中國駭客入侵美國司法部、NASA長達8年?美法院查封QScan惡意平台

美國司法部與聯邦調查局本週聯手公布一項重大網路安全行動,透過加州南區法院授權,正式查封代號為「QScan」與「QTRouter」的兩個駭客平台,切斷了它們與全球關鍵基礎設施之間的連線。根據法院解密的文件,這兩個工具背後的操作者,直指一個名為 QTFY 的中國國家資助組織,而它的客戶名單裡,赫然出現中國國家安全部與中國人民解放軍的名字。

這不是一般意義上的網路攻擊。根據司法部發布的新聞稿,遭到入侵的機構涵蓋了美國司法部自身、國家航空暨太空總署(NASA)、聯邦準備理事會(Fed)、能源部、衛生與公共服務部、國家衛生研究院(NIH),甚至連美國聯邦參議院的內部網路也未能倖免。換句話說,從金融監管核心到太空科研重鎮,再到立法機構中樞,幾乎無一遺漏。

一家南京公司如何成為駭客服務的總部?

這起事件最引人注目的環節,在於攻擊鏈條的商業化結構。法院文件指出,QTFY 組織受僱於總部位於中國南京的「南京鑫玖維網路科技有限公司」,該公司創建並營運前述兩個駭客平台。QTFY 向它的付費客戶——包括中國國家安全部和解放軍——提供「電腦駭客服務」,而這些基礎設施至少從 2018 年起,就已經持續用於入侵美國及全球的關鍵網路。

這意味著什麼?簡單來說,這不是某個孤單駭客躲在暗網論壇兜售漏洞,而是一條有明確商業模式、有企業載體、有國家級客戶的「駭客服務供應鏈」。美國司法部長布蘭希(Todd Blanche)在聲明中直接表態:「我們將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客。」這番話的弦外之音,是美國已經將這類行動從「技術干擾」升級為「國家安全威脅」來處理。

編輯觀點:從產業面來看,這次查封行動的關鍵不在於「抓到了誰」,而在於美國執法部門首次如此清晰地揭露中國民間科技公司與政府情報單位之間的「外包合約」關係。過去我們談到國家級駭客,腦中浮現的往往是神祕的軍方單位或情報人員;但這次的法院文件顯示,南京一家科技公司可以合法註冊、合法營運,背地裡卻同時為國安部和解放軍提供攻擊性工具。這種「公私協力」模式,讓網路戰的界線更加模糊,也讓企業難以再用「我們只是賣軟體」來切割責任。對臺灣企業來說,這是一個極其現實的警告:如果你和對岸的科技公司有業務往來,最好先弄清楚他們的「其他客戶」是誰。

兩個立場:執法行動與資安專家的解讀

美國聯邦調查局局長巴特爾(Kash Patel)則將這次行動與川普政府的「美國網路戰略」掛鉤,強調 FBI 正加大力度改變對手行為並捍衛國土網路安全。從美國政府的角度,這是一套「調查、查封、起訴」的標準作業程序,目的是讓攻擊者承擔實際的法律後果,而不只是發表外交抗議。

不過,長期關注中國網路活動的資安專家提供了另一個視角。路透社引述 SentinelOne 分析師卡瑞(Dakota Cary)的觀察指出:「在過去 10 年中,提供特定領域攻擊性服務的公司數量大幅增加。」換句話說,中國的駭客行動並非單一事件,而是一個持續成長的產業生態。民間外包商承接政府標案、執行高調入侵行動,早已不是祕密;這次被查封的 QScan 和 QTRouter,只是冰山浮出水面的那一角。

這兩種觀點並不衝突。美國政府的行動試圖從法律面切斷攻擊鏈,而資安專家的分析則點出結構性問題——只要中國的「網路戰外包」產業鏈持續運作,查封一個平台,就會有下一個平台補上。就像抓出一個老鼠洞,不代表整棟房子的地基就安全了。

從 2018 年到現在,八年來發生了什麼?

根據法院文件,QTFY 的基礎設施至少從 2018 年起就被用於入侵行動。八年時間,足以讓一家公司迭代好幾代產品,也足以讓一套駭客工具從粗糙的測試版進化成難以追蹤的專業級武器。這段期間,NASA 的科研數據、聯準會的金融決策資訊、衛生部的公衛機密,究竟有多少被擷取或外流?美國政府並未公布具體細節,但光是「入侵持續八年」這件事,本身就已經是一個巨大的警訊。

美國司法部這次的行動,並未直接起訴南京鑫玖維公司或 QTFY 的個人成員,而是選擇查封網域和中斷基礎設施。這種策略的邏輯很務實:與其跨國追捕一個難以引渡的對象,不如直接讓他的武器無法使用。對企業和一般民眾來說,這起事件最直接的影響,是那些被入侵機構內部可能儲存的個人資料——包括聯邦員工、合約商、甚至醫療研究對象的資訊——是否已經外洩,目前仍然是一個未解的問號。

回到一個最根本的問題:當一家民間科技公司可以同時服務商業客戶和國家情報單位時,市場上的其他企業該如何判斷它的「真實業務範圍」?這不是陰謀論,而是這次法院文件白紙黑字呈現的事實。對臺灣的科技業者、金融機構、甚至政府單位來說,這或許是最值得深思的一課。

如果你所在的機構曾經與中國大陸的資安或網路科技公司有過技術合作,現在可能是時候重新檢視那份合約的條款、對方的背景,以及你實際上開放了哪些內部系統的權限。網路安全的底線,從來不是買了多貴的防火牆,而是你對「合作夥伴」的了解有多深。

本文改寫整理自公開新聞來源,原始報導由自由時報發布。

常見問題 FAQ

QScan 和 QTRouter 是什麼?

QScan 與 QTRouter 是兩個由中國 QTFY 組織開發的駭客工具平台,被用於入侵美國關鍵基礎設施的網路系統,美國法院已授權查封這兩個平台的網域。

這次攻擊影響了哪些美國機構?

受害者包括美國司法部、NASA、聯準會(Fed)、能源部、衛生部、國家衛生研究院(NIH)以及美國聯邦參議院,範圍橫跨金融、科研與立法機關。

中國官方對此有回應嗎?

截至報導發布,中國官方尚未對美國司法部的指控與查封行動做出正式公開回應。

這和臺灣有什麼關係?

臺灣企業若與中國網路科技公司有業務往來,應留意其背後可能涉及國家級情報單位的風險,建議重新審視合作對象的背景與內部系統權限。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。