美國司法部於當地時間8月26日宣布,經法院授權,已查封兩個由中國政府支持的駭客組織所使用的網路平台,名稱分別為「QScan」與「QTRouter」。這兩個平台被用於攻擊美國關鍵基礎設施與其他敏感網絡,受害者涵蓋美國太空總署(NASA)、聯邦準備理事會(FED)、能源部、司法部,甚至美國參議院。
攻擊手法曝光:從健身手環到國家級機密
根據美國司法部公布的法院文件,這兩個平台背後的操作者是一個名為「QTFY」的駭客組織,而該組織受聘於中國南京一家名為「南京鑫玖維網絡科技有限公司」的商業機構。更值得關注的是,其客戶名單中赫然出現「中國國家安全部」與「中國人民解放軍」,顯示這並非單純的民間網路犯罪,而是有國家機器在背後支持。
QScan與QTRouter這兩個平台並非各自為政,而是設計成互相配合的攻擊鏈。QScan專門掃描全球各地的智慧裝置,從健身追蹤器、心律監測器到一般聯網設備,一旦發現漏洞便植入病毒,將這些裝置變成「跳板」。隨後,被感染的裝置會自動連線到QTRouter平台,由QTRouter負責掩蓋攻擊訊號的真正來源——將本來來自中國的網路流量,偽裝成從其他國家發出,大幅增加追查難度。
說真的,這種手法不算全新,但能同時具備「大範圍掃描」與「流量偽裝」功能的雙平台協作模式,確實展現了相當高的技術整合能力。而且,攻擊目標從民生用的智慧手環一路延伸到國家級太空機構,這種「無差別」的滲透策略,某種程度上也反映了攻擊方的資源充沛程度。
八年來的數位滲透:從2018年開始就沒停過
文件指出,相關攻擊活動至少從2018年就已展開,時間跨度長達八年。在這段期間,除了美國聯邦機構與國會之外,南韓也有四家企業遭到入侵。美國衛生與公共服務部、國家衛生院等醫療相關單位同樣在攻擊清單上,這意味著不僅是國安與金融系統,就連公共衛生領域的敏感數據也可能已經外流。
美國司法部長布蘭奇(Todd Blanche)在聲明中表示,司法部將不惜一切手段,制止並起訴那些攻擊美國關鍵基礎設施的駭客組織,全力保障美國人民的安全。這番話雖然是典型的官方表態,但結合過去幾年美國接連對中國網路攻擊行為採取的制裁與起訴動作來看,這次查封網域的行動更像是長期戰略中的一環,而非單一事件。
北京回應:反對網路攻擊,但反批美方「抹黑」
面對美國的指控,中國駐美大使館的回應也來得很快。使館發言人表示,中國一貫反對並打擊所有形式的網路攻擊,同時要求美國停止利用網路安全問題來「抹黑」與「汙衊」中國。這套說法並不令人意外——北京在類似資安事件中的標準回應模式,始終是在否認具體指控的同時,反過來質疑美方動機不純。
不過,這種「各說各話」的場面在網路安全領域早已不是新聞。問題在於,美國司法部這次公布的文件細節相當具體,包括平台名稱、公司名稱、攻擊時間軸與目標清單,並非泛泛的指控。這些資訊的公開,某種程度上也讓第三方觀察者有了更明確的判斷基礎。
編輯觀點:從產業面來看,這次查封行動的意義不在於「抓到兇手」——畢竟這類攻擊早已不是祕密——而是在於美國司法部選擇將證據攤在陽光下,讓所有受害者與潛在目標都能看到攻擊的全貌。換個角度想,這其實是一種「戰略透明」:與其讓企業和機構在黑暗中各自摸索,不如用具體案例告訴大家,攻擊者連健身手環和心律監測器都不放過,任何連網設備都可能成為突破口。對臺灣企業來說,這提醒了我們:資安防護不能再只盯著伺服器和防火牆,而是要把所有「會聯網的小東西」都納入風險評估。如果連NASA和聯準會都能被滲透八年,你覺得自己的公司真的安全嗎?
