滚动新闻 →
PHP CSV 文件怎么读取?批量导入网站数据时有哪些实用技巧 美国务院悬赏1000万美元 缉拿中共黑客 岳山:俄罗斯鼠疫疑云与泰国通灵师的预言 美制裁侨领赵福刚 指在斐济行贿 为中共牟利 俄实验员染鼠疫亡 母亲怒揭:试管根本摔不碎 张婉莹中国资金雄厚 背景复杂 美法庭拒保释 《琵琶行》为什么至今仍然打动读者 药食同源在传统饮食文化中的位置 一封邮件引发大漏洞? F-35零件落入中共手中 美悬赏千万美元通缉中国黑客 涉窃新冠数据 篆书、隶书、楷书、行书和草书有什么区别 蔡康永遭共军点名 台湾警方启动安全维护 孩子对服务员态度不好怎么办 视频拍摄中的帧率到底是什么 欧盟贸易专员抵京 贸易逆差和稀土矿产成关键 外国学生留美工作门槛飙高 需交7万美元实习费 习近平足球梦烂尾 中国男足世界排名降至第96名 汉朝与匈奴之间为何长期战争 卫生间面积小如何提高空间利用率 欧洲物流遭中资渗透?德国开铡! 挡中共党企收购德国物流 泰版“释永信”贪污逾3亿泰铢 获刑742年 寒冷地区为什么更容易形成腌制和干制食品 连拍七天顶不住!最帅“郭靖”张智霖曾开车睡着 如何制定不依赖单一交通工具的旅行计划 贵州山体崩塌 巨石砸车已致2死 一名村书记命亡 冷却系统维修后为什么容易出现气泡 王岐山人马遭赶尽杀绝 张硕辅被抄家全家同被抓 也门叛军袭两座国际机场 沙特:酿3死36伤 汽车底盘设计为什么会影响电动车效率 法国抗议变暴力 学生联盟负责人:没人再谈诉求 加拿大报税截止日期错过了怎么办 彰化田中清洁队二手物平台 等比10:1资源回收车亮相 殖民时代北美法律从哪里开始 被指运油缓俄罗斯油荒 韩驳斥违背制裁说法 菲律宾9月底外汇存底不足千亿美元 创3年新低 北美大陆最早的人类从哪里来 不与蔡康永切割 大陆企业家罗永浩遭小粉红围攻 东北一家人“牛大妈”扮演者彭玉去世 新疆20岁大学生徒步失踪 家属悬赏百万寻人 华为尊界V800测试刹车 3台车刹车板全断裂

中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面

发布时间: 2026-08-27 13:01:18    最后更新: 2026-08-27 13:01:49 阅读:35,175  约6 分钟阅读     

中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面
图片说明:中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面    图片来源:Public Domain
【中国观察2026年08月27日讯】

美国司法部和联邦调查局8月26日采取了一项不同寻常的行动:不是简单起诉几名黑客,也不是发布一份网络安全警告,而是直接通过法院授权查封控制两个黑客平台所必需的互联网域名,使其失去运行能力。美国司法部门公布的调查材料显示,这两个名为QScan和QTRouter的平台,背后牵涉中国南京一家网络技术公司及其被美国认定为中国国家支持的黑客组织QTFY,而受攻击目标包括美国司法部、美国国家航空航天局、联邦储备系统、能源部、参议院以及其他政府和关键基础设施网络。

这次行动最值得注意的地方,在于美国政府公布的不是一个孤立的黑客案件,而是一套持续运行多年的网络攻击体系。根据美国司法部披露的法院文件,QTFY至少从2018年开始开展相关入侵活动,QScan和QTRouter并不是普通的黑客软件,而是用于扫描目标、控制被入侵设备、建立代理网络以及隐藏攻击来源的平台。美国调查人员认为,这套体系帮助攻击者利用全球大量被感染的网络设备掩盖真正来源,使美国政府和其他国家的调查人员很难直接追踪攻击者。

更严重的是,攻击对象并非局限于普通商业网站。美国司法部列出的受害机构包括NASA、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。法院材料还涉及美国和韩国的企业,以及电力、医疗、金融等敏感行业。美国方面没有公布所有被窃取数据的具体内容,因此目前不能夸大为“所有核心机密都已经失窃”,但攻击范围本身已经说明,这类行动的目标并非普通网络犯罪,而是长期获取政府、科技、金融和关键基础设施信息。

