
BERNDPULCH.ORG – EXCLUSIVE INTELLIGENCE ON THE CYBER ESPIONAGE FRONT
—
Chinese Hackers Breached DOJ, NASA, Federal Reserve, and Senate in Multi-Year Cyber Campaign – DOJ Affidavit Exposes QTFY Operation
In a sweeping announcement on August 26, 2026, the U.S. Department of Justice and the FBI disclosed they had disrupted a Chinese state-sponsored hacking operation responsible for breaching some of the most sensitive networks in the United States, including the Justice Department itself, NASA, the Federal Reserve, the U.S. Senate, and multiple other federal agencies. The hackers used two sophisticated platforms—QScan and QTRouter—to compromise thousands of devices worldwide and sell access to Beijing’s spy agencies and military.
—
📺 YouTube: youtube.com/@bernd_pulch | 🐦 X (Twitter): x.com/berndsocial1 | 📢 Telegram: t.me/ABOVETOPSECRETXXL | 🔓 Unlock the Full Truth: berndpulch.org/join
—
By Bernd Pulch, Licensed Intelligence Media | August 27, 2026
—
THE DISCLOSURE
On August 26, 2026, the U.S. Department of Justice and the FBI announced they had disrupted a Chinese state-sponsored hacking campaign that had successfully breached or attempted to breach multiple sensitive U.S. government agencies. The operation, attributed to a threat actor tracked as “QTFY,” was responsible for break-ins at the U.S. Justice Department, NASA, the Federal Reserve, the U.S. Senate, the Department of Energy, the Department of Health and Human Services, and the National Institutes of Health.
“The Justice Department and FBI this morning announced the seizure of domains used by a Chinese state-sponsored threat actor that hacked NASA, the Federal Reserve, the Department of Energy, the Department of Justice, the Department of Health and Human Services, the National Institutes of Health, and the US Senate.”
The targets also included four unnamed companies in the United States and South Korea. The campaign, which had been active since at least 2018, targeted critical infrastructure and other sensitive networks.
—
THE DOJ AFFIDAVIT: QSCAN AND QTRouter
The DOJ affidavit revealed that the hackers used two hacking platforms – “QScan” and “QTRouter” – which were operated by the Chinese company Nanjing Xinjiuwei Network Technology Company. The company’s clients reportedly include the Ministry of State Security, China’s civilian intelligence agency, and the People’s Liberation Army.
“According to an affidavit, the platforms from which the cyberattacks were launched were operated by the Chinese company Nanjing Xinjiuwei Network Technology Company, whose clients reportedly include the Ministry of State Security, China’s civilian intelligence agency, and the People’s Liberation Army.”
QScan was described as a tool that scans and automatically infects thousands of Internet of Things (IoT) devices worldwide.
QTRouter consists of these compromised IoT devices, as well as commercial proxy service devices and leased virtual private servers. It serves as an “obfuscation network” – allowing QTFY and other malicious cyber actors to conceal the China-origin of their computer intrusion activities by making malicious communications appear to originate from computers outside of China.
The Justice Department seized the domains of both hacking platforms, cutting them off from infected devices.
—
THE CHINESE RESPONSE
The Chinese Embassy in Washington rejected the accusations, stating that Beijing “opposes and combats all forms of cyberattacks” and accusing the United States of using cybersecurity issues to “smear or discredit China”.
“The US uses cybersecurity issues to ‘smear or discredit China’… China ‘opposes the US overstretching the concept of national security and using it as a pretext to impose discriminatory restrictions on Chinese companies and will firmly safeguard the legitimate rights and interests of Chinese companies’.”
A Chinese embassy spokesperson stated that while they were not familiar with the specifics of the DOJ statement, the “Chinese government firmly opposes and combats all forms of cyberattacks in accordance with the law”. The Chinese Ministry of Foreign Affairs had previously stated in July 2026 that “China opposes the spread of false information about cybersecurity for political purposes”.
