層警示意義。第一,中國網路攻擊的目標早已不限於政治對手,而是全面鎖定關鍵基礎設施、金融系統與科技研發單位——台灣的央行、證交所、科學園區、乃至衛星通訊機構,完全具備相同的「被攻擊價值」。第二,攻擊者採用「民間公司開發平台、政府單位付費使用」的模式,意味著傳統的IP封鎖或黑名單策略已經不夠用。資安防護必須升級到「行為分析」與「供應鏈風險管理」層次,否則永遠在追著已知病毒跑。建議企業資安部門回頭檢視過去三年內的所有系統存取紀錄,特別是非上班時段的異常流量——被入侵六年的案例告訴我們,沉默的敵人往往最危險。

查封網域只是第一步,真正的難題在後面

從技術層面來看,查封QScan與QTRouter的網域確實能暫時打亂駭客組織的指揮與控制(C2)架構,但這類攻擊平台往往分散部署在全球各地的雲端伺服器,網域被封之後,只要背後的基礎設施沒有被物理摧毀或全面接管,重新換個域名捲土重來只是時間問題。

美國司法部顯然也清楚這一點。整起行動的真正價值,或許不在於「終結」這次攻擊,而在於透過解密法院文件,讓外界看清楚QTFY與南京鑫玖維之間的委託關係、以及中國國安部與解放軍在其中的角色——這些揭露本身,就是一種威懾與外交施壓工具。

路透社報導中引述的專家觀點也提到,民間外包商經常代表中國各政府機構執行這些入侵行動。換句話說,華府這步棋同時在打兩個對象:一個是直接出手的駭客組織,一個是背後委託的中國政府機構,順便也把中國民間企業「協助國家網路作戰」的灰色生意攤在陽光下。

六年的沉默與一張法院命令

回頭看,從2018年QTFY的基礎設施開始運作,到2026年美國法院授權查封網域,這中間整整超過六年。六年的時間,可以讓一個新創公司從無到有、可以讓一個產業從萌芽到成熟,也可以讓一個國家級駭客組織徹底摸透對手的系統架構與弱點。

美國這次行動釋出的訊號很清楚:關鍵基礎設施的防護不只是技術問題,更是法律、外交與戰略的綜合博弈。而對一般人來說,或許覺得這些政府機構被駭離自己很遙遠——但想想看,當央行被滲透、當電力調度系統被窺探、當衛星通訊存在後門,最後承受風險的,其實是每一個每天正常使用網路、轉帳、搭捷運的普通人。

你覺得自己與NASA或Fed的距離很遠嗎?在數位世界裡,可能是同一條光纖電纜的兩端。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

QScan與QTRouter是什麼樣的駭客工具?

這兩個平台是由中國南京鑫玖維網路科技開發的惡意軟體基礎設施,功能包括滲透目標網路、竊取資料與建立後門,QTFY組織利用它們對美國政府機構發動長達六年的入侵行動。

台灣的政府機構或企業是否也可能被這類攻擊鎖定?

極有可能。這類中國國家資助的駭客活動屬於無差別性針對關鍵基礎設施與敏感網絡,台灣的金融系統、科技園區、政府部門與研究機構都是具備高度攻擊價值的目標。

一般企業該如何判斷自己是否已被類似平台入侵?

建議檢查內部系統是否有異常的對外連線、非尖峰時段的資料傳輸活動,以及不明來源的管理者權限變更紀錄。由於攻擊可能持續多年,建議委託第三方資安團隊進行深度鑑識與日誌分析。

查封網域後,這些駭客活動就會完全停止嗎?

不會。查封只能切斷特定指揮管道,但只要攻擊者擁有備援基礎設施或重新註冊新網域的能力,攻擊就可能再次重啟,這也是美國政府同時公佈詳細調查報告的原因之一——透過揭露細節加大對方重啟成本。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

賣不動卻逆勢漲價16萬!特斯拉Cybertruck滯銷車這波操作什麼邏輯?

根據特斯拉美國官網線上車款配置器最新更新,C...

Read out all
In

被動元件真的復活了?國巨、信昌電強攻漲停背後的MLCC庫存真相

一根漲停板,讓將近五十二萬名被動元件股東重新...

Read out all