WASHINGTON, D.C. — Nasawata ng Federal Bureau of Investigation (FBI) at U.S. Department of Justice (DOJ) ang isang malawakang hacking operation na iniuugnay ng mga awtoridad sa China matapos nilang agawin ang online infrastructure na umano’y ginamit sa pag-target sa ilang sensitibong ahensiya ng gobyerno ng Estados Unidos at critical infrastructure.
Ayon sa DOJ, ang grupong tinatawag na QTFY ay pinaniniwalaang gumagamit ng dalawang pangunahing hacking platform—QScan at QTRouter—upang magsagawa at magtago ng cyber intrusions sa loob ng maraming taon.
Kabilang sa mga ahensiyang tinukoy ng U.S. authorities bilang mga naging target o biktima ng hacking activity ang NASA, Federal Reserve, Department of Energy, Department of Justice, Department of Health and Human Services, National Institutes of Health at U.S. Senate. Gayunman, mahalagang tandaan na hindi lahat ng pagtatangkang makapasok sa mga network ay naging matagumpay, ayon sa mga dokumentong inilabas ng imbestigasyon.
Paano Umano’y Itinago ng Mga Hacker ang Kanilang Bakas?
Sa halip na direktang umatake mula sa kanilang sariling mga computer, sinabi ng DOJ na ginagamit umano ng operasyon ang isang network ng mga nakompromisong internet-connected devices o IoT devices, kasama ang proxy services at leased servers, upang pagtakpan ang pinagmulan ng kanilang cyber activity.
Ang QScan umano ang ginagamit sa paghahanap at pagkompromiso ng mga vulnerable na device, habang ang QTRouter naman ay nagsisilbing network na tumutulong upang maitago ang tunay na pinagmulan ng malicious traffic.
Sa pamamagitan ng court-authorized domain seizures, sinabi ng DOJ na ginawa nitong inoperable ang mahahalagang bahagi ng dalawang platform—isang malaking dagok sa operasyon, kahit posible pa ring magtangkang bumuo ng bagong infrastructure ang mga cyber actor sa hinaharap.
Konektado Umano sa Chinese Company at State Clients
Tinukoy ng FBI at DOJ ang Nanjing Xinjiuwei Network Technology Company bilang kumpanyang konektado umano sa QTFY. Ayon sa U.S. court documents, ang kumpanya ay umano’y nagbibigay ng hacking-related services sa mga kliyente, kabilang ang mga entity na iniuugnay ng mga awtoridad sa China’s Ministry of State Security at People’s Liberation Army.
Iniulat din ng Reuters na ang hacking activity ay nagsimula umano noong 2018, at hindi lamang mga ahensiya ng gobyerno ang naging target. Kabilang din sa mga sektor na tinukoy sa imbestigasyon ang mga defense contractor, financial institutions, telecommunications providers, ospital at power companies.
Hindi Ito Simpleng Cyberattack Lang—Mas Malawak ang Posibleng Epekto
Ang pinakahuling operasyon ng FBI ay nagpapakita kung gaano kalawak ang modernong cyber espionage at kung bakit ang mga ordinaryong internet-connected device ay maaaring maging bahagi ng mas malaking digital attack network nang hindi agad nalalaman ng kanilang mga may-ari.
Ayon sa international reporting, ang mga infrastructure at proxy networks na ginagamit sa ganitong operasyon ay maaaring magpahirap sa investigators na matukoy ang tunay na pinagmulan ng isang cyberattack dahil ang malicious traffic ay maaaring magmukhang nagmumula sa ibang bansa o kahit malapit mismo sa target.
Ngunit kahit nasawata ang pangunahing hacking infrastructure, nananatiling malaking tanong kung hanggang saan ang naging access ng grupo sa mga sensitibong network—at kung makababalik ba ito gamit ang bagong digital tools.
Habang patuloy ang cyber battle sa pagitan ng mga bansa, malinaw ang isang mensahe: ang susunod na malaking banta sa national security ay maaaring hindi manggaling sa himpapawid o karagatan—maaari itong magsimula sa isang simpleng internet connection.
Bakit Mahalaga Ito?
Ang operasyon ay bahagi ng mas malawak na kampanya ng U.S. laban sa mga China-linked cyber threats. Sa mga nakaraang taon, nagsagawa na rin ang FBI ng mga technical operations laban sa iba pang network na iniuugnay ng Washington sa Chinese state-sponsored hacking activities. Itinuturing ng mga cybersecurity experts ang patuloy na paglawak ng mga ganitong operasyon bilang isa sa pinakamalalaking hamon sa seguridad ng gobyerno at critical infrastructure sa buong mundo.
Ang China, sa pamamagitan ng mga pahayag ng embahada nito sa Washington, ay tumututol sa mga paratang at nagsasabing tinututulan ng Chinese government ang lahat ng uri ng cyberattacks.

Leave a Reply