臺灣企業該怎麼看?不只是國際新聞
這則新聞對臺灣讀者來說,不該只是「美國又抓了大陸駭客」的國際消息。仔細看攻擊目標——金融系統(聯準會)、政府機構(司法部、參議院)、甚至醫療衛生單位(衛生院、NIH)——這些領域在臺灣同樣有相對應的關鍵基礎設施。而攻擊手法中利用智慧裝置作為跳板的模式,在物聯網設備普及率極高的臺灣,風險只會更高。
有趣的是,文件中提到的QTRouter偽裝流量來源的能力,正好說明了為什麼過去許多攻擊事件的「來源國」判定總是充滿爭議。流量可以偽裝,IP位址可以造假,單純依靠技術溯源來指認攻擊者,確實有其極限。這也是為什麼美國這次選擇公布完整的平台架構與攻擊鏈,而非僅止於譴責某個IP來源。
話說回來,從2018年到現在,這八年間相關攻擊從未間斷。如果說前幾年大家還抱持著「可能是單一事件」的僥倖心態,那麼這份文件的公開,等於把時間軸與攻擊範圍一口氣攤在所有人面前。這已經不是「會不會被攻擊」的問題,而是「什麼時候輪到你」的問題。
下一步怎麼走?司法行動之外的長期戰
查封網域名稱當然是個具體動作,但熟悉網路運作的人都知道,網域封了可以再換,伺服器搬了就能重來。真正的遏止效果,恐怕還是得依靠後續的起訴、制裁與國際合作。美國司法部長布蘭奇所說的「不惜一切手段」,如果只停留在法律追訴層面,其實對早已習慣在灰色地帶活動的國家級駭客組織來說,威懾力有限。
不過,這次行動的另一個重要效果在於「情資公開」。透過公布QScan與QTRouter的運作模式,全球的資安研究人員與防護廠商可以針對這兩個平台的特性開發偵測與防禦機制。換句話說,美國司法部不只是「抓人」,同時也在幫全球的防護體系「更新病毒碼」。這或許才是這次查封行動中,最具有長期戰略價值的部分。
你的公司或單位,是否已經盤點過所有連網設備的風險?從伺服器到員工的智慧手環,從監視器到空調系統——那些你以為「只是小東西」的設備,可能正是駭客最愛的突破口。如果連美國聯邦機構都得面對這種層級的威脅,沒有理由認為自己會是例外。現在就是重新檢視資安政策的最好時機。
本文改寫整理自公開新聞來源,原始報導由公視新聞網發布。
常見問題 FAQ
QScan和QTRouter這兩個平台是做什麼用的?
QScan專門掃描全球智慧裝置的漏洞,感染後將裝置變成跳板,QTRouter則負責掩蓋攻擊訊號來源,偽裝成其他國家的流量,兩者配合進行網路滲透。
美國這次查封行動的法律依據是什麼?
美國司法部是經由法院授權後,依法查封這兩個平台的網域名稱,阻止攻擊者繼續使用這些基礎設施進行惡意活動。
臺灣的企業或政府單位是否也面臨類似風險?
是的,臺灣的關鍵基礎設施、金融機構與科技業同樣是這類國家級駭客攻擊的常見目標,且物聯網設備普及率高,風險不容忽視。
中國政府對此事的官方回應是什麼?
中國駐美大使館表示反對所有形式的網路攻擊,同時要求美國停止利用網路安全問題抹黑中國,否認美方指控的具體內容。
一般民眾需要擔心自己的智慧裝置被利用嗎?
會的,QScan的掃描目標包括健身追蹤器、心律監測器等日常智慧裝置,民眾應定期更新設備韌體並更改預設密碼,降低被當作跳板的風險。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。



