Американские власти сообщили о пресечении деятельности группировки QTFY, которую связывают с Китаем. По версии следствия, хакеры с 2018 года атаковали американские госструктуры, телеком-компании, энергетику, больницы, университеты и оборонных подрядчиков.
Для атак группировка использовала две основные платформы. QScan автоматически искала уязвимые IoT-устройства и сетевое оборудование, а QTRouter превращала зараженные роутеры и камеры в прокси-сеть, через которую злоумышленники скрывали реальное происхождение трафика. Следователи выяснили, что такая инфраструктура затронула устройства более чем в 130 странах.
Среди целей оказались Федеральная резервная система, Минэнерго, Минюст, Сенат США, NASA, медицинские организации и финансовые компании. Власти утверждают, что платформы использовались не только для разведки, но и для получения доступа к сетям, кражи учетных данных и дальнейшего закрепления внутри инфраструктуры.
ФБР и партнерские структуры отключили несколько доменов, которые были жестко прописаны в QScan и QTRouter и использовались для связи и авторизации. После их изъятия обе платформы перестали работать. Американская сторона также утверждает, что связанная с QTFY компания продавала украденные данные и услуги по взлому китайским военным и разведывательным структурам. Пекин подобные обвинения традиционно отвергает.