
VS ontmantelt Chinese hackerplatforms die regering en NASA doelwit waren
Het Amerikaanse ministerie van Justitie heeft een grote hackeroperatie uitgeschakeld die gericht was op gevoelige overheidsinstanties. De twee gebruikte platforms, QScan en QTRouter, zijn offline gehaald. Ze werden sinds minstens 2018 ingezet om Amerikaanse netwerken aan te vallen.
Doelwitten
De operatie richtte zich op onder meer de NASA, het Ministerie van Energie, het Nationaal Instituut voor Gezondheid, het Huis van Afgevaardigden en de Amerikaanse Senaat. In augustus 2019 probeerden hackers zonder succes de NASA-netwerken binnen te dringen. In september 2024 lukte het wel: drie energielaboratoria en gezondheidsinstanties werden geraakt.
Werkwijze
QScan werd gebruikt om duizenden internetapparaten, vooral routers, op te sporen en te infecteren. QTRouter bundelde deze apparaten in een netwerk. Hierdoor konden aanvallers hun activiteiten via computers buiten China laten lopen, zodat aanvallen lijken te komen van dichtbij in plaats van vanuit het buitenland. Dit verzwaart opsporing aanzienlijk.
Chinese verbinding
Volgens het ministerie werden de platforms gerund door de Nanjing Xinjiuwei Network Technology Company, een Chinese bedrijf. Klanten waren onder meer Chinas inlichtingendienst en het leger. Noch de Chinese ambassade noch het bedrijf reageerden op verzoeken voor commentaar.
Impact
De actie onderbreekt de toegang tot deze platforms, hoewel experts stellen dat de hackergroep niet volledig is uitgeschakeld. Een cybersecurity-expert waarschuwt dat het offline halen van zulke grote platforms wel significant impact heeft: de operatoren verliezen dagelijks gebruikte gereedschappen.