—
THE TECHNOLOGY: A HIDDEN NETWORK OF COMPROMISED DEVICES
The sophistication of the operation lay in its ability to hide its tracks. By infecting thousands of IoT devices worldwide, the hackers created a vast network of proxy systems that made it appear as though their attacks were originating from computers outside of China – sometimes even from computers that were local to the targeted networks.
This technique allowed the hackers to:
· Conceal their origin from U.S. authorities
· Bypass network security by using local devices as entry points
· Maintain persistent access through a constantly shifting network of compromised devices
The campaign had been active since at least 2018, indicating a long-term, systematic espionage effort.
—
THE STRATEGIC DIMENSION
The breach of the Federal Reserve, the U.S. Senate, NASA, and the Department of Justice is not merely a technical failure – it is a strategic intelligence catastrophe.
1. The Federal Reserve is the central banking system of the United States. Access to its networks could have allowed Chinese intelligence to monitor monetary policy, financial transactions, and economic planning.
2. The U.S. Senate is the legislative heart of the nation. Compromised Senate networks could have exposed sensitive legislative deliberations, classified communications, and national security information.
3. NASA is the flagship of American space exploration and aerospace research. Breached NASA systems could have exposed sensitive satellite data, space technology, and defense-related research.
4. The Department of Justice is the principal law enforcement agency of the federal government. A breach of its own networks represents a stunning failure of internal security.
The hackers also targeted critical infrastructure and made unsuccessful attempts to access networks belonging to a U.S. hospital.
—
💡 THE BOTTOM LINE
The DOJ’s disclosure reveals that a Chinese state-sponsored hacking operation has been systematically infiltrating the most sensitive networks in the United States for years. The hackers used sophisticated tools to hide their tracks, compromised thousands of devices worldwide, and sold access to Beijing’s intelligence agencies and military.
The U.S. response – seizing the command-and-control domains – has disrupted the operation. But the question remains: how much data was already stolen? And how many other operations remain undetected?
The Chinese government denies all accusations. But the DOJ affidavit paints a damning picture of a coordinated, multi-year espionage campaign targeting the core institutions of American government.
The cyber war is not coming. It is already here.
—
© BERNDPULCH.ORG – ABOVE TOP SECRET ORIGINAL DOCUMENTS – THE ONLY MEDIA WITH LICENSE TO SPY
—
📢 SHARE THIS INTELLIGENCE
📺 YouTube: youtube.com/@bernd_pulch
🐦 X (Twitter): x.com/berndsocial1
📢 Telegram: t.me/ABOVETOPSECRETXXL
🔓 Unlock the Full Truth: berndpulch.org/join
—
Share this intelligence – the truth must come to light.
BERNDPULCH.ORG – EXKLUSIVE INTELLIGENZ ZUR CYBER-SPIONAGE-FRONT
—
Chinesische Hacker drangen in DOJ, NASA, Federal Reserve und Senat ein – mehrjährige Cyberkampagne durch DOJ-Affidavit aufgedeckt
In einer umfassenden Ankündigung vom 26. August 2026 enthüllten das US-Justizministerium und das FBI, dass sie eine chinesische, staatlich unterstützte Hacking-Operation zerschlagen haben, die für Einbrüche in einige der sensibelsten Netzwerke der Vereinigten Staaten verantwortlich war, darunter das Justizministerium selbst, die NASA, die Federal Reserve, den US-Senat und mehrere andere Bundesbehörden. Die Hacker nutzten zwei hochentwickelte Plattformen – QScan und QTRouter – um Tausende von Geräten weltweit zu kompromittieren und den Zugang an Pekings Spionageagenturen und das Militär zu verkaufen.
—
📺 YouTube: youtube.com/@bernd_pulch | 🐦 X (Twitter): x.com/berndsocial1 | 📢 Telegram: t.me/ABOVETOPSECRETXXL | 🔓 Die ganze Wahrheit: berndpulch.org/join
—
Von Bernd Pulch, Licensed Intelligence Media | 27. August 2026
—
DIE ENTHÜLLUNG
Am 26. August 2026 gaben das US-Justizministerium und das FBI bekannt, dass sie eine chinesische, staatlich unterstützte Hacking-Kampagne zerschlagen haben, die erfolgreich in mehrere sensible US-Bundesbehörden eingedrungen war oder dies versucht hatte. Die Operation, die einem als “QTFY” bekannten Bedrohungsakteur zugeschrieben wird, war für Einbrüche im US-Justizministerium, bei der NASA, der Federal Reserve, dem US-Senat, dem Energieministerium, dem Gesundheitsministerium und den National Institutes of Health verantwortlich.
