Conform Playtech.ro: Două platforme informatice, QSCAN și QTROUTER, ar fi fost folosite de ani de zile pentru atacuri cibernetice vizând instituții guvernamentale și infrastructuri critice din SUA și alte țări. Investigația autorităților americane vizează o firmă chineză, Nanjing Xinjiuwei Network Technology Company, despre care se susține că ar fi administrat aceste platforme. Printre țintele vizate s-ar număra Departamentul Energiei, Departamentul Sănătății și Serviciilor Sociale, precum și Institutele Naționale de Sănătate. De asemenea, sunt menționate patru companii din SUA și Coreea de Sud, ale căror nume nu au fost dezvăluite public.
Infrastructură cibernetică activă din 2018
Potrivit documentelor depuse sub jurământ de autoritățile americane, infrastructura asociată celor două platforme ar fi fost operațională începând cu anul 2018. Aceasta sugerează că atacurile investigate nu sunt un incident izolat, ci o activitate susținută pe parcursul a cel puțin șase ani. Rețeaua ar fi fost utilizată pentru a compromite sisteme informatice sensibile, afectând atât infrastructuri critice, cât și rețele aparținând unor instituții și companii internaționale.
Legături cu structuri din China
Ancheta americană indică faptul că platformele QSCAN și QTROUTER erau administrate de Nanjing Xinjiuwei Network Technology Company, o entitate cu sediul în China. Departamentul de Justiție al Statelor Unite susține că printre clienții acestei companii s-ar fi numărat structuri de securitate și informații din China, inclusiv Ministerul Securității de Stat și armata chineză. Aceste acuzații vin în contextul în care China respinge în mod constant acuzațiile privind implicarea statului în operațiuni de hacking.
Cazul subliniază o tendință tot mai pregnantă în spionajul cibernetic: atacurile nu sunt întotdeauna executate direct de către agenții guvernamentale. Experții care monitorizează activitatea grupurilor cibernetice chineze au explicat că firmele private specializate în securitate ofensivă pot oferi servicii tehnice agențiilor de stat, contribuind astfel la operațiunile de colectare de informații sau perturbare cibernetică.
Până la momentul publicării acestui articol, Ambasada Chinei la Washington nu oferise un punct de vedere oficial în legătură cu noul caz. Autoritățile americane continuă investigația pentru a stabili cu exactitate amploarea atacurilor și a identifica toți actorii implicați.
Informațiile despre aceste platforme și presupusa lor utilizare în atacuri cibernetice au fost prezentate în documente oficiale, sugerând un nivel ridicat de implicare și probe concrete în cadrul anchetei desfășurate de autoritățile americane.
Sursa: Playtech.ro



