26. august, 2026

USA: Stanset kinesisk hackerkampanje

Share

USA sier de har forstyrret en kinesisk hackingoperasjon som skal ha stått bak innbrudd og innbruddsforsøk mot blant annet justisdepartementet, NASA, Federal Reserve og Senatet.

Kortversjonen

  • Amerikanske myndigheter har stanset en omfattende kinesisk hackerkampanje rettet mot kritiske samfunnsfunksjoner og statlige organer.
  • Operasjonen har pågått siden 2018 og brukte plattformene QScan og QTRouter for å angripe blant annet NASA og energidepartementet.
  • Justisdepartementet knytter aktiviteten til et kinesisk teknologiselskap med tette bånd til landets etterretning og militære.

Det amerikanske justisdepartementet opplyste onsdag at det har tatt kontroll over domener knyttet til to hackingplattformer, QScan og QTRouter. Plattformene skal ifølge departementet ha blitt brukt i kampanjen mot følsomme offentlige nettverk og annen kritisk infrastruktur i USA og andre land, skriver Reuters.

En rettslig erklæring peker på energidepartementet, helse- og omsorgsdepartementet, National Institutes of Health (NIH) og fire ikke-navngitte selskaper i USA og Sør-Korea som blant ofrene. Representanter for etatene og institusjonene som er omtalt som mål, hadde ikke umiddelbart svart på Reuters’ henvendelser.

Forsøk siden 2018

Ifølge erklæringen har hackerne brukt egne verktøy til å kompromittere kritisk infrastruktur og andre sensitive nettverk siden minst 2018. Hvor mye tilgang de fikk, varierte, heter det i dokumentet.

Les også: Cybersikkerhet gjort enkelt

Hackerne forsøkte uten hell å få tilgang til NASAs nettverk i august 2019 ved å utnytte en sårbarhet i et virtuelt privat nettverk, ifølge erklæringen. I september 2024 skal de ha trengt inn i tre ikke-navngitte laboratorier under energidepartementet, NIH, en ikke-navngitt etat under helse- og omsorgsdepartementet og en amerikansk produsent av sikkerhetsutstyr.

Amerikanske myndigheter peker på Kina

Justisdepartementet opplyser at QScan og QTRouter ble drevet av det Kina-baserte selskapet Nanjing Xinjiuwei Network Technology Company. Selskapets kunder skal ifølge departementet ha omfattet Kinas sivile etterretningstjeneste, Ministeriet for statssikkerhet, og det kinesiske militæret, Folkets frigjøringshær.

Selskapet hadde ikke umiddelbart svart på Reuters’ henvendelse utenfor ordinær arbeidstid. Den kinesiske ambassaden i Washington ga heller ingen umiddelbar kommentar. Beijing avviser rutinemessig ansvar for hackingvirksomhet.

Eksperter som følger kinesisk cybervirksomhet, sier ifølge Reuters at private kontraktører ofte utfører omfattende innbrudd på vegne av ulike kinesiske myndighetsorganer.

– De siste ti årene har antallet selskaper som tilbyr spesialiserte offensive tjenester, eksplodert, sier Kina-analytiker Dakota Cary i cybersikkerhetsselskapet SentinelOne.

Det geopolitiske kompasset og Republikken Moldovas nye forsvarsstrategi 🔒

Notification

Du har nettopp lest en gratisartikkel

Geopolitika lever kun gjennom sine lesere. For å støtte oss, abonner eller doner.

Geopolitika
Geopolitika
Nyhetsartikler generert ved hjelp av kunstig intelligens. Alle tekster er kvalitetssikret av Geopolitikas journalister.
Bell Icon

Du har nettopp lest en gratisartikkel

Geopolitika lever kun gjennom sine lesere. For å støtte oss abonnér eller donér!

Les mer

Siste nytt