De FBI heeft meerdere domeinen in beslag genomen die onderdeel waren van een groot botnet. Het netwerk werd gebruikt om cyberaanvallen op Amerikaanse doelen te coördineren en de herkomst van kwaadaardig internetverkeer te verhullen. Door de ingreep kunnen de beheerders niet meer bij de betrokken platforms.
Volgens het Amerikaanse ministerie van Justitie werd het botnet ingezet tegen duizenden internetverbonden apparaten. Daaronder waren systemen van ziekenhuizen, defensiebedrijven en verschillende federale overheidsdiensten. De aanvallen begonnen volgens aanklagers in 2018.
De Amerikaanse autoriteiten brengen het netwerk in verband met de Chinese groep QTFY. Die groep zou zijn opgezet en beheerd door het Chinese bedrijf Nanjing Xinjiuwei Network Tech. QTFY zou hackdiensten aanbieden aan klanten, onder wie Chinese overheidshackers die werken voor het ministerie van Staatsveiligheid.
Aanvallen op overheidsinstellingen
Tot de doelwitten behoorden NASA, de Federal Reserve en de ministeries van Energie, Justitie en Volksgezondheid. Ook de Amerikaanse Senaat werd volgens een beëdigde verklaring van de regering nog in 2026 getroffen.
Het botnet bestond uit gehackte apparaten die als tussenstation dienden. Hackers konden hun aanvallen daardoor via deze systemen laten verlopen, waardoor het moeilijker werd om hun eigen infrastructuur en locatie te achterhalen. De domeinen waren vastgelegd in de software van het botnet en waren nodig voor de communicatie met de command-and-controlservers.
Het ministerie van Justitie zegt dat de inbeslagname het botnet en de bijbehorende servers buiten werking heeft gesteld. De maatregel volgde op een verzoek aan de rechtbank om de domeinen over te nemen.
Netwerkbedrijf Lumen meldde dat het de groep het afgelopen jaar had gevolgd. Daarbij zag het bedrijf dat de aanvallers overheidsinstanties, de defensie- en luchtvaartsector en andere organisaties in kaart brachten en als doelwit selecteerden. Lumen deelde informatie over de dreiging met de FBI.
De Amerikaanse actie richt zich op de infrastructuur waarmee de aanvallen werden uitgevoerd. Uit de bekendgemaakte informatie blijkt niet dat alle gehackte apparaten al zijn opgeschoond of dat mogelijke schade bij iedere getroffen organisatie volledig is vastgesteld.



