事件總覽:從2018年至今,一個由中國南京科技公司營運、背後有國家安全部與解放軍當金主的駭客集團,利用QScan與QTRouter兩大平台,把美國司法部、NASA、聯準會、甚至參議院當成自家後院進出。直到本週,美國法院授權查封相關網域,這條長達八年的數位入侵鍊才被硬生生截斷。
說真的,這不是好萊塢電影情節。美國司法部正式發布的新聞稿指出,他們與FBI聯手,透過加州南區法院的授權,直接查封了名為QScan與QTRouter的駭客平台網域。白話文來說,就是切斷了惡意攻擊者賴以維生的基礎建設管道——沒有平台,駭客再厲害也無法遠端操控已經埋好的後門。
那這些平台歸誰管?根據解密後的法院文件,指向一個名為QTFY的組織。這個組織由總部位於南京的「南京鑫玖維網路科技有限公司」創建並營運,但背後真正的老闆,是中國國家安全部與中國人民解放軍。換句話說,這不是什麼民間高手在車庫裡搞的side project,而是帶有官方背書、國家級資源挹注的長期戰略行動。
📅 2018年起:QTFY的潛伏與擴張
根據美國司法部掌握的證據,QTFY的電腦基礎設施至少從2018年起就開始活躍,攻擊範圍不僅限於美國,還涵蓋全球多個國家的關鍵基礎設施。這意味著什麼?意思是當我們還在討論5G、AI應用的時候,這個集團已經在默默佈建數位戰場的前線基地。
這直接導致了後續一連串的滲透行動。受害名單一字排開,幾乎等於美國聯邦政府的縮影:NASA、聯準會、能源部、衛生與公共服務部、國家衛生研究院,甚至連美國參議院的網路都遭殃。
有趣的是,QTFY的商業模式還挺「靈活」——他們向付費客戶提供「按需駭入」服務,客戶名單包括中國國家安全部和解放軍。你沒看錯,這不是自己人用免錢的,而是有帳單、有合約、有服務項目的商業往來。
📅 2025年:川普政府升級網路戰略,FBI轉守為攻
到了今年,局勢出現明顯轉折。美國總統川普推動的「美國網路戰略」給了FBI更大的法源與政治空間,讓他們不只是「回應攻擊」,而是「主動改變對手行為」。FBI局長巴特爾說得很直白:現在要加大力度,直接打擊對方的行動能力。
這也是為什麼這次行動不是單純發布報告譴責,而是直接透過法院授權查封網域——用法律手段搭配技術封鎖,讓對手連更換IP的機會都沒有。
司法部長布蘭希的發言也很有代表性。他說,這些受國家資助的惡意駭客鎖定美國關鍵基礎設施,執法部門的任務就是「制止並依法起訴」。這段話背後暗示了一個轉變:過去可能只是驅離或制裁,現在則是直接端掉整個平台。
📅 專業視角:民間外包的灰色地帶
資安公司SentinelOne的分析師卡瑞長期關注中國的網路活動,他觀察到一個關鍵趨勢:過去十年,中國提供「特定領域攻擊性服務」的公司數量大幅增加。這些公司表面上做的是合法的軟體開發或資安測試,實際上承接的卻是國家級的攻擊任務。
這背後其實是中國政府慣用的「風險外包」策略。使用民間企業當作執行單位,好處顯而易見:一來可以在國際上維持表面的「非官方」身份,降低外交衝突的風險;二來還能利用企業靈活的營運模式,快速迭代攻擊工具。但這種模式終究有個致命傷——一旦法院文件曝光,所有金流與隸屬關係全都攤在陽光下。
編輯觀點:從產業面來看,這次查封行動的意義遠超過「抓到了」三個字。過去我們討論網路安全,多半聚焦在防火牆、密碼強度、員工訓練這些防禦端。但這次美國用實際行動告訴所有人:真正有效的防禦,是讓對方沒有工具可用。關閉網域、查封平台的作法,比發十篇譴責聲明都來得實際。對台灣企業來說,這是重要的警訊——你買再貴的防毒軟體,如果供應鏈中有任何一家廠商被植入後門,一切等於白搭。建議資安長們現在就檢查與中國供應商之間的數據流動路徑,別等到法院文件上出現自己的名字。
📅 大事紀年表:從潛伏到攤牌
這張表清楚地呈現了一條時間線:從八年前的默默佈建,到如今法院直接查封,中間的轉折點不是技術進步,而是戰略思維的翻轉。
至今影響與未來展望
回到最核心的問題:這次查封真的能遏止中國主導的網路攻擊嗎?老實說,短期之內,QTFY可能已經在找新的網域或備用基礎設施了。但這場行動真正的價值,在於建立了新的法律與技術雙重打擊的標準作業程序。
過去的制裁模式通常是:公布報告→點名特定公司→實施出口管制。但這次的劇本是:法院解密文件→查封網域→全面切斷通訊,直接讓攻擊工具失效。這套模式如果成功,未來很可能會被複製到其他國家、其他攻擊集團身上。
對一般企業和民眾來說,這則新聞看似遙遠,其實息息相關。因為這些國家級的駭客工具,常常在「休息時間」被租用給一般犯罪集團,用來發動勒索軟體攻擊或竊取商業機密。保護好自己公司的數位邊界,已經不是IT部門的份內事,而是經營層必須面對的風險管理課題。
如果說這次事件給了我們什麼啟示,那就是:網路安全沒有「我小所以不會被盯上」這種事。關鍵基礎設施是目標,但中間的供應商、合作夥伴、甚至你用的某一套開源軟體,都可能成為攻擊路徑上的跳板。檢查一下你的資安政策還停留在幾年前的版本,或許是個不錯的起點。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
QScan和QTRouter是什麼?為什麼會被查封?
QScan與QTRouter是中國駭客集團QTFY開發的攻擊平台,功能類似遠端控制與漏洞掃描工具,被用來入侵美國聯邦機構的網路。美國法院認定這些平台用於非法網路活動,因此授權查封相關網域,切斷攻擊者的通訊管道。
這次攻擊影響了哪些美國機構?
受害機構包括美國司法部、NASA、聯準會、能源部、衛生與公共服務部、國家衛生研究院,以及美國參議院,幾乎涵蓋聯邦政府的主要核心單位。
台灣企業會受到這類攻擊的威脅嗎?
會的。這類國家級駭客工具經常被轉用於商業間諜或勒索攻擊,且攻擊路徑可能透過供應鏈或合作廠商滲透。建議企業加強供應商資安稽核,並定期檢視內部網路流量是否有異常。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。