САЩ конфискуваха домейни на китайска ботнет мрежа, хакнала НАСА, Министерството на правосъдието и Сената
26 август 2026 г.
ФБР и Министерството на правосъдието на САЩ обезвредиха ключови домейни, използвани от китайската ботнет мрежа QTFY за кибератаки срещу американски държавни институции и критична инфраструктура. Сред засегнатите са НАСА, Сенатът на САЩ и редица федерални министерства. Операцията прекъсна връзката между хилядите заразени устройства и командните сървъри на хакерите.

ФБР конфискува серия от интернет домейни, използвани от мащабна ботнет мрежа за координиране и извършване на кибератаки срещу ключови американски цели, зад които стои китайското правителство.
Според официално изявление на Министерството на правосъдието на САЩ, изземването на домейните лишава операторите от достъп до техните платформи за управление. Ботнет мрежата е била използвана за компрометиране на компютърни системи в цялата страна, включително в болници, компании от отбранителния сектор и редица федерални министерства.
Разследващите посочват, че подкрепяната от китайската държава хакерска група, известна като QTFY, е управлявана от китайската компания Nanjing Xinjiuwei Network Tech. Тя е създала и поддържала мрежа от хиляди заразени устройства, свързани с интернет. Основната цел на тази ботнет мрежа е била да маскира зловредния трафик и да направи идентифицирането на хакерите изключително трудно.
Според данните на правосъдното министерство QTFY предлага хакерски услуги на външни клиенти, сред които са и правителствени хакери от Министерството на държавната сигурност на Китай.
Кибератаките датират още от 2018 г. и са засегнали космическата агенция НАСА, Федералния резерв, както и министерствата на енергетиката, правосъдието, здравеопазването и социалните услуги. Съдебните документи от тази седмица разкриват, че Сенатът на САЩ също е бил компрометиран през 2026 г.
От Министерството на правосъдието уточняват, че конфискацията е направила командните сървъри (command and control) на ботнета напълно нефункционални. Тъй като интернет адресите са били твърдо кодирани (hardcoded) в софтуера на зловредната мрежа, те са били от критично значение за нейната комуникация и работа.
Мрежовият гигант Lumen заяви, че през последната година е проследявал хакерите, докато са атакували правителствени агенции и компании от отбранителния и космическия сектор, и своевременно е споделял оперативни данни за заплахата с ФБР.
По материал на английски език: US seizes domains of Chinese botnet used to hack NASA, Justice Department, and the Senate