ФБР конфискува серия от интернет домейни, използвани от мащабна ботнет мрежа за координиране и извършване на кибератаки срещу ключови американски цели, зад които стои китайското правителство. Според официално изявление на Министерството на правосъдието на САЩ, изземването на домейните лишава операторите от достъп до техните платформи за управление. Ботнет мрежата е била използвана за компрометиране на компютърни системи в цялата страна, включително в болници, компании от отбранителния сектор и редица федерални министерства. Разследващите посочват, че подкрепяната от китайската държава хакерска група, известна като QTFY, е управлявана от китайската компания Nanjing Xinjiuwei Network Tech. Тя е създала и поддържала мрежа от хиляди заразени устройства, свързани с интернет. Основната цел на тази ботнет мрежа е била да маскира зловредния трафик и да направи идентифицирането на хакерите изключително трудно. Според данните на правосъдното министерство QTFY предлага хакерски услуги на външни клиенти, сред които са и правителствени хакери от Министерството на държавната сигурност на Китай. Кибератаките датират още от 2018 г. и са засегнали космическата агенция НАСА, Федералния резерв, както и министерствата на енергетиката, правосъдието, здравеопазването и социалните услуги. Съдебните документи от тази седмица разкриват, че Сенатът на САЩ също е бил компрометиран през 2026 г. От Министерството на правосъдието уточняват, че конфискацията е направила командните сървъри (command and control) на ботнета напълно нефункционални. Тъй като интернет адресите са били твърдо кодирани (hardcoded) в софтуера на зловредната мрежа, те са били от критично значение за нейната комуникация и работа. Мрежовият гигант Lumen заяви, че през последната година е проследявал хакерите, докато са атакували правителствени агенции и компании от отбранителния и космическия сектор, и своевременно е споделял оперативни данни за заплахата с ФБР.