Le FBI et le DOJ démantèlent un groupe cyber chinois qui a ciblé la Fed, la NASA et le Sénat américain

  • Les États-Unis saisissent les domaines de deux plateformes de hack chinoises du groupe QTFY.
  • Parmi leurs victimes figurent la NASA, la Réserve fédérale, le département de l’Énergie et le Sénat américain.
  • Des documents judiciaires révèlent que QTFY vend des services de hacking au ministère chinois de la Sécurité d’État et à l’armée.
Promo

Le département de la Justice et le FBI ont saisi les domaines derrière QScan et QTRouter, deux plateformes exploitées par des hackers soutenus par l’État chinois, dont les victimes incluent la NASA, la Réserve fédérale et le Sénat américain.

Les documents judiciaires identifient les opérateurs comme un groupe appelé QTFY, employé par la société Nanjing Xinjiuwei Network Technology Company.

Sponsorisé
Sponsorisé

Les dossiers judiciaires identifient un sous-traitant chinois

Selon les documents, QTFY vendait des services de hacking à des clients payants. Ces clients incluent le ministère de la Sécurité d’État chinois ainsi que l’Armée populaire de libération. Tous deux occupent une place centrale au sein de la structure de renseignement et militaire de Pékin.

Le communiqué de presse mentionnait plusieurs entités fédérales parmi les victimes du groupe. Cela inclut la NASA, la Réserve fédérale, le Département de l’Énergie, le Département de la Justice, le Département de la Santé et des Services sociaux, les Instituts nationaux de la santé et le Sénat.

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Comment QScan et QTRouter fonctionnaient-ils ensemble ?

QScan parcourait Internet à la recherche de dispositifs de l’Internet des objets (IoT) et en infectait automatiquement des milliers. Chaque appareil compromis rejoignait alors le réseau QTRouter.

Sponsorisé
Sponsorisé

QTRouter regroupait ces dispositifs avec des services de proxy commerciaux et louait des serveurs privés virtuels. Il en résultait un réseau d’obfuscation qui faisait apparaître les intrusions chinoises comme provenant de l’étranger.

Les enquêteurs ont découvert que les domaines saisis étaient codés en dur dans les deux outils pour assurer la communication et l’authentification. Leur suppression a rendu QScan et QTRouter inopérants.

« Les forces de l’ordre fédérales ont enquêté et neutralisé le logiciel malveillant de la RPC, la dernière d’une série d’initiatives techniques visant à démanteler les activités de hacking indiscriminées parrainées par la République populaire de Chine », a déclaré le procureur général Todd Blanche .

L’opération prolonge une série de démantèlements menés par les États-Unis. Le FBI a retiré le malware PlugX de plus de 4 000 ordinateurs américains en 2025, désactivé le botnet Flax Typhoon en 2024, et perturbé l’infrastructure Volt Typhoon en 2023.

En parallèle, le rythme de ces intrusions ne cesse d’augmenter. Il est intéressant de noter que les groupes liés à l’État chinois ont doublé leur volume d’attaques depuis qu’ils confient le travail de routine à des modèles d’intelligence artificielle (IA), a rapporté cette semaine la société taïwanaise de renseignement sur les menaces TeamT5.

L’affaire est entre les mains des procureurs du district sud de Californie. La suite, notamment d’éventuelles inculpations après ces saisies, indiquera jusqu’où le département souhaite aller au-delà du simple démantèlement des infrastructures.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes


Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé