FBI beslagtar kinesiska hackningverktyg: QScan och QTRouter riktade mot NASA, DOJ och Federal Reserve
FBI och DOJ har beslagtagit domänerna bakom två kinesiska hackningplattformar, QScan och QTRouter, som använts för att angripa amerikanska myndigheter och kritisk infrastruktur. Gruppen bakom attackerna, identifierad som QTFY och kopplad till det kinesiska företaget Nanjing Xinjiuwei Network Technology Company, har riktat in sig på bland annat Federal Reserve, DOJ, NASA, Senaten, HHS och NIH.
Tillkännagivandet gjordes den 26 augusti 2026 och är ett av de mer omfattande bekräftade exemplen på statssponsorad cyberverksamhet från Kina mot västliga mål under det senaste året.
Hur fungerade verktygen?
De beslagtagna plattformarna hade komplementära roller:
- QScan — ett sårbarhetsskannings- och exploateringsverktyg som automatiskt söker efter och utnyttjar svagheter i målsystem.
- QTRouter — ett anonymiseringsnätverk som dolde angriparnas trafik och försvårade spårning.
Kombinationen av automatiserad sårbarhetssökning och obfuskering av trafik gör det svårt för traditionella säkerhetslösningar att både detektera och attribuera attackerna.
Vad innebär detta för organisationer utanför USA?
Statssponsorade hotaktörer begränsar sig inte till myndigheter. QTFY och liknande grupper riktar in sig på leverantörskedjor, teknikleverantörer och företag med kopplingar till myndigheter eller kritisk infrastruktur. Om ni levererar tjänster till offentlig sektor eller hanterar känslig infrastruktur är ni ett potentiellt mål.
- Granska exponerade tjänster mot internet och minimera attackytan.
- Övervaka nätverkstrafik för ovanliga utgående anslutningar som kan indikera QTRouter-liknande anonymisering.
- Prioritera patchning av kritiska sårbarheter, särskilt de som kan utnyttjas automatiserat via verktyg som QScan.
Fullständig information finns på DOJ:s pressrelease och Wired.