Featured

Chinese Hackers Breached DOJ, NASA, Federal Reserve, and Senate in Multi-Year Cyber Campaign โ€“ DOJ Affidavit Exposes QTFY Operation

BERNDPULCH.ORG โ€“ EXCLUSIVE INTELLIGENCE ON THE CYBER ESPIONAGE FRONT



Chinese Hackers Breached DOJ, NASA, Federal Reserve, and Senate in Multi-Year Cyber Campaign โ€“ DOJ Affidavit Exposes QTFY Operation

In a sweeping announcement on August 26, 2026, the U.S. Department of Justice and the FBI disclosed they had disrupted a Chinese state-sponsored hacking operation responsible for breaching some of the most sensitive networks in the United States, including the Justice Department itself, NASA, the Federal Reserve, the U.S. Senate, and multiple other federal agencies. The hackers used two sophisticated platformsโ€”QScan and QTRouterโ€”to compromise thousands of devices worldwide and sell access to Beijing’s spy agencies and military.



๐Ÿ“บ YouTube: youtube.com/@bernd_pulch | ๐Ÿฆ X (Twitter): x.com/berndsocial1 | ๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL | ๐Ÿ”“ Unlock the Full Truth: berndpulch.org/join



By Bernd Pulch, Licensed Intelligence Media | August 27, 2026



THE DISCLOSURE

On August 26, 2026, the U.S. Department of Justice and the FBI announced they had disrupted a Chinese state-sponsored hacking campaign that had successfully breached or attempted to breach multiple sensitive U.S. government agencies. The operation, attributed to a threat actor tracked as “QTFY,” was responsible for break-ins at the U.S. Justice Department, NASA, the Federal Reserve, the U.S. Senate, the Department of Energy, the Department of Health and Human Services, and the National Institutes of Health.

“The Justice Department and FBI this morning announced the seizure of domains used by a Chinese state-sponsored threat actor that hacked NASA, the Federal Reserve, the Department of Energy, the Department of Justice, the Department of Health and Human Services, the National Institutes of Health, and the US Senate.”

The targets also included four unnamed companies in the United States and South Korea. The campaign, which had been active since at least 2018, targeted critical infrastructure and other sensitive networks.



THE DOJ AFFIDAVIT: QSCAN AND QTRouter

The DOJ affidavit revealed that the hackers used two hacking platforms โ€“ “QScan” and “QTRouter” โ€“ which were operated by the Chinese company Nanjing Xinjiuwei Network Technology Company. The company’s clients reportedly include the Ministry of State Security, China’s civilian intelligence agency, and the People’s Liberation Army.

“According to an affidavit, the platforms from which the cyberattacks were launched were operated by the Chinese company Nanjing Xinjiuwei Network Technology Company, whose clients reportedly include the Ministry of State Security, China’s civilian intelligence agency, and the People’s Liberation Army.”

QScan was described as a tool that scans and automatically infects thousands of Internet of Things (IoT) devices worldwide.

QTRouter consists of these compromised IoT devices, as well as commercial proxy service devices and leased virtual private servers. It serves as an “obfuscation network” โ€“ allowing QTFY and other malicious cyber actors to conceal the China-origin of their computer intrusion activities by making malicious communications appear to originate from computers outside of China.

The Justice Department seized the domains of both hacking platforms, cutting them off from infected devices.



THE CHINESE RESPONSE

The Chinese Embassy in Washington rejected the accusations, stating that Beijing “opposes and combats all forms of cyberattacks” and accusing the United States of using cybersecurity issues to “smear or discredit China”.

“The US uses cybersecurity issues to ‘smear or discredit China’… China ‘opposes the US overstretching the concept of national security and using it as a pretext to impose discriminatory restrictions on Chinese companies and will firmly safeguard the legitimate rights and interests of Chinese companies’.”

A Chinese embassy spokesperson stated that while they were not familiar with the specifics of the DOJ statement, the “Chinese government firmly opposes and combats all forms of cyberattacks in accordance with the law”. The Chinese Ministry of Foreign Affairs had previously stated in July 2026 that “China opposes the spread of false information about cybersecurity for political purposes”.



THE TECHNOLOGY: A HIDDEN NETWORK OF COMPROMISED DEVICES

The sophistication of the operation lay in its ability to hide its tracks. By infecting thousands of IoT devices worldwide, the hackers created a vast network of proxy systems that made it appear as though their attacks were originating from computers outside of China โ€“ sometimes even from computers that were local to the targeted networks.

This technique allowed the hackers to:

ยท Conceal their origin from U.S. authorities
ยท Bypass network security by using local devices as entry points
ยท Maintain persistent access through a constantly shifting network of compromised devices

The campaign had been active since at least 2018, indicating a long-term, systematic espionage effort.



THE STRATEGIC DIMENSION

The breach of the Federal Reserve, the U.S. Senate, NASA, and the Department of Justice is not merely a technical failure โ€“ it is a strategic intelligence catastrophe.

