图片说明:中共黑客平台遭美国司法部查封 从网络渗透到国家安全威胁的黑色产业链浮出水面
图片来源:Public Domain
【中国观察2026年08月27日讯】
美国司法部和联邦调查局8月26日采取了一项不同寻常的行动:不是简单起诉几名黑客,也不是发布一份网络安全警告,而是直接通过法院授权查封控制两个黑客平台所必需的互联网域名,使其失去运行能力。美国司法部门公布的调查材料显示,这两个名为QScan和QTRouter的平台,背后牵涉中国南京一家网络技术公司及其被美国认定为中国国家支持的黑客组织QTFY,而受攻击目标包括美国司法部、美国国家航空航天局、联邦储备系统、能源部、参议院以及其他政府和关键基础设施网络。
这次行动最值得注意的地方,在于美国政府公布的不是一个孤立的黑客案件,而是一套持续运行多年的网络攻击体系。根据美国司法部披露的法院文件,QTFY至少从2018年开始开展相关入侵活动,QScan和QTRouter并不是普通的黑客软件,而是用于扫描目标、控制被入侵设备、建立代理网络以及隐藏攻击来源的平台。美国调查人员认为,这套体系帮助攻击者利用全球大量被感染的网络设备掩盖真正来源,使美国政府和其他国家的调查人员很难直接追踪攻击者。
更严重的是,攻击对象并非局限于普通商业网站。美国司法部列出的受害机构包括NASA、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。法院材料还涉及美国和韩国的企业,以及电力、医疗、金融等敏感行业。美国方面没有公布所有被窃取数据的具体内容,因此目前不能夸大为“所有核心机密都已经失窃”,但攻击范围本身已经说明,这类行动的目标并非普通网络犯罪,而是长期获取政府、科技、金融和关键基础设施信息。
QTFY背后的企业关系尤其值得注意。美国司法部称,该组织人员受雇于总部位于中国南京的鑫玖维网络科技有限公司,并指称相关平台同时服务于中国国家安全部和中国人民解放军。这里需要区分司法部门的调查指控与已经经过法院审判确认的事实,因为目前公开材料主要来自美国政府调查和法院申请文件,并不意味着所有相关人员都已经接受刑事审判。但如果法院文件所描述的企业、黑客组织与中国政府机构之间的关系最终得到充分证实,那么它揭示的将不仅是“几个中国黑客违法”,而是一种由商业技术公司提供工具、人员和基础设施,再为国家安全系统提供网络能力的运作模式。
这种模式的危险之处在于,它可以把国家行为隐藏在普通商业网络的外衣之下。传统间谍活动需要派遣人员、建立身份、跨越国境,风险极高;网络攻击却可以通过云服务器、被入侵的路由器、物联网设备和代理网络完成。攻击者甚至可以把自己的流量混入普通互联网用户之中,让受害者看到的是一台被控制的设备,而不是攻击者真正所在的位置。美国司法部门此次能够通过查封关键域名直接让QScan和QTRouter失效,恰恰说明调查人员已经追踪到这套网络的基础设施核心。
这也是为什么美国政府近几年开始改变对中国网络攻击的处理方式。过去,美国政府往往在攻击发生以后发布报告、制裁个人或者提出外交抗议;现在则越来越多地采取技术反制和司法行动,直接摧毁攻击者的服务器、域名、僵尸网络和通信渠道。司法部公布的资料显示,2025年美国联邦调查局曾清除安装在美国4000多台电脑上的PlugX恶意软件;2024年又关闭了一个由大量被感染物联网设备组成的僵尸网络;2023年则针对与Volt Typhoon有关的基础设施采取技术行动。
从美国国家安全角度看,这种主动反击有一个非常现实的原因:网络攻击已经不只是窃取商业秘密的问题。近年来,美国政府越来越担心中国黑客进入电力、通信、医疗、港口和其他关键基础设施网络,并在真正发生军事冲突之前预先留下可以利用的访问通道。美国政府这次针对QTFY的调查同样涉及关键基础设施,因此真正让华盛顿警觉的并不只是已经发生的数据盗窃,而是攻击者有没有能力在未来关键时刻把“进入网络”转化成“破坏网络”。
