
美国官方在26日发布最新声明,就中国政府扶持的黑客集团QTFY对美国关键部门的攻击行为进行了情况说明。被纳入攻击范围的目标涉及司法部、太空总署、美联储以及参议院等诸多部门。值得留意的是,美国方面随后对前期的表述进行了重要纠正——尽管上述所有机构都遭到黑客瞄准,但实际被成功侵入的仅仅是其中一部分。
据路透社报导,司法部所发布的经修订后的新闻稿中表明,参议院、美联储及NASA等机构「均在QTFY重点打击的名单内」。伴随这一声明,美国宣布对相关的网络域名实施查封行动,同时再次确认QTFY系接受中国政府资源扶持的黑客团伙。
对比来看,先前发布的版本把这些政府部门界定为「承受黑客侵害的对象」。
经过修正的声明中的附注指出:为了使新闻稿准确匹配政府在网域查封过程中所呈交宣誓书的表述,对原文进行了相应修改。
司法部作出了进一步说明,修改的原因在于原稿「笼统地将各机构列为’受害者’」,而根据官方宣誓书的确切内容,应当是「所有机构均为黑客的目标清单所列,但只有部分机构遭到了实际侵入」。
FBI与原始声明一并公开的宣誓文件揭示,此番黑客行动的源头至少要追溯至2018年。NASA、美联储、能源部、司法部、卫生与人类服务部、国家卫生研究院和参议院等诸多部门的信息基础设施都被列为黑客的「重要攻击靶标」。
宣誓书所含的脚注透露,FBI曾对NASA系统遭锁定一事展开了详细调查。经过调查确认,黑客发起的攻击最终告以失败,主要原因是NASA及时对存在的软件缺陷进行了修复。
宣誓书还记载了这样的内容:2024年9月期间,黑客对能源部所属的3个国家科研实验室、国家卫生研究院、卫生与人类服务部的下属机构以及美国一家网络防护设备商实施了「计算机系统入侵」。这些遭受实际侵害的机构因此被正式列为「真正意义上的受害方」。
FBI、国家安全局和网络作战司令部网络国防司于26日分别公开的安全通告指出:QTFY黑客集团在2024年5月曾成功地从身份未披露的国防承建商、银行机构及大专院校窃取了数据信息;到了2026年3月,该组织针对美国参议院和一家医疗机构所实施的攻击企图最终宣告失败。