滚动新闻 →
第一次旅行如何制定合理的行程 刘翔怒撕上海体育局 退役11年后惨遭抛弃 安踏前CEO移居美国 昔日“爱国论”遭翻出 伊朗战争满6个月 美伊陷入“昂贵僵局” 不靠中国照冲千亿!辉达Q3营收登峰 FY28指引震撼华尔街 汽车维修中哪些小问题不能长期拖延 俄乌互轰白热化 英制导弹登场 莫斯科威胁报复 阿拉斯加选举太离奇 同名候选人上演分票大战 Meta180亿和解 47州联手重拳整治社媒成瘾 中尼山洪可能成因曝 尼泊尔曾发67万条预警短信 安大略湖正式更名 川普表态制裁中共银行 甲醛白菜风波发酵 广州白菜销量和价格大降 欧洲天然气库存历史新低 价格或升超100欧元 韩国货柜船向欧洲试航 与北京争夺北极航道 向AI聊天机器人倾诉秘密 小心会成为呈堂证供 汽车电机和传统发动机有什么本质区别 莱维特传授秘诀:做好发言人首要相信川普 中尼边境山洪灾情惨重 灾民:突发山洪如爆炸 NVLink 与 PCIe 有哪些本质区别,多 GPU 通信为什么需要专门的高速互联 川普签署行政令 将安大略湖改名为美国湖 不是天灾是人祸 尼泊尔记者批中共未发预警 比尔盖兹发文示警AI危机:恐冲击就业与安全 “谈判或动武” 美曝:必要会摧毁伊朗核设施 湖北日报冲塔 轰“封闭没出路”文章遭下架 西藏泥石流摧毁口岸 导游临时改行程救全团性命 Google Cloud 适合哪些开发团队,企业选择云平台前需要考虑哪些因素 法官裁定 9.11恐袭案主嫌出庭日为2028年6月 美暂停全球移民签证面谈 或9月份重启 大陆菜市场有人摔倒无人扶 网友:扶一次一万九 一次性购买软件和长期订阅 SaaS,哪一种更适合不同类型的企业 台式电脑开机黑屏,拔插内存真的有用吗?正确检查方法是什么 江苏一镇政府销毁烟花引爆炸 损坏临县570多户房屋 Windows 11 截图有哪些方法?从快捷键到系统工具一次学会 泥石流致大量人失踪 网传中共宣传密令:甩锅尼泊尔 灾难泥石流成因?卫星影像解析:巨型冰川断裂直坠谷底 2026/27欧冠抽签结果出炉 对阵全部揭晓 MySQL 安装完成后如何配置?数据库用户、密码和服务管理一次了解 有4个浙江大 强台风沙德尔拐弯避开台湾直扑中国 川普签公告 90天增30万吨牛绞肉低关税配额 加拿大向中共靠拢 美国民众怎么看?

中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面

发布时间: 2026-08-27 13:01:18    最后更新: 2026-08-27 13:01:49 阅读:5,469  约6 分钟阅读     

中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面
图片说明:中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面    图片来源:Public Domain
【中国观察2026年08月27日讯】

美国司法部和联邦调查局8月26日采取了一项不同寻常的行动:不是简单起诉几名黑客,也不是发布一份网络安全警告,而是直接通过法院授权查封控制两个黑客平台所必需的互联网域名,使其失去运行能力。美国司法部门公布的调查材料显示,这两个名为QScan和QTRouter的平台,背后牵涉中国南京一家网络技术公司及其被美国认定为中国国家支持的黑客组织QTFY,而受攻击目标包括美国司法部、美国国家航空航天局、联邦储备系统、能源部、参议院以及其他政府和关键基础设施网络。

这次行动最值得注意的地方,在于美国政府公布的不是一个孤立的黑客案件,而是一套持续运行多年的网络攻击体系。根据美国司法部披露的法院文件,QTFY至少从2018年开始开展相关入侵活动,QScan和QTRouter并不是普通的黑客软件,而是用于扫描目标、控制被入侵设备、建立代理网络以及隐藏攻击来源的平台。美国调查人员认为,这套体系帮助攻击者利用全球大量被感染的网络设备掩盖真正来源,使美国政府和其他国家的调查人员很难直接追踪攻击者。

更严重的是,攻击对象并非局限于普通商业网站。美国司法部列出的受害机构包括NASA、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。法院材料还涉及美国和韩国的企业,以及电力、医疗、金融等敏感行业。美国方面没有公布所有被窃取数据的具体内容,因此目前不能夸大为“所有核心机密都已经失窃”,但攻击范围本身已经说明,这类行动的目标并非普通网络犯罪,而是长期获取政府、科技、金融和关键基础设施信息。

