
Amerykański Departament Sprawiedliwości (DOJ) skorygował w piątek swoje wcześniejsze oświadczenia dotyczące cyberataków przeprowadzonych przez chińskich hakerów. W zaktualizowanym komunikacie prasowym poinformowano, że Senat USA, Rezerwa Federalna oraz NASA były jedynie wśród celów grupy hakerskiej QTFY, a nie – jak wcześniej sugerowano – wśród jej ofiar. Korekta ma istotne znaczenie, ponieważ zawęża zakres potwierdzonych naruszeń bezpieczeństwa.
Poprawka pojawiła się po tym, jak pierwotna wersja komunikatu z 26 sierpnia określała wszystkie wymienione instytucje jako „ofiary”. W nowym brzmieniu DOJ wyjaśnia, że oficjalny dokument sądowy (affidavit) wyraźnie rozróżniał podmioty, które były celem ataku, od tych, które faktycznie zostały naruszone. Na dole zaktualizowanego komunikatu widnieje adnotacja: „Wprowadzono poprawki, aby niniejszy komunikat prasowy dokładnie odzwierciedlał zarzuty rządu zawarte w affidavitzie wspierającym przejęcie domen”.
Najważniejsze fakty
| Fakt | Szczegóły |
|---|---|
| Cel ataku | Senat USA, Rezerwa Federalna, NASA, Departament Energii, NIH i inne agencje federalne |
| Sprawca | Grupa QTFY, sponsorowana przez państwo chińskie |
| Skuteczność | Tylko niektóre podmioty zostały naruszone; NASA oparła się atakowi dzięki aktualizacji oprogramowania |
| Okres działalności | Co najmniej od 2018 roku |
Grupa QTFY oskarżona o wieloletnią kampanię szpiegowską
Departament Sprawiedliwości oskarża chińskich cyberprzestępców o prowadzenie wieloletniej kampanii szpiegostwa komputerowego przeciwko amerykańskim agencjom rządowym, wykonawcom zbrojeniowym i innym wrażliwym celom. Zgodnie z affidavitem Federalnego Biura Śledczego (FBI), opublikowanym wraz z pierwotnym oświadczeniem, hakerzy „celowali” w federalne sieci USA od co najmniej 2018 roku.
Wśród celów wymieniono NASA, Rezerwę Federalną, Departament Energii (DOE), Departament Sprawiedliwości, Departament Zdrowia i Opieki Społecznej (HHS), Narodowe Instytuty Zdrowia (NIH) oraz Senat USA. W przypisie do affidavitu FBI poinformowało, że zbadało próbę ataku na NASA i stwierdziło, iż była ona nieskuteczna z powodu terminowego załatania przez agencję podatnego oprogramowania.
Potwierdzone naruszenia i nieskuteczne próby
Affidavit ujawnia, że we wrześniu 2024 roku hakerzy przeprowadzili „intruzje komputerowe” w trzech „laboratoriach narodowych DOE, NIH, agencji HHS oraz u producenta urządzeń zabezpieczających w USA”. Dokument określa te podmioty mianem „ofiar”. Osobne wspólne ostrzeżenie cyberbezpieczeństwa wydane przez FBI, Agencję Bezpieczeństwa Narodowego (NSA) oraz Dowództwo Cybernetyczne USA, opublikowane w środę, wymienia skuteczne kradzieże danych od nienazwanych wykonawców zbrojeniowych, instytucji finansowych i uniwersytetów w maju 2024 roku.
Ostrzeżenie odnotowało również nieudane próby dostępu do sieci Senatu USA i jednego ze szpitali w marcu 2026 roku. Piątkowa korekta DOJ ma kluczowe znaczenie dla zrozumienia rzeczywistego zasięgu cyberataków – różnica między „byciem celem” a „byciem ofiarą” zmienia ocenę skuteczności amerykańskich zabezpieczeń.
Reakcje i brak komentarzy
Przedstawiciele FBI oraz Agencji ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) nie odpowiedzieli natychmiast na prośby o wyjaśnienia w piątek. Ambasada Chin w Waszyngtonie również nie odpowiedziała na prośbę o komentarz ze strony agencji Reutera. W odpowiedzi na ogłoszenie z ubiegłej środy rzecznik ambasady stwierdził, że USA wykorzystują cyberbezpieczeństwo do „oczerniania lub dyskredytowania Chin”. Dodał, że Chiny „sprzeciwiają się nadmiernemu rozciąganiu przez USA koncepcji bezpieczeństwa narodowego i wykorzystywaniu jej jako pretekstu do nakładania dyskryminacyjnych ograniczeń na chińskie firmy”.
Źródło: Al Jazeera – World, https://www.aljazeera.com/news/2026/8/29/us-revises-statements-suggesting-chinese-hackers-attacked-agencies?traffic_source=rss
Źródła i weryfikacja
Materiał przygotowano jako praktyczną notatkę redakcyjną. Przed decyzjami prawnymi, finansowymi lub urzędowymi sprawdzaj dane w źródle pierwotnym.
- Oficjalne źródła i weryfikacja redakcyjna