【安全圈】美国司法部更正指控澄清联邦机构未被攻破

admin 2026-09-02 05:31:42 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 美国司法部于2026年8月31日更正此前指控,将NASA、美联储等联邦机构从黑客入侵受害者降级为攻击目标,推翻了全盘失陷说法。调查显示黑客组织QTFY利用QScan扫描平台和QTRouter混淆网络,通过沦陷IoT设备构建跳板攻击联邦机构。文章建议政企机构强化VPN补丁管理,防范家宽与云端混淆跳板流量,启用威胁情报信誉过滤。 综合评分: 82 文章分类: 应急响应,漏洞分析,威胁情报,安全意识,安全建设


【安全圈】美国司法部更正指控澄清联邦机构未被攻破

安全圈

2026年8月31日 18:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

美国司法部

💥 重大通报修正:美国司法部(DoJ)于 2026年8月31日 正式修正了此前发布的黑客入侵指控新闻稿。原通报声称 NASA、美联储、能源部等众多联邦机构“已被黑客成功攻破并成为受害者”,现紧急更正为相关机构仅是黑客攻击行动的“探测目标(Targets)”,推翻了全盘失陷的说法!

🔍 关键改动:从“实际沦陷”降级为“攻击未遂/探测目标”

此前司法部与联邦调查局(FBI)在一份宣称查封黑客基础设施的公告中,列出了包括美国国家航空航天局(NASA)、美联储(Federal Reserve)、能源部、卫生与公众服务部(HHS)、国立卫生研究院(NIH)及美国参议院等重要机构,并将其定义为“入侵受害者”。

然而在最新的法庭宣誓书比对与官方更新中,司法部澄清:

  • 📝 更正措辞差异:所有上述核心联邦部门被重新定性为“攻击目标(Among the targets)”,而非已被实质性窃密的“受害者(Victims)”;
  • 🛡️ 历史攻击回溯:调查显示黑客曾在 2019 年尝试利用 Pulse Secure VPN 漏洞(CVE-2019-11510)探测 NASA 边界,但大部分探测已被防御机制成功阻断。

⚠️ 黑客工具链拆解:QScan 扫描与 QTRouter 混淆网络

根据黑客组织 QTFY(亦称 QTCYBER)被查封的架构分析,其核心战术高度依赖工业化物联网跳板:

  • 🤖 QScan 自动化扫描平台:大规模自动化搜寻并利用边缘路由器、摄像头及 IoT 设备漏洞进行批量挂马;
  • 🌐 QTRouter / ORB 动态转发网络:将沦陷的 IoT 设备构建为“操作中继箱(Operational Relay Box)”,让恶意流量伪装在合法家庭宽带 IP 之中,对关键机构发起无痕扫描;
  • 🛑 执法封禁行动:FBI 目前已正式扣押并注销了 qtproxy[.]xyzqt-proxy[.]org 等核心 C2 控制域名。

🛡️ 政企机构边界防护启示

  1. 🎯 强化 VPN 与远程接入边界修补:边缘接入网关设备(如 SSL-VPN、防火墙外网口)是 APT 组织最热衷的突破口,必须严格落实 0day/Nday 补丁快速响应机制。
  2. 🔒 防范家宽与云端混淆跳板流量:攻击流量多来自被傀儡化的住宅宽带 IoT,应在安全网关启用基于威胁情报信誉的动态流量基线过滤。

END

阅读推荐

【安全圈】cPanel致命漏洞!秒拿服务器root权限

【安全圈】UniFi全线沦陷!22个漏洞3个满分无需认证

【安全圈】英国三机场客户数据遭窃!邮箱电话车牌全泄露

【安全圈】宇树人形机器人曝Root漏洞可蓝牙近场劫持

【安全圈】ZBT路由器曝出厂双后门可未授权获Root权限

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】美国司法部更正指控澄清联邦机构未被攻破》

评论:0   参与:  0