“Das Justizministerium und das FBI gaben heute Morgen die Beschlagnahmung von Domains bekannt, die von einem chinesischen, staatlich unterstützten Bedrohungsakteur genutzt wurden, der NASA, die Federal Reserve, das Energieministerium, das Justizministerium, das Gesundheitsministerium, die National Institutes of Health und den US-Senat gehackt hat.”
Zu den Zielen gehörten auch vier nicht namentlich genannte Unternehmen in den USA und Südkorea. Die Kampagne, die seit mindestens 2018 aktiv war, zielte auf kritische Infrastruktur und andere sensible Netzwerke ab.
—
DAS DOJ-AFFIDAVIT: QSCAN UND QTRouter
Das DOJ-Affidavit enthüllte, dass die Hacker zwei Hacking-Plattformen – “QScan” und “QTRouter” – nutzten, die von der chinesischen Firma Nanjing Xinjiuwei Network Technology Company betrieben wurden. Zu den Kunden des Unternehmens gehören Berichten zufolge das Ministerium für Staatssicherheit, der zivile Geheimdienst Chinas, und die Volksbefreiungsarmee.
“Laut einem Affidavit wurden die Plattformen, von denen aus die Cyberangriffe gestartet wurden, von der chinesischen Firma Nanjing Xinjiuwei Network Technology Company betrieben, deren Kunden Berichten zufolge das Ministerium für Staatssicherheit, Chinas ziviler Geheimdienst, und die Volksbefreiungsarmee umfassen.”
QScan wurde als ein Werkzeug beschrieben, das Tausende von Internet-of-Things-Geräten (IoT) weltweit scannt und automatisch infiziert.
QTRouter besteht aus diesen kompromittierten IoT-Geräten sowie kommerziellen Proxy-Service-Geräten und geleasten virtuellen privaten Servern. Es dient als “Verschleierungsnetzwerk” – das es QTFY und anderen böswilligen Cyberakteuren ermöglicht, die chinesische Herkunft ihrer Computer-Einbruchsaktivitäten zu verschleiern, indem böswillige Kommunikation so erscheint, als stamme sie von Computern außerhalb Chinas.
Das Justizministerium beschlagnahmte die Domains beider Hacking-Plattformen und schnitt sie von infizierten Geräten ab.
—
DIE CHINESISCHE REAKTION
Die chinesische Botschaft in Washington wies die Anschuldigungen zurück und erklärte, Peking “lehnt alle Formen von Cyberangriffen ab und bekämpft sie” und beschuldigte die USA, Cybersicherheitsprobleme zu nutzen, um China zu “verleumden oder zu diskreditieren”.
“Die USA nutzen Cybersicherheitsfragen, um China zu ‘verleumden oder zu diskreditieren’… China lehnt es ab, dass die USA das Konzept der nationalen Sicherheit überdehnen und es als Vorwand nutzen, um diskriminierende Beschränkungen für chinesische Unternehmen zu verhängen, und wird die legitimen Rechte und Interessen chinesischer Unternehmen entschlossen wahren.”
Ein Sprecher der chinesischen Botschaft erklärte, dass sie zwar nicht mit den Einzelheiten der DOJ-Erklärung vertraut seien, die “chinesische Regierung jedoch alle Formen von Cyberangriffen entschieden ablehnt und gesetzeskonform bekämpft”. Das chinesische Außenministerium hatte zuvor im Juli 2026 erklärt, dass “China sich gegen die Verbreitung von Falschinformationen über Cybersicherheit zu politischen Zwecken ausspricht”.
