Η κατάσχεση δύο διαδικτυακών πλατφορμών από το αμερικανικό Υπουργείο Δικαιοσύνης και το FBI αποκάλυψε το εύρος μιας επιχείρησης που, σύμφωνα με τις αμερικανικές αρχές, συνδεόταν με κινεζική κρατική δραστηριότητα. Στη λίστα των θυμάτων περιλαμβάνονται η NASA, η Federal Reserve, η Γερουσία, τα υπουργεία Δικαιοσύνης, Ενέργειας και Υγείας, καθώς και τα National Institutes of Health.
- Οι ΗΠΑ κατέσχεσαν domains που ήταν κρίσιμα για τη λειτουργία των QScan και QTRouter.
- Η δραστηριότητα χρονολογείται τουλάχιστον από το 2018 και άγγιξε κρίσιμους οικονομικούς και κρατικούς θεσμούς.
- Η υπόθεση αυξάνει το κόστος κυβερνοασφάλειας, συμμόρφωσης και ελέγχου προμηθευτών για δημόσιο και ιδιωτικό τομέα.
Η επιχείρηση των αμερικανικών αρχών
Τα δικαστικά έγγραφα που αποσφραγίστηκαν στην Καλιφόρνια περιγράφουν μια ομάδα με την ονομασία QTFY, η οποία εργαζόταν για την εταιρεία Nanjing Xinjiuwei Network Technology. Κατά το DOJ, πελάτες της περιλάμβαναν το κινεζικό Υπουργείο Κρατικής Ασφάλειας και τον Λαϊκό Απελευθερωτικό Στρατό.
Οι πλατφόρμες QScan και QTRouter παρείχαν εργαλεία σάρωσης, δρομολόγησης και απόκρυψης της προέλευσης επιθέσεων. Επειδή τα κατασχεθέντα domains ήταν ενσωματωμένα στο λογισμικό και χρησιμοποιούνταν για επικοινωνία και πιστοποίηση, η επιχείρηση τα κατέστησε μη λειτουργικά, σύμφωνα με το FBI.
Γιατί ενδιαφέρει τις αγορές
Η Fed δεν είναι απλώς μια ακόμη δημόσια υπηρεσία. Διαχειρίζεται πληροφορίες και υποδομές που αγγίζουν τη νομισματική πολιτική και το χρηματοπιστωτικό σύστημα. Η NASA και το Department of Energy συγκεντρώνουν τεχνογνωσία με στρατηγική και εμπορική αξία. Ακόμη και χωρίς δημόσια επιβεβαίωση ότι εκλάπησαν συγκεκριμένα αρχεία, η πρόσβαση σε δίκτυα τέτοιων οργανισμών αποτελεί σοβαρό κίνδυνο.
Για επιχειρήσεις και επενδυτές, το κόστος εμφανίζεται σε τρία επίπεδα: ισχυρότερη άμυνα, αυστηρότερος έλεγχος της εφοδιαστικής αλυσίδας λογισμικού και μεγαλύτερη πιθανότητα διακοπής λειτουργιών. Οι κρατικά υποστηριζόμενες ομάδες δεν αναζητούν μόνο χρήματα. Συλλέγουν πληροφορίες, δοκιμάζουν αδυναμίες και δημιουργούν πρόσβαση που μπορεί να αξιοποιηθεί αργότερα.
Το μοντέλο των ιδιωτών εργολάβων
Η υπόθεση φωτίζει μια πιο σύνθετη αρχιτεκτονική κυβερνοκατασκοπείας. Αντί η δραστηριότητα να εκτελείται αποκλειστικά από κρατικές υπηρεσίες, ιδιωτικές εταιρείες και τεχνικοί εργολάβοι μπορούν να προσφέρουν εργαλεία και υποδομές σε κρατικούς πελάτες. Αυτό δυσκολεύει την απόδοση ευθύνης και επιτρέπει ταχύτερη ανασύνθεση των δικτύων μετά από μια κατάσχεση.
Το FBI θυμίζει ότι είχε ήδη αφαιρέσει το PlugX από περισσότερους από 4.000 αμερικανικούς υπολογιστές το 2025, ενώ το 2024 είχε απενεργοποιήσει botnet εκατοντάδων χιλιάδων συσκευών. Η σημερινή επιχείρηση δεν κλείνει τον κύκλο. Δείχνει, όμως, ότι η κυβερνοασφάλεια έχει μετατραπεί σε σταθερή γραμμή κόστους για την οικονομία και σε μόνιμο πεδίο ανταγωνισμού ΗΠΑ και Κίνας.
Πηγή: U.S. Department of Justice, 26 Αυγούστου 2026.
The post Κινέζοι χάκερ σε NASA, Fed και Γερουσία: Η κυβερνοκατασκοπεία χτυπά την καρδιά των ΗΠΑ appeared first on moneymatters.cy.