关键词
黑客
国际网络对抗最新进展:美国司法部(DoJ)与联邦调查局(FBI)联合多国执法部门展开重大执法行动,成功铲除代号为QScan与QTRouter的核心黑客攻击与隐蔽中继基础设施。这套基础设施曾被用于深度渗透美国能源部、美联储及航天局等数十家高价值目标!
深度拆解:QScan与QTRouter的双层军火架构
据 Lumen Black Lotus Labs 持续 18 个月的追踪分析,这套名为QTFY的数字军火库自 2018 年 5 月起就已经开始活跃,其作战逻辑极为严密:
1. QScan:高并发网络资产嗅探探针
用于对全球目标网络实施无死角漏洞扫描与端口嗅探,自动发现边界防火墙缺陷、VPN 凭据泄露及未修补的 0-day / N-day 暴露面。
2. QTRouter:基于边缘路由器的隐蔽流量中继网
黑客劫持全球数以万计的中小型路由器和 IoT 边缘设备,刷入特制固件作为多级代理跳板,使恶意流量完全混淆在正常的民用与商用流量中,极难被常规 SOC 告警捕获。
⚠️ 受害清单触目惊心:敏感政务与科研机构遭长期刺探
美国司法部公开的起诉与调查文件表明,该黑客组织利用该网络潜伏多年,被侵入和数据窃取的实体包括:
❌美国国家航空航天局(NASA)与能源部(DOE)科研内网
❌美联储(Federal Reserve)核心金融分析通信系统
❌美国卫生与公众服务部(HHS)与国立卫生研究院(NIH)
❌美国参议院(U.S. Senate)办公网络及关键立法辅助机构
肃清边缘网络盲区:全面检查分支机构、家庭办公路由及 SOHO 设备,强制更新固件并关闭默认公网远程管理端口。
引入高级流量异常行为分析(NDR):警惕来自居民宽带 IP(Residential Proxy)的高频内网接口访问与异常数据出境通道。
强化关键凭据轮换与零信任验证:针对 VPN 网关与堡垒机强制部署 FIDO2/WebAuthn 硬件抗钓鱼多因素认证。
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