美國司法部與聯邦調查局(FBI)於本月二十七日聯手宣布,透過法院授權查封了兩個名為「QScan」與「QTRouter」的駭客平台網域,斷開中國國家資助的駭客組織「QTFY」長達八年的攻擊管道。這場橫跨美國司法部、國家航空暨太空總署(NASA)、聯邦準備理事會(Fed)、能源部、衛生與公共服務部、國家衛生研究院(NIH)及聯邦參議院的網路入侵行動,背後運作的並非神祕的軍事單位,而是一家總部位於中國南京的民間公司——南京鑫玖維網路科技有限公司。
民間公司掩護下的國家級網路情報戰
說白了,這不是單純的網路犯罪,這是國家級的情報蒐集行動外包給了民間企業。根據加州南區法院解密的法院文件,QTFY 這個由中華人民共和國國家資助的組織,背後的實際營運者正是南京鑫玖維網路科技有限公司。而他們的客戶名單攤開來看,直接就是中國國家安全部與中國人民解放軍。
這種操作模式並非特例。長期關注中國網路活動的資安專家指出,中國政府機構經常透過民間外包商來執行那些太過敏感、擺在檯面上不好看的入侵行動。資安公司 SentinelOne 的中國議題分析師卡瑞(Dakota Cary)觀察到一個明確的趨勢:「在過去十年中,提供特定領域攻擊性服務的公司數量大幅增加。」這意味著我們看到的 QTFY 與南京鑫玖維,只是整個產業鏈的冰山一角。說得直白一點,用民間公司當白手套,不僅能讓官方保有一點外交上的轉圜餘地,更重要的是能大規模、商業化地調度技術人力,這比純軍事單位更靈活、也更難完全根除。
QScan 與 QTRouter:長達八年的戰略級武器
這兩個被查封的平台,QScan 與 QTRouter,聽起來像是普通的掃描或路由工具,但實際上它們是被精心打造的攻擊型基礎設施。美國司法部長布蘭希(Todd Blanche)在新聞稿中強調,這些平台是用於鎖定「美國關鍵基礎設施及其他敏感網路」。關鍵基礎設施這幾個字很重,它意味著能源電網、金融清算系統、甚至太空指揮鏈。
- 攻擊時間跨度:根據法院文件,這套電腦基礎設施至少從 2018 年起就被用於入侵行動,至今已超過八年。
- 攻擊範圍:不只是美國國內,QTFY 的駭客服務被用於攻擊美國及「全球」的關鍵基礎設施。
- 受害機構層級:從 NASA 的太空計畫、Fed 的貨幣政策機密,到 NIH 的醫療研究數據,全數都是高價值的戰略情報。
能同時滲透司法部與參議院,代表這組織對於政府機構的網路架構有極深的掌握。對於在台灣的我們來說,這些機構名稱或許遙遠,但這套攻擊邏輯完全可能被複製應用在台灣的政府機關、半導體供應鏈或金融系統上。這不是無關緊要的「別人家的事」,這是全球網路戰的進行式,我們都在場上。
從查封到起訴:美國網路戰略的轉向與極限
這次行動特別的地方在於,美國政府不僅僅是發布警示或驅逐外交官,而是走了完整的司法程序——取得法院授權查封網域。聯邦調查局局長巴特爾(Kash Patel)說得很直白,這是為了支持川普總統的「美國網路戰略」,加大力度改變對手行為並捍衛國土網路安全。司法部長布蘭希更直接表態,要「制止並依法起訴」這些受國家資助的惡意駭客。
話說回來,查封網域確實能中斷當下攻擊者的通訊管道,但對於背後有國家資源撐腰的組織來說,換個網域、換組 IP 位址重起爐灶,可能只需要幾天時間。真正的痛點在於司法部公布的起訴書內容——一旦公開南京鑫玖維與解放軍、國安部的金流與合作證據,後續的經濟制裁與人員入境管制,才會真正讓這些民間駭客公司感受到壓力。不過,這也凸顯了網路戰的追訴困境:永遠在追趕,而且對手往往是難以被引渡的外國實體。
編輯觀點:從產業面來看,這次事件釋放了一個非常明確的訊號:民間資安公司正在成為網路戰爭的「正規軍」。南京鑫玖維不是特例,而是中國「軍民融合」戰略在數位領域的具體實踐。對台灣企業來說,如果還以為攻擊國家級機構只是電影情節,那就太天真了。事實上,當對岸的駭客產業鍊已經成熟到可以量化生產攻擊工具並「接案」時,台灣的政府機構和關鍵基礎設施(尤其是電力和半導體廠)絕對在攻擊清單上。建議從現在開始,任何與政府單位合作的民間科技廠商,都該把「供應鏈資安稽核」視為標配,而不是選配。
展望與影響:全球關鍵基礎設施的防禦新常態
這次美國司法部的行動,與其說是一次性的掃蕩,不如視為一個長期的法律與技術攻防戰的起點。QTFY 能夠從 2018 年活躍至今,意味著傳統的防火牆與入侵偵測系統已經無法有效抵禦這種國家等級的客製化攻擊。未來的防禦重點必須轉向「零信任架構」與「威脅情資共享」,特別是在金融與太空科技這類高度敏感的領域。
值得注意的是,南京鑫玖維作為民間企業,後續可能會面臨美國財政部的制裁與出口管制。對於與中國有業務往來的台灣科技業者而言,需要密切關注這間公司是否出現在美國的實體清單上,避免在不知情的情況下,因為使用到被制裁公司的技術服務而遭到波及。說穿了,這已經不只是網安問題,而是地緣政治風險管理的核心課題。
面對國家級威脅,你的企業準備好了嗎?
這一波駭客行動只是被揭露的冰山一角。試想,如果連 NASA 和聯準會都擋不住長達八年的滲透,你的公司行號或政府機構目前的防護水準在哪裡?建議即刻盤點內部系統的異常登入記錄,並針對關鍵數據進行獨立的資安檢測。別等到接到 FBI 或調查局的通報時,才發現數據早已被搬空。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
QTFY 駭客組織與中國政府是什麼關係?
QTFY 是受中華人民共和國國家資助的駭客組織,其服務對象包含中國國家安全部與中國人民解放軍,並由民間公司南京鑫玖維網路科技有限公司負責實際營運。
這次被入侵的美國機構有哪些?
受害者包括 NASA、聯準會、司法部、能源部、衛生與公共服務部、NIH 及美國參議院,攻擊時間至少從 2018 年起持續至今。
美國政府採取了什麼具體行動?
美國司法部與 FBI 透過加州南區法院授權,查封 QScan 與 QTRouter 兩個駭客平台的網域,斷開攻擊者的操控管道,並準備依法起訴相關人士。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。