中國駭客入侵美國NASA、Fed、司法部長達8年!FBI斬斷QScan平台內幕揭露

根據美國司法部於2026年8月27日公布的最新解密文件,一個由中國國家資助的駭客組織「QTFY」,至少從2018年起持續入侵美國關鍵基礎設施長達8年,受害者涵蓋美國國家航空暨太空總署(NASA)、聯邦準備理事會(Fed)、司法部、能源部,甚至連聯邦參議院都遭滲透。這不是電影情節,而是聯邦調查局(FBI)聯手司法部,剛完成的一波網路反制行動背後的真實數據。

美國司法部長布蘭希(Todd Blanche)在聲明中直言:「我們將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客。」這份透過加州南區法院授權查封的網域文件,揭露了中國駭客產業鏈中一塊長期被隱藏的關鍵拼圖。

QScan與QTRouter:兩個平台如何撐起一場國家級網路戰爭

根據法院文件,被查封的兩個駭客平台——QScanQTRouter,並非一般地下論壇的業餘工具,而是由總部位於中國南京的「南京鑫玖維網路科技有限公司」所創建並營運的付費級攻擊基礎設施。QTFY這個組織受僱於該公司,向包括中國國家安全部與中國人民解放軍在內的付費客戶,提供「一條龍式」的電腦駭客服務。

數據顯示,QTFY的基礎設施至少從2018年起就開始運作,攻擊範圍不限於美國。全球關鍵基礎設施與敏感網路都是其鎖定目標。換句話說,這八年來我們看到的美中網路衝突,背後可能都與這套「商用駭客服務」脫不了關係。

編輯觀點:從產業面來看,這次揭露最值得關注的不是「中國駭客入侵」這個舊聞,而是「國家級駭客服務外包化」的結構性趨勢。資安公司SentinelOne分析師卡瑞(Dakota Cary)指出,過去10年提供特定領域攻擊性服務的公司數量大幅增加。這意味著,未來我們面對的將不再是單一國家的網路部隊,而是一整條由民間公司、國營企業、情報機構共構的駭客供應鏈。對於臺灣的金融機構、半導體製造商與政府單位來說,供應鏈資安稽核與第三方風險管理已不能再外包了事,得自己扛起來。

8年攻擊軌跡:NASA、Fed、司法部、參議院全數中招

根據美國司法部公布的名單,QTFY網路入侵活動的具體受害機構包括:

  • 美國國家航空暨太空總署(NASA)——涉及太空技術與衛星通訊機密
  • 聯邦準備理事會(Fed)——掌握全球金融政策的核心中樞
  • 美國司法部與能源部——聯邦執法與能源基礎設施
  • 衛生與公共服務部及國家衛生研究院(NIH)——生醫研究與公衛數據
  • 美國參議院——立法機構的內部通訊系統

這份清單幾乎涵蓋了美國聯邦政府所有不能出事的核心部門。從國防、金融、能源到立法機構,無一倖免——顯示QTFY的攻擊絕非隨機,而是有系統性地針對美國治理體系的每個關鍵節點進行滲透。

FBI局長巴特爾(Kash Patel)則強調,這波行動是為了支持美國總統川普(Donald Trump)的「美國網路戰略」,FBI正加大力度「改變對手行為並捍衛國土網路安全」。從查封網域到公開點名中國企業,這波操作與其說是技術反制,不如說是一次法律戰與輿論戰的結合。

路透社報導指出,關注中國網路活動的專家普遍認為,民間外包商經常代表中國各政府機構執行受人矚目的入侵行動。這點從南京鑫玖維的案例就能看得一清二楚——國家名義、民間執行、商業模式運作,形成一個難以用傳統制裁手段對付的灰色地帶。

法院授權查封網域:法律戰的新戰術意義

這次行動最具指標性的,不只是查封行為本身,而是美國司法部透過加州南區法院的法院授權來執行。這不是行政命令,也不是軍事行動,而是一場貨真價實的司法程序——將中國的駭客基礎設施在法律框架內「斷線」。

從戰略角度看,這種作法的好處有兩層。第一,將國家間的網路衝突重新拉回法律場域,讓美國可以在國際輿論上站穩腳跟;第二,透過公開法院文件,把中國企業與國家安全部門的連結攤在陽光下,形成後續經濟制裁或出口管制的法律基礎。這不是一次單純的駭客反制,而是一次法律前置作業——為接下來可能的中美網路談判或制裁清單更新鋪路。

值得注意的是,法院文件明確指出QTFY「受僱於」南京鑫玖維,而該公司又將服務「提供給」中國國家安全部與解放軍。這種「商業合約+國家客戶」的關係鏈,在法院文件中被完整勾勒出來,大幅降低了中國官方未來否認的空間。

數據背後的啟示

回過頭來看,這整件事最關鍵的數字是——2018年。從這一年開始,QTFY的基礎設施就持續運作至今,將近八年的時間,美國政府不是不知道,而是一直在等一個「可以公開」的時機。這次查封行動同時揭露了兩個殘酷事實:第一,國家級的網路攻擊已經從「駭客任務」變成「商業服務」,門檻大幅降低;第二,美國對於這類攻擊的反制手段,正在從技術圍堵轉向法律追溯與公開指認。

對臺灣來說,這份文件的警示意義再清楚不過——中國的駭客服務產業鏈已經成熟到可以同時經營政府標案與民間客戶,而臺灣的政府機構、半導體廠、甚至醫院與電力系統,從來就沒有被排除在攻擊範圍之外。美國這次選擇公開點名、查封網域、公布受害機構名單,某種程度上也是給全球盟友的一次示警:如果你還以為網路攻擊只是「某個駭客在暗網亂搞」,那你就太小看這件事了

話說回來,這次被點名的南京鑫玖維網路科技有限公司,並不是什麼秘密組織——它是一家登記在案的中國公司。這代表什麼?代表中國的網路攻擊產業已經從「地下化」走向「合法商業化」。對臺灣企業來說,這意味著你在進行資安防護時,不能再用「我們不是政府單位所以不會被盯上」的心態來做決策。只要你身處關鍵基礎設施、半導體供應鏈或金融體系,你就是他們的潛在客戶名單——只不過你不在付費端,而在被攻擊端。

最後,回到一個最現實的問題:當國家級的駭客服務可以用「公司報價單」來採購時,傳統的「國界」在網路上還有多少意義?FBI這次查封了兩個平台,但如果明天又冒出QScan 2.0呢?這不是唱衰,而是提醒——資安沒有終點線,只有不斷被重新定義的起跑點

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

QScan和QTRouter是什麼?

QScan與QTRouter是由中國南京鑫玖維網路科技有限公司創建並營運的兩個駭客攻擊平台,專門提供給中國國家安全部與解放軍等付費客戶,用於入侵全球關鍵基礎設施。

這次美國查封行動的具體法律依據是什麼?

美國司法部是透過加州南區法院的法院授權進行網域查封,這是一次透過司法程序執行的網路反制行動,而非單純的行政或軍事命令。

臺灣企業該如何看待這次事件?

這次事件顯示中國駭客服務產業已商業化且成熟,臺灣的半導體、金融、能源與政府機構都是潛在攻擊目標,企業應將供應鏈資安與第三方風險管理列為優先策略,不能再用「我們不是政府單位」來自我安慰。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。