×
In

美國司法部於當地時間26日宣布,已獲法院授權查封兩個由中國政府支持的駭客平台——「QScan」與「QTRouter」。這兩個互補的惡意軟體系統,自2018年起便鎖定美國國家航空暨太空總署(NASA)、聯邦準備理事會(Fed)、能源部、司法部,乃至南韓與美國至少四家企業發動攻擊,揭露了一場長達八年的全球性網路諜報行動。

藏在健身手環裡的「數位特洛伊木馬」

這起案件最令人不寒而慄的,不是攻擊目標有多敏感,而是入侵路徑有多「日常」。根據美國司法部公布的起訴文件,QScan專門掃描全球範圍內的智慧裝置——從你我手腕上的健身追蹤器、口袋裡的心律監測器,到辦公室裡的網路攝影機,都可能成為入侵的灘頭堡。一旦這些裝置被感染,就會自動轉向QTRouter平台,後者不僅能接收被竊取的數據,還能將惡意流量的來源偽裝成其他國家,完美掩蓋中國的數位足跡。

說白了,這不是在攻擊伺服器,而是在佈建一張由日常裝置組成的「間諜網絡」。當你的血壓計或體重計都在幫駭客開後門,傳統的防火牆和密碼政策幾乎形同虛設。這種手法並非首見,但QTFY組織將其標準化、自動化,甚至商業化——這才是美國司法部長布蘭奇(Blanche)強調「不惜一切手段」也要阻止的主因。

南京一家科技公司,如何扛起國家級任務?

公開文件指名,這兩個平台的背後操盤手是名為「QTFY」的駭客組織,而該組織的客戶名單,赫然出現「中國國家安全部」與「中國人民解放軍」。這不是民間駭客的個人狂想,而是有國家級預算與資源支撐的長期作戰。受聘的中介方「南京鑫玖維網絡科技有限公司」,則成為整個供應鏈中的關鍵節點——它讓國家行動多了一層商業外衣,也讓外交辭令有了轉圜餘地。

事實上,這類「公私協力」的網路攻擊模式,早已是中美科技角力的灰色地帶。中國駐美大使館的回應依舊標準:「反對所有形式的網路攻擊,要求美國停止抹黑。」但當攻擊對象從政府機關擴大到衛生與公共服務部、美國國家衛生院(NIH)等涉及民生與醫療數據的機構時,這場攻防的性質已經徹底改變。有趣的是,美國這次不僅發布新聞稿,更直接採取查封網域名稱的實際行動,讓QScan與QTRouter的基礎設施瞬間失能——這是一種「不跟你談判,直接關門」的強硬姿態。

編輯觀點:從產業面來看,這次查封行動最值得關注的信號,不是技術細節,而是美國司法部開始將「供應鏈攻擊」與「物聯網裝置」視為國家安全的核心戰場。過去我們談網路資安,焦點多半放在政府或金融業的伺服器,但這次的案例告訴我們,一般消費者的穿戴式裝置已經成為地緣政治博弈中的前線武器。對臺灣的科技製造業來說,這是一記警鐘:如果出貨的智慧裝置內建資安漏洞,未來可能面臨的不只是商譽損失,而是來自美國的制裁與法律追訴。換個角度想,美國這一步也是給全球開發者一個明確訊號——你寫的每一行程式碼,都可能被國家級行為者利用,也可能被司法部當作證據。

八年攻防,美國終於找到反擊的施力點

根據司法部公告,QTFY組織的活躍時間至少從2018年開始。八年來,美國參議院、能源部、聯準會等機構都出現在攻擊清單上。這意味著美國聯邦政府最核心的決策與金融中樞,長期處於被監聽與滲透的風險之中。然而,這次行動之所以能成局,關鍵在於美國調查人員成功逆向工程了QScan與QTRouter的運作邏輯,並取得法院授權進行查封——這不只是技術勝利,更是法律戰與輿論戰的同步推進。

美國聯邦調查局(FBI)在聲明中指出,QTRouter具備「跳板」功能,能將攻擊流量偽裝成來自第三國,這讓傳統的來源追蹤幾乎失靈。但FBI顯然已經掌握足夠的網路封包特徵與金流線索,才敢在文件中直接點名南京鑫玖維。這種「點名加查封」的組合拳,等於是在國際上公開貼上標籤,讓後續與該公司或相關組織有任何往來的企業,都得承擔被美國視為共犯的風險。

  • 攻擊目標涵蓋:NASA、聯準會、能源部、司法部、衛生與公共服務部、美國國家衛生院、美國參議院,以及美國與南韓至少4家民間企業。
  • 攻擊手法核心:QScan負責感染物聯網裝置(如健身追蹤器、心律監測器),QTRouter負責收受數據並偽裝流量來源。
  • 背後金流與組織:駭客組織QTFY受聘於南京鑫玖維網絡科技有限公司,客戶包括中國國家安全部與解放軍。

展望與影響:網路冷戰的常態化,與臺灣的應對課題

這次事件不會是終點,更像是起點。美國司法部長布蘭奇明確表示,這是一系列打擊中國支持的無差別駭客活動中的「最新措施」——換句話說,後續還會有更多查封、起訴與制裁。這種態勢下,全球企業都必須重新盤點自身供應鏈中的物聯網設備,特別是那些來自高風險地區、且具備遠端更新或數據傳輸功能的裝置。

對臺灣而言,這起案例有兩層意義。第一層是防禦面:金融機構、科技園區與政府單位必須意識到,健身手環、智慧電表、甚至智慧路燈都可能成為攻擊跳板,現行的資安稽核範圍必須擴大。第二層是產業面:臺灣作為全球半導體與硬體製造的重鎮,未來美國客戶勢必會對產品的資安設計提出更高規格要求,甚至要求出示「無後門證明」——這既是挑戰,也是臺灣資安產業接軌國際的契機。

最後,我們必須問自己一個問題:當國家級對抗的戰場延伸到你我手上的穿戴裝置,個人隱私與國家安全之間的界線,是否已經模糊到難以分辨?這個問題,值得每一個有連網裝置的人好好想一想。

本文改寫整理自公開新聞來源,原始報導由公視新聞網發布。

常見問題 FAQ

QScan和QTRouter是什麼?它們如何運作?

QScan和QTRouter是美國司法部查封的兩個互補型駭客平台,前者負責掃描並感染全球智慧裝置(如健身追蹤器、心律監測器),後者則接收被竊數據並偽裝流量來源,掩蓋中國的攻擊痕跡。

這次查封行動鎖定了哪些具體目標?

鎖定目標包括NASA、美國聯準會、能源部、司法部、衛生與公共服務部、美國國家衛生院、美國參議院,以及美國與南韓共4家民間企業,時間跨度從2018年至今。

中國官方對此事的回應是什麼?

中國駐美大使館表示,中國反對並打擊所有形式的網路攻擊,同時要求美國停止利用網路安全問題對中國進行抹黑與汙衊。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

7次成功預警擋不住致命山洪?中尼邊境災難背後的氣候警訊

關鍵數字:同一天,中國科研團隊才剛在論文裡寫...

Read out all
In

雨還要下多久?沙德爾海警發佈,中南部山區雨量「這數字」恐破表

當中央氣象署針對馬祖海域及台灣北部海面發布海...

Read out all