QTFY背后的企业关系尤其值得注意。美国司法部称,该组织人员受雇于总部位于中国南京的鑫玖维网络科技有限公司,并指称相关平台同时服务于中国国家安全部和中国人民解放军。这里需要区分司法部门的调查指控与已经经过法院审判确认的事实,因为目前公开材料主要来自美国政府调查和法院申请文件,并不意味着所有相关人员都已经接受刑事审判。但如果法院文件所描述的企业、黑客组织与中国政府机构之间的关系最终得到充分证实,那么它揭示的将不仅是“几个中国黑客违法”,而是一种由商业技术公司提供工具、人员和基础设施,再为国家安全系统提供网络能力的运作模式。

这种模式的危险之处在于,它可以把国家行为隐藏在普通商业网络的外衣之下。传统间谍活动需要派遣人员、建立身份、跨越国境,风险极高;网络攻击却可以通过云服务器、被入侵的路由器、物联网设备和代理网络完成。攻击者甚至可以把自己的流量混入普通互联网用户之中,让受害者看到的是一台被控制的设备,而不是攻击者真正所在的位置。美国司法部门此次能够通过查封关键域名直接让QScan和QTRouter失效,恰恰说明调查人员已经追踪到这套网络的基础设施核心。

这也是为什么美国政府近几年开始改变对中国网络攻击的处理方式。过去,美国政府往往在攻击发生以后发布报告、制裁个人或者提出外交抗议;现在则越来越多地采取技术反制和司法行动,直接摧毁攻击者的服务器、域名、僵尸网络和通信渠道。司法部公布的资料显示,2025年美国联邦调查局曾清除安装在美国4000多台电脑上的PlugX恶意软件;2024年又关闭了一个由大量被感染物联网设备组成的僵尸网络;2023年则针对与Volt Typhoon有关的基础设施采取技术行动。

从美国国家安全角度看,这种主动反击有一个非常现实的原因:网络攻击已经不只是窃取商业秘密的问题。近年来,美国政府越来越担心中国黑客进入电力、通信、医疗、港口和其他关键基础设施网络,并在真正发生军事冲突之前预先留下可以利用的访问通道。美国政府这次针对QTFY的调查同样涉及关键基础设施,因此真正让华盛顿警觉的并不只是已经发生的数据盗窃,而是攻击者有没有能力在未来关键时刻把“进入网络”转化成“破坏网络”。

这也让中国政府长期以来对网络攻击的否认越来越难以解决国际社会的疑问。北京通常否认参与网络攻击,并指责美国把网络安全问题政治化。但网络攻击的技术归属本来就很复杂,美国此次并不是仅凭IP地址就宣布责任,而是公布了企业关系、攻击平台、恶意软件、受害机构以及法院调查文件之间的证据链。未来真正应该看的,不是外交部又发表什么声明,而是这些证据能否经得起技术人员、法院和国际网络安全机构的独立检验。

对于普通美国人来说,这场网络战争其实距离日常生活并不遥远。联邦储备系统关系金融稳定,能源部涉及能源和核安全,医院关系生命安全,NASA涉及航天和科研,参议院则掌握大量政府和国家政策信息。如果一个外国政府支持的网络组织能够同时把这些机构作为目标,那么网络安全就已经成为普通民众的安全问题,而不是硅谷工程师或者情报机构内部的技术游戏。

更需要看到的是,QScan和QTRouter被美国政府查封,并不意味着中国网络攻击能力因此消失。相反,真正成熟的网络组织很可能迅速更换域名、服务器、代理网络和恶意软件。美国司法部自己也承认,这次行动属于持续技术反制的一部分。 因此,查封两个平台只是切断一条攻击链,而不是结束网络战争。

真正的较量已经进入另一个阶段:美国不再满足于被动防守,而是开始主动追踪、识别并摧毁攻击者赖以生存的基础设施。对于一个长期依靠国家力量、商业技术人员和庞大网络资源构建海外情报能力的政权来说,这意味着过去可以躲在互联网匿名性背后的空间正在缩小。QScan和QTRouter被查封的意义,也许并不在于两个域名消失了,而在于美国正在告诉北京,网络空间已经不是可以肆意入侵、窃取和破坏而不用承担代价的无人区。

喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道 ›
★ 我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道
韩睿(Richard Han)
本文作者
韩睿(Richard Han)
美国与全球战略资深评论员
韩睿专注于美国政治、保守主义思潮及全球地缘战略研究,关注美国国内政治博弈、总统与国会权力关系、党派竞争,以及美国外交、军事、经济与贸易政策。他同时分析欧洲、亚洲、中东等主要地区的战略变化,以及美国与中国、俄罗斯、欧盟及其他主要力量之间的长期竞争。

韩睿以保守派和现实主义视角观察国际局势,重视国家利益、主权、安全、传统价值与战略力量之间的关系,致力于从美国国内政治与全球权力格局的互动中,分析重大国际事件背后的深层逻辑及其长期影响。

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP