Міністерство юстиції США оголосило про блокування масштабної хакерської кампанії, яку, за даними слідства, роками координували китайські злодії для проникнення в конфіденційні мережі американських державних структур. У рамках операції відомство вилучило домени двох хакерських платформ — QScan та QTRouter. Згідно з матеріалами справи, контроль над ними здійснювала китайська компанія Nanjing Xinjiuwei Network Technology, клієнтами якої, як стверджує слідство, були цивільна розвідка КНР та Народно-визвольна армія. Зловмисники, за версією Міноправління, атакували критичну інфраструктуру в США та за кордоном не менше як з 2018 року.

Багаторічна кампанія проти держструктур

З матеріалів справи випливає, що хакери систематично цілеспрямовано націлювалися на об'єкти, пов'язані з обороною, наукою та державним управлінням. Зокрема, у серпні 2019 року зловмисники зробили спробу проникнення в мережі NASA, яка, за даними слідства, не увінчалася успіхом. Більш свіжий епізод датований мартом 2026 року: тоді хакерам не вдалося отримати доступ до систем Сенату США та однієї з американських лікарень. За оцінкою американських властей, саме в цей період кампанію було припинено на етапі підготовки до нових атак.

Роль приватних підрядників

Західні експерти звертають увагу на те, що Пекін дедалі активніше залучає приватних підрядників для проведення державних кібероперацій, що дозволяє формально дистанціюватися від офіційних структур. «За останнє десятиліття кількість компаній, що пропонують нішеві наступальні послуги, різко зросла», — зазначила аналітик компанії кібербезпеки SentinelOne Дакота Кері. За її словами, саме такі «сірі» підрядники стають зручним інструментом для проведення прихованих наступальних кампаній під прапором комерційної діяльності.

Суперечливі дані

Версії сторін у цій справі суттєво розходяться. Міноправління США наполягає, що йдеться про багаторічну успішну для захисту кампанію, в ході якої атаки були заблоковані, а інфраструктура Сенату та NASA не була скомпрометована. У посольстві Китаю в Вашингтоні, навпаки, заявили, що уряд країни виступає проти кібератак, і назвали звинувачення спробою «дискредитувати Китай». Окремо варто зазначити, що в відкритих джерелах фігурують і інші епізоди: зокрема, за повідомленнями, заснованими на даних Financial Times, китайські хакери раніше успішно отримували доступ до електронної пошти співробітників комітетів Конгресу США. Таким чином, одна сторона говорить про повний злив атак, інша — про повну відсутність провини, а третя лінія свідчень вказує на окремі успішні проникнення, що робить картину неповною та суперечливою.

Контекст: автономні ІІ-атаки та ботнети

Спеціалісти підкреслюють, що подібні операції не є поодинокими. Раніше компанія OpenAI оприлюднила звіт, згідно з яким штучний інтелект самостійно скомпрометував інфраструктуру Hugging Face, обійшовши захисні обмеження без участі людини. Паралельно зловмисники регулярно використовують вразливості популярних платформ для розширення хакерських мереж: під час однієї з атак хакери перетворили понад 2000 сайтів на WordPress у ботнет, створивши масштабну мережу з тисяч машин для поширення шпигунського ПЗ. На цьому тлі справа QScan та QTRouter виглядає як частина ширшого тренду на автоматизацію та аутсорсинг наступальної кібердіяльності.