美國起訴中國國家級駭客!司法部、NASA、Fed都遭入侵,6年資安破口怎麼補?

一句話總結:美國司法部正式起訴中國國家級駭客組織QTFY,指控其受雇於南京一間科技公司,長達6年入侵NASA、…

11 分鐘

Read Time

一句話總結:美國司法部正式起訴中國國家級駭客組織QTFY,指控其受雇於南京一間科技公司,長達6年入侵NASA、聯準會、司法部等美國核心機構,目前FBI已查封其駭客平台網域。

核心要點

  1. 受害者名單超展開:美國司法部、FBI、NASA、聯準會、能源部、衛生部、NIH,連參議院都在列。幾乎是美國聯邦政府的「全明星隊」。
  2. 背後公司曝光:南京鑫玖維網路科技有限公司被點名為QTFY的雇主,這家公司的客戶名單更驚人——中國國家安全部與解放軍。
  3. 兩大武器:QScan與QTRouter:這兩個駭客平台從2018年起就被用於攻擊美國關鍵基礎設施,資安圈研判是滲透與資料竊取的主力工具。
  4. 美國司法部長Todd Blanche放話:「將制止並依法起訴這些受國家資助的惡意駭客」,態度相當強硬。
  5. FBI局長Kash Patel表態:配合川普的「美國網路戰略」,要加大力度「改變對手行為」——白話文就是:以牙還牙。
  6. 中國外包模式被起底:資安公司SentinelOne分析師Dakota Cary指出,過去10年中國專門承接政府攻擊任務的民間公司數量「大幅增加」,這不是秘密,是產業鏈。

這場「國家級外包」有多離譜?

我必須說,這份起訴書最值得玩味的地方,不是「中國駭客攻擊美國」——這大家都知道。真正有趣的是「外包模式」。南京鑫玖維只是一家科技公司,但它服務的對象是國安部和解放軍。換句話說,中國政府把網路攻擊「民間化」,透過商業合約來規避直接軍事對抗的責任。

這招聰明嗎?從操作面來看,確實降低政治風險。但從司法面來看,美國剛好可以繞過外交抗議,直接查封網域、凍結資產、起訴公司——你來商業的,我就用商業的法律對付你。這是一盤新棋局。

六年破口,關鍵基礎設施到底有多脆弱?

QTFY從2018年就開始活動,換句話說,NASA、聯準會、司法部被滲透超過6年。6年是什麼概念?川普從上任到卸任都快一整個任期了,這些機構的資安防線竟然還沒補起來。

說真的,這不是中國多厲害的問題,而是美國聯邦機構的資安投資長期不足。2023年美國政府問責署(GAO)才發布報告,批評多個聯邦機構的資安措施「落後私部門至少5年」。對照這次的受害者名單,剛好打臉。

有趣的是,FBI局長特別強調要「改變對手行為」。這句話背後的意思是:防堵已經不夠了,美國要開始「主動出擊」。你攻擊我的電網,我就癱瘓你的金融系統——這種網路冷戰的升級,恐怕比我們想像的還快。

這跟一般人有什麼關係?

你可能會想:「NASA被駭關我什麼事?」其實關係很大。第一,這些駭客工具不是只打政府機構,它們同時被用於攻擊美國的關鍵基礎設施——電網、水資源、金融結算系統。一旦這些系統被癱瘓,物價、股市、民生都會直接受衝擊。

第二,台灣是駭客攻擊的熱區。根據趨勢科技2025年的報告,台灣政府機關與金融業每個月平均遭受超過3000萬次網路攻擊。QTFY這種國家級組織的技術,絕對不會只放在美國。台灣的關鍵基礎設施——台電、中油、中華電信——有沒有類似的漏洞?我沒有答案,但值得我們問一句。

編輯觀點: 這起案件最關鍵的訊號不是「中國駭客有多壞」,而是網路攻擊已經從「個人犯罪」徹底轉為「國家級外包產業」。美國這次選擇司法途徑而非軍事回應,代表他們在測試一套新打法——用法律與金融制裁來反制國家級駭客。對台灣來說,這是一個警訊:我們的關鍵基礎設施防護預算與人才培育,遠遠跟不上攻擊技術的演進速度。如果連NASA都被打6年才發現,我們憑什麼覺得自己更安全?

下一步怎麼走?

美國司法部已經查封QScan與QTRouter的網域,但這只是切斷「通訊管道」,不是「摧毀武器」。這些工具可能已經被複製、分散、或升級成新版本。真正的戰場在於國際合作與制裁機制——如果美國能聯合歐盟、日本、澳洲共同制裁南京鑫玖維這類公司,才能形成有效的嚇阻。

否則,換個公司名稱、換個網域,同樣的攻擊明天就能重來一遍。

行動呼籲:別當網路戰的局外人

如果你在台灣的金融、能源、半導體產業工作,請正視一件事:你手上的系統可能就是下一波攻擊目標。資安不是IT部門的事,是整個企業的風險管理層級問題。如果你是一般民眾,開始注意你的密碼強度、開啟雙因子驗證、定期更新軟體——聽起來很基本,但超過八成的攻擊都是從這些基本漏洞進來的。別等受害者名單出現台灣機構時,才開始恐慌。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

QTFY是什麼組織?跟中國政府有什麼關係?

QTFY是美國司法部認定的中國國家資助駭客組織,受僱於南京鑫玖維網路科技,客戶包括中國國安部和解放軍,專門提供滲透與攻擊服務。

QScan和QTRouter是什麼?

這兩個是QTFY開發的駭客攻擊平台,從2018年起被用於入侵美國關鍵基礎設施,美國FBI已透過法院授權查封其相關網域。

這次入侵對台灣有影響嗎?

台灣政府與金融業每月平均遭受超過3000萬次網路攻擊,國家級駭客技術不會只用於美國,台灣關鍵基礎設施應立即檢視資安防護。

一般企業怎麼防範這類國家級攻擊?

建議導入零信任架構、定期進行紅隊演練、並與資安情資共享平台合作,無法靠單一產品解決,需要完整的防禦策略。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

About the Author

AF themes

Easy WordPress Websites Builder: Versatile Demos for Blogs, News, eCommerce and More – One-Click Import, No Coding! 1000+ Ready-made Templates for Stunning Newspaper, Magazine, Blog, and Publishing Websites.

BlockSpare — News, Magazine and Blog Addons for (Gutenberg) Block Editor

Search the Archives

Access over the years of investigative journalism and breaking reports