多個政府機構遭黑客入侵

2026 年 8 月 27 日

圖為位於華盛頓特區的司法部大樓外景。路透社資料圖片

本報訊

美國政府26日表示,已瓦解中國黑客針對司法部、國家航空暨太空總署(NASA)、聯儲局(Fed)、聯邦參議院等政府敏感機構的入侵及攻擊行動,並透露這些黑客至少從2018年起,就對美國及全球的關鍵基礎設施等發動攻擊。對此,中國駐美大使館發言人表示,美國利用網絡安全問題抹黑、詆毀中國,中方堅決反對。

據路透社報道,美國司法部發聲明表示,已查封2個名為「QScan」和「QTRouter」的網域,指上述平台曾被用於此次黑客行動。加州南區聯邦法院解封的法庭文件指出,兩者協同運作:QScan掃描全球大量的「物聯網」(IoT)設備,並自動將其感染。被感染後的設備會被納入QTRouter網絡。QTRouter隨後會充當一個「流量掩護」角色,掩蓋電腦入侵活動的來源,讓這些通訊看似源自受害設備的同一地區,以逃避偵測。據悉,司法部、國家航空暨太空總署(NASA)、聯儲局(Fed)、美國能源部、衛生暨公共服務部、國家衛生研究院(NIH),以及美國和韓國的4間公司均為黑客攻擊的受害者。

美國司法部指出,上述平台由總部位於中國的南京鑫玖維網絡科技有限公司營運,至少從2018年起,黑客便利用自行開發的工具,對美國及全球的關鍵基礎設施和其他機敏網絡發動攻擊。

對此,中國駐美大使館發言人透過電郵表示,雖然他們不熟悉美國司法部聲明中提到的具體細節,但中國政府依法堅決反對並打擊一切形式的網絡攻擊。這名發言人指出,美國利用網絡安全問題「抹黑或詆毀中國」,中方反對美國過度擴張國家安全概念,並以此為藉口對中企實施歧視性限制,將堅決維護中企的合法權益。

由美國聯邦調查局(FBI)、國家安全局(NSA)及美國網絡司令部「國家網絡任務部隊」聯合發布的網絡安全警示,詳述近年來多起黑客攻擊行動,其中包括2024年5月成功從國防承包商、金融機構及大學竊取資料的事件。黑客們還於2026年3月掃描網絡漏洞,並曾試圖入侵美國聯邦參議院及1間醫院的網絡,均未得逞。

近期,美方還多次發布警告稱供水系統接連遭遇網絡攻擊。就在8月20日,美國網絡安全和基礎設施安全局(CISA)、美國聯邦調查局和美國國家安全局等安全機構警告,黑客持續入侵關鍵基礎設施使用的西門子S7可編程邏輯控制器。多年來,CISA一直要求關鍵基礎設施運營方避免讓此類設備直連互聯網。農村地區通常更容易受到影響,當地基礎設施需要覆蓋非常廣的區域。

報道稱過去幾個月,疑似伊朗黑客多次攻擊美國供水和污水處理設施。CISA表示,自伊朗黑客首次攻擊關鍵基礎設施中的聯網系統以來,攻擊強度已經上升。

圖為位於華盛頓特區的司法部大樓外景。路透社資料圖片
圖為位於華盛頓特區的司法部大樓外景。路透社資料圖片