—
DIE TECHNOLOGIE: EIN VERSTECKTES NETZWERK KOMPROMITTIERTER GERÄTE
Die Raffinesse der Operation lag in ihrer Fähigkeit, ihre Spuren zu verwischen. Durch die Infektion Tausender IoT-Geräte weltweit schufen die Hacker ein riesiges Netzwerk von Proxy-Systemen, das es so aussehen ließ, als ob ihre Angriffe von Computern außerhalb Chinas ausgingen – manchmal sogar von Computern, die lokal in den angegriffenen Netzwerken waren.
Diese Technik ermöglichte es den Hackern:
· Ihre Herkunft vor US-Behörden zu verbergen
· Netzwerksicherheit zu umgehen, indem sie lokale Geräte als Einstiegspunkte nutzten
· Dauerhaften Zugang aufrechtzuerhalten durch ein sich ständig veränderndes Netzwerk kompromittierter Geräte
Die Kampagne war seit mindestens 2018 aktiv, was auf einen langjährigen, systematischen Spionageaufwand hinweist.
—
DIE STRATEGISCHE DIMENSION
Der Einbruch in die Federal Reserve, den US-Senat, die NASA und das Justizministerium ist nicht nur ein technisches Versagen – es ist eine strategische Geheimdienstkatastrophe.
1. Die Federal Reserve ist das Zentralbanksystem der Vereinigten Staaten. Zugang zu ihren Netzwerken hätte chinesischen Geheimdiensten ermöglichen können, die Geldpolitik, Finanztransaktionen und Wirtschaftsplanung zu überwachen.
2. Der US-Senat ist das gesetzgebende Herz der Nation. Kompromittierte Senatsnetzwerke hätten sensible gesetzgeberische Beratungen, klassifizierte Kommunikation und Informationen zur nationalen Sicherheit offenlegen können.
3. Die NASA ist das Flaggschiff der amerikanischen Weltraumforschung und Luft- und Raumfahrtforschung. Kompromittierte NASA-Systeme hätten sensible Satellitendaten, Raumfahrttechnologie und verteidigungsbezogene Forschung offenlegen können.
4. Das Justizministerium ist die wichtigste Strafverfolgungsbehörde der Bundesregierung. Ein Einbruch in seine eigenen Netzwerke stellt ein atemberaubendes Versagen der internen Sicherheit dar.
Die Hacker zielten auch auf kritische Infrastruktur und unternahmen erfolglose Versuche, auf Netzwerke eines US-Krankenhauses zuzugreifen.
—
💡 DAS FAZIT
Die Enthüllung des DOJ zeigt, dass eine chinesische, staatlich unterstützte Hacking-Operation jahrelang systematisch in die sensibelsten Netzwerke der Vereinigten Staaten eingedrungen ist. Die Hacker nutzten hochentwickelte Werkzeuge, um ihre Spuren zu verwischen, kompromittierten Tausende von Geräten weltweit und verkauften den Zugang an Pekings Geheimdienste und Militär.
Die US-Reaktion – die Beschlagnahmung der Kommando- und Kontrolldomains – hat die Operation gestört. Aber die Frage bleibt: wie viele Daten wurden bereits gestohlen? Und wie viele andere Operationen bleiben unentdeckt?
Die chinesische Regierung weist alle Anschuldigungen zurück. Aber das DOJ-Affidavit zeichnet ein vernichtendes Bild einer koordinierten, mehrjährigen Spionagekampagne gegen die Kerninstitutionen der amerikanischen Regierung.
Der Cyberkrieg kommt nicht. Er ist bereits da.
—
© BERNDPULCH.ORG – ABOVE TOP SECRET ORIGINAL DOCUMENTS – THE ONLY MEDIA WITH LICENSE TO SPY
—
📢 TEILE DIESE INTELLIGENZ
📺 YouTube: youtube.com/@bernd_pulch
🐦 X (Twitter): x.com/berndsocial1
📢 Telegram: t.me/ABOVETOPSECRETXXL
🔓 Die ganze Wahrheit: berndpulch.org/join
—
Teile diese Intelligenz – die Wahrheit muss ans Licht.