这也让中国政府长期以来对网络攻击的否认越来越难以解决国际社会的疑问。北京通常否认参与网络攻击,并指责美国把网络安全问题政治化。但网络攻击的技术归属本来就很复杂,美国此次并不是仅凭IP地址就宣布责任,而是公布了企业关系、攻击平台、恶意软件、受害机构以及法院调查文件之间的证据链。未来真正应该看的,不是外交部又发表什么声明,而是这些证据能否经得起技术人员、法院和国际网络安全机构的独立检验。
对于普通美国人来说,这场网络战争其实距离日常生活并不遥远。联邦储备系统关系金融稳定,能源部涉及能源和核安全,医院关系生命安全,NASA涉及航天和科研,参议院则掌握大量政府和国家政策信息。如果一个外国政府支持的网络组织能够同时把这些机构作为目标,那么网络安全就已经成为普通民众的安全问题,而不是硅谷工程师或者情报机构内部的技术游戏。
更需要看到的是,QScan和QTRouter被美国政府查封,并不意味着中国网络攻击能力因此消失。相反,真正成熟的网络组织很可能迅速更换域名、服务器、代理网络和恶意软件。美国司法部自己也承认,这次行动属于持续技术反制的一部分。 因此,查封两个平台只是切断一条攻击链,而不是结束网络战争。
真正的较量已经进入另一个阶段:美国不再满足于被动防守,而是开始主动追踪、识别并摧毁攻击者赖以生存的基础设施。对于一个长期依靠国家力量、商业技术人员和庞大网络资源构建海外情报能力的政权来说,这意味着过去可以躲在互联网匿名性背后的空间正在缩小。QScan和QTRouter被查封的意义,也许并不在于两个域名消失了,而在于美国正在告诉北京,网络空间已经不是可以肆意入侵、窃取和破坏而不用承担代价的无人区。
美国司法部和联邦调查局8月26日采取了一项不同寻常的行动:不是简单起诉几名黑客,也不是发布一份网络安全警告,而是直接通过法院授权查封控制两个黑客平台所必需的互联网域名,使其失去运行能力。美国司法部门公布的调查材料显示,这两个名为QScan和QTRouter的平台,背后牵涉中国南京一家网络技术公司及其被美国认定为中国国家支持的黑客组织QTFY,而受攻击目标包括美国司法部、美国国家航空航天局、联邦储备系统、能源部、参议院以及其他政府和关键基础设施网络。
这次行动最值得注意的地方,在于美国政府公布的不是一个孤立的黑客案件,而是一套持续运行多年的网络攻击体系。根据美国司法部披露的法院文件,QTFY至少从2018年开始开展相关入侵活动,QScan和QTRouter并不是普通的黑客软件,而是用于扫描目标、控制被入侵设备、建立代理网络以及隐藏攻击来源的平台。美国调查人员认为,这套体系帮助攻击者利用全球大量被感染的网络设备掩盖真正来源,使美国政府和其他国家的调查人员很难直接追踪攻击者。
更严重的是,攻击对象并非局限于普通商业网站。美国司法部列出的受害机构包括NASA、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。法院材料还涉及美国和韩国的企业,以及电力、医疗、金融等敏感行业。美国方面没有公布所有被窃取数据的具体内容,因此目前不能夸大为“所有核心机密都已经失窃”,但攻击范围本身已经说明,这类行动的目标并非普通网络犯罪,而是长期获取政府、科技、金融和关键基础设施信息。
QTFY背后的企业关系尤其值得注意。美国司法部称,该组织人员受雇于总部位于中国南京的鑫玖维网络科技有限公司,并指称相关平台同时服务于中国国家安全部和中国人民解放军。这里需要区分司法部门的调查指控与已经经过法院审判确认的事实,因为目前公开材料主要来自美国政府调查和法院申请文件,并不意味着所有相关人员都已经接受刑事审判。但如果法院文件所描述的企业、黑客组织与中国政府机构之间的关系最终得到充分证实,那么它揭示的将不仅是“几个中国黑客违法”,而是一种由商业技术公司提供工具、人员和基础设施,再为国家安全系统提供网络能力的运作模式。
