
Reuters meldt dat de Verenigde Staten een jarenlange, door de Chinese staat gesteunde hackersoperatie hebben ontmanteld die gericht was op enkele van de meest gevoelige overheidsnetwerken en onderdelen van de kritieke infrastructuur van het land.
Het Amerikaanse ministerie van Justitie nam domeinen in beslag die gekoppeld waren aan twee hackingplatforms, QScan en QTRouter. Volgens de autoriteiten werden deze gebruikt voor cyberaanvallen en pogingen om binnen te dringen bij onder meer het ministerie van Justitie, NASA, de Federal Reserve en de Amerikaanse Senaat.
Volgens de Amerikaanse autoriteiten werd de infrastructuur beheerd door het in China gevestigde Nanjing Xinjiuwei Network Technology Company. Tot de vermeende klanten van het bedrijf behoorden het Chinese ministerie van Staatsveiligheid en het Volksbevrijdingsleger.
De campagne zou minstens sinds 2018 actief zijn en richtte zich niet alleen op Amerikaanse overheidsinstanties. Volgens de autoriteiten vielen de hackers wereldwijd kritieke infrastructuur en particuliere organisaties aan. Daarbij zouden onder meer gegevens zijn gestolen van defensiebedrijven, financiële instellingen en universiteiten.
Niet iedere aanval was succesvol. De hackers zouden in 2019 zonder succes hebben geprobeerd NASA binnen te dringen via een kwetsbaarheid in een VPN. Nog in maart 2026 probeerden ze toegang te krijgen tot netwerken van de Amerikaanse Senaat en ziekenhuizen. Andere aanvallen waren wel succesvol: zo werden verschillende laboratoria van het Amerikaanse ministerie van Energie gehackt en waren ook gezondheidsinstanties doelwit.
De Chinese ambassade in Washington stelt dat Beijing tegen alle vormen van cyberaanvallen is en beschuldigt de VS ervan zorgen over cybersecurity te gebruiken om China in diskrediet te brengen.
Door staten gesteunde hackers richten zich steeds vaker op zowel overheidsinstanties als reguliere bedrijven. Gisteren publiceerde een Duits cybersecuritybedrijf een rapport waarin Chinese staatsinlichtingendiensten worden genoemd als een van de grootste cyberdreigingen voor bedrijven van dit moment.