QTFY背后的企业关系尤其值得注意。美国司法部称,该组织人员受雇于总部位于中国南京的鑫玖维网络科技有限公司,并指称相关平台同时服务于中国国家安全部和中国人民解放军。这里需要区分司法部门的调查指控与已经经过法院审判确认的事实,因为目前公开材料主要来自美国政府调查和法院申请文件,并不意味着所有相关人员都已经接受刑事审判。但如果法院文件所描述的企业、黑客组织与中国政府机构之间的关系最终得到充分证实,那么它揭示的将不仅是“几个中国黑客违法”,而是一种由商业技术公司提供工具、人员和基础设施,再为国家安全系统提供网络能力的运作模式。

这种模式的危险之处在于,它可以把国家行为隐藏在普通商业网络的外衣之下。传统间谍活动需要派遣人员、建立身份、跨越国境,风险极高;网络攻击却可以通过云服务器、被入侵的路由器、物联网设备和代理网络完成。攻击者甚至可以把自己的流量混入普通互联网用户之中,让受害者看到的是一台被控制的设备,而不是攻击者真正所在的位置。美国司法部门此次能够通过查封关键域名直接让QScan和QTRouter失效,恰恰说明调查人员已经追踪到这套网络的基础设施核心。

这也是为什么美国政府近几年开始改变对中国网络攻击的处理方式。过去,美国政府往往在攻击发生以后发布报告、制裁个人或者提出外交抗议;现在则越来越多地采取技术反制和司法行动,直接摧毁攻击者的服务器、域名、僵尸网络和通信渠道。司法部公布的资料显示,2025年美国联邦调查局曾清除安装在美国4000多台电脑上的PlugX恶意软件;2024年又关闭了一个由大量被感染物联网设备组成的僵尸网络;2023年则针对与Volt Typhoon有关的基础设施采取技术行动。

从美国国家安全角度看,这种主动反击有一个非常现实的原因:网络攻击已经不只是窃取商业秘密的问题。近年来,美国政府越来越担心中国黑客进入电力、通信、医疗、港口和其他关键基础设施网络,并在真正发生军事冲突之前预先留下可以利用的访问通道。美国政府这次针对QTFY的调查同样涉及关键基础设施,因此真正让华盛顿警觉的并不只是已经发生的数据盗窃,而是攻击者有没有能力在未来关键时刻把“进入网络”转化成“破坏网络”。

这也让中国政府长期以来对网络攻击的否认越来越难以解决国际社会的疑问。北京通常否认参与网络攻击,并指责美国把网络安全问题政治化。但网络攻击的技术归属本来就很复杂,美国此次并不是仅凭IP地址就宣布责任,而是公布了企业关系、攻击平台、恶意软件、受害机构以及法院调查文件之间的证据链。未来真正应该看的,不是外交部又发表什么声明,而是这些证据能否经得起技术人员、法院和国际网络安全机构的独立检验。

对于普通美国人来说,这场网络战争其实距离日常生活并不遥远。联邦储备系统关系金融稳定,能源部涉及能源和核安全,医院关系生命安全,NASA涉及航天和科研,参议院则掌握大量政府和国家政策信息。如果一个外国政府支持的网络组织能够同时把这些机构作为目标,那么网络安全就已经成为普通民众的安全问题,而不是硅谷工程师或者情报机构内部的技术游戏。

更需要看到的是,QScan和QTRouter被美国政府查封,并不意味着中国网络攻击能力因此消失。相反,真正成熟的网络组织很可能迅速更换域名、服务器、代理网络和恶意软件。美国司法部自己也承认,这次行动属于持续技术反制的一部分。 因此,查封两个平台只是切断一条攻击链,而不是结束网络战争。

真正的较量已经进入另一个阶段:美国不再满足于被动防守,而是开始主动追踪、识别并摧毁攻击者赖以生存的基础设施。对于一个长期依靠国家力量、商业技术人员和庞大网络资源构建海外情报能力的政权来说,这意味着过去可以躲在互联网匿名性背后的空间正在缩小。QScan和QTRouter被查封的意义,也许并不在于两个域名消失了,而在于美国正在告诉北京,网络空间已经不是可以肆意入侵、窃取和破坏而不用承担代价的无人区。

喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道
我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道
韩睿(Richard Han)
本文作者
韩睿(Richard Han)
美国与全球战略资深评论员
韩睿专注于美国政治、保守主义思潮及全球地缘战略研究,关注美国国内政治博弈、总统与国会权力关系、党派竞争,以及美国外交、军事、经济与贸易政策。他同时分析欧洲、亚洲、中东等主要地区的战略变化,以及美国与中国、俄罗斯、欧盟及其他主要力量之间的长期竞争。

韩睿以保守派和现实主义视角观察国际局势,重视国家利益、主权、安全、传统价值与战略力量之间的关系,致力于从美国国内政治与全球权力格局的互动中,分析重大国际事件背后的深层逻辑及其长期影响。

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP