关键词
美国司法部
重大通报修正:美国司法部(DoJ)于2026年8月31日正式修正了此前发布的黑客入侵指控新闻稿。原通报声称 NASA、美联储、能源部等众多联邦机构“已被黑客成功攻破并成为受害者”,现紧急更正为相关机构仅是黑客攻击行动的“探测目标(Targets)”,推翻了全盘失陷的说法!
![]()
关键改动:从“实际沦陷”降级为“攻击未遂/探测目标”
此前司法部与联邦调查局(FBI)在一份宣称查封黑客基础设施的公告中,列出了包括美国国家航空航天局(NASA)、美联储(Federal Reserve)、能源部、卫生与公众服务部(HHS)、国立卫生研究院(NIH)及美国参议院等重要机构,并将其定义为“入侵受害者”。
然而在最新的法庭宣誓书比对与官方更新中,司法部澄清:
更正措辞差异:所有上述核心联邦部门被重新定性为“攻击目标(Among the targets)”,而非已被实质性窃密的“受害者(Victims)”;
️历史攻击回溯:调查显示黑客曾在 2019 年尝试利用 Pulse Secure VPN 漏洞(CVE-2019-11510)探测 NASA 边界,但大部分探测已被防御机制成功阻断。
根据黑客组织 QTFY(亦称 QTCYBER)被查封的架构分析,其核心战术高度依赖工业化物联网跳板:
QScan 自动化扫描平台:大规模自动化搜寻并利用边缘路由器、摄像头及 IoT 设备漏洞进行批量挂马;
QTRouter / ORB 动态转发网络:将沦陷的 IoT 设备构建为“操作中继箱(Operational Relay Box)”,让恶意流量伪装在合法家庭宽带 IP 之中,对关键机构发起无痕扫描;
执法封禁行动:FBI 目前已正式扣押并注销了
qtproxy[.]xyz、qt-proxy[.]org等核心 C2 控制域名。
强化 VPN 与远程接入边界修补:边缘接入网关设备(如 SSL-VPN、防火墙外网口)是 APT 组织最热衷的突破口,必须严格落实 0day/Nday 补丁快速响应机制。
防范家宽与云端混淆跳板流量:攻击流量多来自被傀儡化的住宅宽带 IoT,应在安全网关启用基于威胁情报信誉的动态流量基线过滤。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.