文章总结: 美国司法部于2026年8月31日更正此前指控,将NASA、美联储等联邦机构从黑客入侵受害者降级为攻击目标,推翻了全盘失陷说法。调查显示黑客组织QTFY利用QScan扫描平台和QTRouter混淆网络,通过沦陷IoT设备构建跳板攻击联邦机构。文章建议政企机构强化VPN补丁管理,防范家宽与云端混淆跳板流量,启用威胁情报信誉过滤。 综合评分: 82 文章分类: 应急响应,漏洞分析,威胁情报,安全意识,安全建设
【安全圈】美国司法部更正指控澄清联邦机构未被攻破
安全圈
2026年8月31日 18:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
美国司法部
💥 重大通报修正:美国司法部(DoJ)于 2026年8月31日 正式修正了此前发布的黑客入侵指控新闻稿。原通报声称 NASA、美联储、能源部等众多联邦机构“已被黑客成功攻破并成为受害者”,现紧急更正为相关机构仅是黑客攻击行动的“探测目标(Targets)”,推翻了全盘失陷的说法!
🔍 关键改动:从“实际沦陷”降级为“攻击未遂/探测目标”
此前司法部与联邦调查局(FBI)在一份宣称查封黑客基础设施的公告中,列出了包括美国国家航空航天局(NASA)、美联储(Federal Reserve)、能源部、卫生与公众服务部(HHS)、国立卫生研究院(NIH)及美国参议院等重要机构,并将其定义为“入侵受害者”。
然而在最新的法庭宣誓书比对与官方更新中,司法部澄清:
- 📝 更正措辞差异:所有上述核心联邦部门被重新定性为“攻击目标(Among the targets)”,而非已被实质性窃密的“受害者(Victims)”;
- 🛡️ 历史攻击回溯:调查显示黑客曾在 2019 年尝试利用 Pulse Secure VPN 漏洞(CVE-2019-11510)探测 NASA 边界,但大部分探测已被防御机制成功阻断。
⚠️ 黑客工具链拆解:QScan 扫描与 QTRouter 混淆网络
根据黑客组织 QTFY(亦称 QTCYBER)被查封的架构分析,其核心战术高度依赖工业化物联网跳板:
- 🤖 QScan 自动化扫描平台:大规模自动化搜寻并利用边缘路由器、摄像头及 IoT 设备漏洞进行批量挂马;
- 🌐 QTRouter / ORB 动态转发网络:将沦陷的 IoT 设备构建为“操作中继箱(Operational Relay Box)”,让恶意流量伪装在合法家庭宽带 IP 之中,对关键机构发起无痕扫描;
- 🛑 执法封禁行动:FBI 目前已正式扣押并注销了
qtproxy[.]xyz、qt-proxy[.]org等核心 C2 控制域名。
🛡️ 政企机构边界防护启示
- 🎯 强化 VPN 与远程接入边界修补:边缘接入网关设备(如 SSL-VPN、防火墙外网口)是 APT 组织最热衷的突破口,必须严格落实 0day/Nday 补丁快速响应机制。
- 🔒 防范家宽与云端混淆跳板流量:攻击流量多来自被傀儡化的住宅宽带 IoT,应在安全网关启用基于威胁情报信誉的动态流量基线过滤。
END
阅读推荐
【安全圈】cPanel致命漏洞!秒拿服务器root权限
【安全圈】UniFi全线沦陷!22个漏洞3个满分无需认证
【安全圈】英国三机场客户数据遭窃!邮箱电话车牌全泄露
【安全圈】宇树人形机器人曝Root漏洞可蓝牙近场劫持
【安全圈】ZBT路由器曝出厂双后门可未授权获Root权限
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】美国司法部更正指控澄清联邦机构未被攻破》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论