美國司法部與聯邦調查局(FBI)本週聯手拋出震撼彈,透過法院授權查封了兩個代號為「QScan」與「QTRouter」的駭客平台,直接切斷了一個受中國國家資助的駭客組織長達八年的攻擊鏈。這個名為QTFY的組織,背後竟是一家南京的科技公司,其攻擊對象涵蓋美國司法部、NASA、聯準會(Fed),甚至聯邦參議院——換句話說,美國幾乎所有敏感的政府核心部門,近幾年來恐怕都在對方的瞄準鏡裡。
不是單槍匹馬,而是「國營級」駭客外包產業鏈
這次行動最令人矚目的,不只是美國終於端出司法手段反制,而是揭開了中國網路攻擊行動中一條極為關鍵的產業鏈:民間公司直接為國家安全部與解放軍提供「客製化駭客服務」。根據加州南區法院解密的文件,QTFY受僱於總部位於南京的鑫玖維網路科技有限公司,而它的「付費客戶」赫然包括中國國家安全部與中國人民解放軍。
這代表什麼?這已經不是我們過去想像中那種躲在暗網論壇兜售漏洞的個體戶,而是一個有組織、有金流、有客戶服務的「國家級資安外包」體系。QTFY至少從2018年起就開始運作,換句話說,這條攻擊鏈整整跑了近八年才被斬斷。
受害名單一字排開,幾乎是美國政府縮影
來看看QTFY的「戰績表」有多驚人:美國司法部、NASA、聯準會、能源部、衛生與公共服務部、國家衛生研究院(NIH),以及美國參議院。這份名單等於是美國聯邦政府的神經中樞與科研心臟全部中獎。尤其是NASA與NIH這類科研機構,它們內部握有大量尖端技術與未公開的研究數據,一旦被滲透,損失的不只是機密文件,更是長達數十年的科研累積。
SentinelOne的中國議題分析師卡瑞(Dakota Cary)點出了一個殘酷的趨勢:「在過去10年中,提供特定領域攻擊性服務的公司數量大幅增加。」這句話背後的意思是——中國的網路攻擊能量正在「市場化」與「規模化」,不再只是少數精英駭客的個人行動,而是可以同時發動多點攻擊的系統性作戰。
編輯觀點:從產業面來看,這次美國查封網域的行動象徵意義遠大於實質嚇阻。為什麼?因為QTFY的模式其實是中國網路作戰的「標準流程」——民間接案、政府買單、出事切割。美國這次查封的兩個網域只是冰山一角,檯面下還有多少個QScan與QTRouter正在運作?真正該擔心的不是已經被抓到的,而是那些還沒被發現的。對臺灣企業來說,這則新聞不該只是國際趣聞,而是資安長(CISO)該立刻檢視自家供應鏈是否與中國外包商有間接往來的警鐘。
美國的下一步:「起訴」比查封更關鍵
美國司法部長布蘭希(Todd Blanche)說得很直白:「將制止並依法起訴企圖鎖定美國關鍵基礎設施且受國家資助的惡意駭客。」這句話的關鍵字是「起訴」。查封網域是技術性的斷網手段,但真正的殺手鐧在於司法管轄權的延伸——如果美國能透過法院命令,進一步凍結相關金流、甚至對南京鑫玖維的負責人發出國際逮捕令,那才會真正撼動這條產業鏈的運作邏輯。
不過話說回來,FBI局長巴特爾(Kash Patel)強調這是配合美國總統川普的「美國網路戰略」。這也點出了一個現實:網路攻擊的攻防從來不只是技術戰,更是政治賽局的延伸。美國選在這個時候解密文件、高調宣布查封,時機點本身就耐人尋味。
對臺灣的啟示:不要以為自己是局外人
很多人可能會想:「這是美國的事,跟我們有什麼關係?」但看看QTFY的攻擊手法——民間公司作為跳板、政府機構作為最終受益者,這套模式在臺灣周邊早已不是新聞。臺灣的政府機構、研究單位、甚至關鍵基礎設施,長期以來都是這類中國駭客組織的重點目標。
美國這次至少提供了一個明確的防禦思路:透過司法手段與技術查封雙管齊下,而不是消極地更換防火牆。對臺灣而言,如何建立一套「能夠溯源、能夠反制、能夠起訴」的資安防禦體系,恐怕比買更多資安設備更迫切。
我們需要認清一件事:網路戰爭的戰場不在螢幕上,而在法律、金流與國際合作之間。美國已經出手了,下一步就看臺灣能不能從這起事件中,提煉出屬於自己的防禦戰術。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
QTFY是中國官方組織嗎?
不是直接隸屬,但它是受中國國家安全部和解放軍「付費委託」的民間駭客公司,屬於國家資助的第三方攻擊力量。
美國查封網域後,QTFY還能繼續攻擊嗎?
技術上QTFY可以更換新網域繼續運作,但這次行動釋放明確的司法訊號,未來美方可透過法院授權進一步凍結資產或起訴相關人員。
這次攻擊對一般民眾有影響嗎?
直接影響有限,但NASA、NIH等機構的數據外洩可能影響科研進度與國家安全,間接可能影響民生科技發展與醫療研究。
臺灣是否也面臨類似攻擊?
是的,臺灣政府與科研機構長期是中國駭客攻擊目標,且攻擊模式與QTFY高度相似,建議相關單位強化供應鏈資安稽核。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。