这种模式的危险之处在于,它可以把国家行为隐藏在普通商业网络的外衣之下。传统间谍活动需要派遣人员、建立身份、跨越国境,风险极高;网络攻击却可以通过云服务器、被入侵的路由器、物联网设备和代理网络完成。攻击者甚至可以把自己的流量混入普通互联网用户之中,让受害者看到的是一台被控制的设备,而不是攻击者真正所在的位置。美国司法部门此次能够通过查封关键域名直接让QScan和QTRouter失效,恰恰说明调查人员已经追踪到这套网络的基础设施核心。
这也是为什么美国政府近几年开始改变对中国网络攻击的处理方式。过去,美国政府往往在攻击发生以后发布报告、制裁个人或者提出外交抗议;现在则越来越多地采取技术反制和司法行动,直接摧毁攻击者的服务器、域名、僵尸网络和通信渠道。司法部公布的资料显示,2025年美国联邦调查局曾清除安装在美国4000多台电脑上的PlugX恶意软件;2024年又关闭了一个由大量被感染物联网设备组成的僵尸网络;2023年则针对与Volt Typhoon有关的基础设施采取技术行动。
从美国国家安全角度看,这种主动反击有一个非常现实的原因:网络攻击已经不只是窃取商业秘密的问题。近年来,美国政府越来越担心中国黑客进入电力、通信、医疗、港口和其他关键基础设施网络,并在真正发生军事冲突之前预先留下可以利用的访问通道。美国政府这次针对QTFY的调查同样涉及关键基础设施,因此真正让华盛顿警觉的并不只是已经发生的数据盗窃,而是攻击者有没有能力在未来关键时刻把“进入网络”转化成“破坏网络”。
这也让中国政府长期以来对网络攻击的否认越来越难以解决国际社会的疑问。北京通常否认参与网络攻击,并指责美国把网络安全问题政治化。但网络攻击的技术归属本来就很复杂,美国此次并不是仅凭IP地址就宣布责任,而是公布了企业关系、攻击平台、恶意软件、受害机构以及法院调查文件之间的证据链。未来真正应该看的,不是外交部又发表什么声明,而是这些证据能否经得起技术人员、法院和国际网络安全机构的独立检验。
对于普通美国人来说,这场网络战争其实距离日常生活并不遥远。联邦储备系统关系金融稳定,能源部涉及能源和核安全,医院关系生命安全,NASA涉及航天和科研,参议院则掌握大量政府和国家政策信息。如果一个外国政府支持的网络组织能够同时把这些机构作为目标,那么网络安全就已经成为普通民众的安全问题,而不是硅谷工程师或者情报机构内部的技术游戏。
更需要看到的是,QScan和QTRouter被美国政府查封,并不意味着中国网络攻击能力因此消失。相反,真正成熟的网络组织很可能迅速更换域名、服务器、代理网络和恶意软件。美国司法部自己也承认,这次行动属于持续技术反制的一部分。 因此,查封两个平台只是切断一条攻击链,而不是结束网络战争。
真正的较量已经进入另一个阶段:美国不再满足于被动防守,而是开始主动追踪、识别并摧毁攻击者赖以生存的基础设施。对于一个长期依靠国家力量、商业技术人员和庞大网络资源构建海外情报能力的政权来说,这意味着过去可以躲在互联网匿名性背后的空间正在缩小。QScan和QTRouter被查封的意义,也许并不在于两个域名消失了,而在于美国正在告诉北京,网络空间已经不是可以肆意入侵、窃取和破坏而不用承担代价的无人区。
喜欢这篇报道?
使用下面的功能,方便以后继续阅读和分享 MNewsTV
关于文章收藏
收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。
删除收藏请进入「我的收藏」进行管理。