据United States Department of Justice报道,2026年10月8日,美国司法部和联邦调查局(FBI)对外宣布,依法扣押两款由中国国家支持黑客组织“Flax Typhoon”使用的关键网络攻击工具,分别是“Microscan”和“FishHub”。此举旨在切断该组织对美国及其他国家关键基础设施及网络系统实施大规模漏洞扫描和网络钓鱼攻击的技术手段,体现美国强化网络安全防护、应对国家支持网络攻击的重要行动。

“Flax Typhoon”与位于中国北京的“Integrity Technology Group”(简称Integrity Tech)紧密关联,而Integrity Tech同时与中国政府签订合同,助力推广攻击能力。根据美国司法部释放的法院文件,Integrity Tech通过“Microscan”工具,利用其感染的物联网设备组成庞大僵尸网络,推动对多国关键基础设施的计算机系统漏洞扫描。扫描目标包括美国南卡罗来纳州一家电力公司、日本及波兰的国际机场,以及台湾多个天然气和电力企业关键设施及两所大学。

与此同时,“FishHub”工具是通过高度定向的网络钓鱼攻击入侵目标网络,一旦攻破便下载恶意软件实现非法远程访问或针对性搜集文件,随后将窃取数据发往Integrity Tech控制的服务器。据调查,约20所台湾大学成为“FishHub”攻击对象。五个被扣押的恶意软件分发域名则起到传递攻击载体的作用。

这是美国司法部和FBI继2024年9月对Integrity Tech控制的Mirai僵尸网络(感染全球超过20万台消费级设备)进行破坏后的第二次公开干预行动,显示出针对中国国家支持黑客组织的持续法律与技术打击力度。司法部、西宾夕法尼亚区检察官办公室以及联邦网络安全队伍主导此次行动,得到马里兰区检察官和日本国家警察厅协助,反映国际执法协作态势。

此外,FBI携手美国及多国合作伙伴发布网络安全建议,公开Integrity Tech相关入侵行为的指标,以协助全球网络防御者识别和应对相似攻击,强化关键基础设施防护。FBI网络安全助理局长布雷特·利瑟曼指出,Integrity Tech作为中国的“技术使能者”,扩展了国家恶意网络活动的规模和影响,阻断其工具可有效减缓针对美国关键网络的攻击。

美国司法部国家安全助理总检察官约翰·A·艾森伯格表示,美国不会容忍中国及其代理人在网络空间对美国利益的肆意破坏,国家安全部门将持续利用所有法律与技术手段,瓦解“Flax Typhoon”的网络基础设施,保护依赖关键网络的国家安全核心。

此次行动不仅切断了黑客组织对关键设施的攻击能力,也传递出美方维护国家网络安全的坚定态度和国际协作抗击高级持续威胁(APT)的决心。持续追踪和剖析国家支持的网络威胁,已成为美国国家安全战略中的关键方面。