1. The Federal Reserve is the central banking system of the United States. Access to its networks could have allowed Chinese intelligence to monitor monetary policy, financial transactions, and economic planning.
2. The U.S. Senate is the legislative heart of the nation. Compromised Senate networks could have exposed sensitive legislative deliberations, classified communications, and national security information.
3. NASA is the flagship of American space exploration and aerospace research. Breached NASA systems could have exposed sensitive satellite data, space technology, and defense-related research.
4. The Department of Justice is the principal law enforcement agency of the federal government. A breach of its own networks represents a stunning failure of internal security.

The hackers also targeted critical infrastructure and made unsuccessful attempts to access networks belonging to a U.S. hospital.



๐Ÿ’ก THE BOTTOM LINE

The DOJ’s disclosure reveals that a Chinese state-sponsored hacking operation has been systematically infiltrating the most sensitive networks in the United States for years. The hackers used sophisticated tools to hide their tracks, compromised thousands of devices worldwide, and sold access to Beijing’s intelligence agencies and military.

The U.S. response โ€“ seizing the command-and-control domains โ€“ has disrupted the operation. But the question remains: how much data was already stolen? And how many other operations remain undetected?

The Chinese government denies all accusations. But the DOJ affidavit paints a damning picture of a coordinated, multi-year espionage campaign targeting the core institutions of American government.

The cyber war is not coming. It is already here.



ยฉ BERNDPULCH.ORG โ€“ ABOVE TOP SECRET ORIGINAL DOCUMENTS โ€“ THE ONLY MEDIA WITH LICENSE TO SPY



๐Ÿ“ข SHARE THIS INTELLIGENCE

๐Ÿ“บ YouTube: youtube.com/@bernd_pulch
๐Ÿฆ X (Twitter): x.com/berndsocial1
๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL
๐Ÿ”“ Unlock the Full Truth: berndpulch.org/join



Share this intelligence โ€“ the truth must come to light.

BERNDPULCH.ORG โ€“ EXKLUSIVE INTELLIGENZ ZUR CYBER-SPIONAGE-FRONT



Chinesische Hacker drangen in DOJ, NASA, Federal Reserve und Senat ein โ€“ mehrjรคhrige Cyberkampagne durch DOJ-Affidavit aufgedeckt

In einer umfassenden Ankรผndigung vom 26. August 2026 enthรผllten das US-Justizministerium und das FBI, dass sie eine chinesische, staatlich unterstรผtzte Hacking-Operation zerschlagen haben, die fรผr Einbrรผche in einige der sensibelsten Netzwerke der Vereinigten Staaten verantwortlich war, darunter das Justizministerium selbst, die NASA, die Federal Reserve, den US-Senat und mehrere andere Bundesbehรถrden. Die Hacker nutzten zwei hochentwickelte Plattformen โ€“ QScan und QTRouter โ€“ um Tausende von Gerรคten weltweit zu kompromittieren und den Zugang an Pekings Spionageagenturen und das Militรคr zu verkaufen.



๐Ÿ“บ YouTube: youtube.com/@bernd_pulch | ๐Ÿฆ X (Twitter): x.com/berndsocial1 | ๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL | ๐Ÿ”“ Die ganze Wahrheit: berndpulch.org/join



Von Bernd Pulch, Licensed Intelligence Media | 27. August 2026



DIE ENTHรœLLUNG

Am 26. August 2026 gaben das US-Justizministerium und das FBI bekannt, dass sie eine chinesische, staatlich unterstรผtzte Hacking-Kampagne zerschlagen haben, die erfolgreich in mehrere sensible US-Bundesbehรถrden eingedrungen war oder dies versucht hatte. Die Operation, die einem als “QTFY” bekannten Bedrohungsakteur zugeschrieben wird, war fรผr Einbrรผche im US-Justizministerium, bei der NASA, der Federal Reserve, dem US-Senat, dem Energieministerium, dem Gesundheitsministerium und den National Institutes of Health verantwortlich.

“Das Justizministerium und das FBI gaben heute Morgen die Beschlagnahmung von Domains bekannt, die von einem chinesischen, staatlich unterstรผtzten Bedrohungsakteur genutzt wurden, der NASA, die Federal Reserve, das Energieministerium, das Justizministerium, das Gesundheitsministerium, die National Institutes of Health und den US-Senat gehackt hat.”

Zu den Zielen gehรถrten auch vier nicht namentlich genannte Unternehmen in den USA und Sรผdkorea. Die Kampagne, die seit mindestens 2018 aktiv war, zielte auf kritische Infrastruktur und andere sensible Netzwerke ab.



DAS DOJ-AFFIDAVIT: QSCAN UND QTRouter

Das DOJ-Affidavit enthรผllte, dass die Hacker zwei Hacking-Plattformen โ€“ “QScan” und “QTRouter” โ€“ nutzten, die von der chinesischen Firma Nanjing Xinjiuwei Network Technology Company betrieben wurden. Zu den Kunden des Unternehmens gehรถren Berichten zufolge das Ministerium fรผr Staatssicherheit, der zivile Geheimdienst Chinas, und die Volksbefreiungsarmee.

“Laut einem Affidavit wurden die Plattformen, von denen aus die Cyberangriffe gestartet wurden, von der chinesischen Firma Nanjing Xinjiuwei Network Technology Company betrieben, deren Kunden Berichten zufolge das Ministerium fรผr Staatssicherheit, Chinas ziviler Geheimdienst, und die Volksbefreiungsarmee umfassen.”

QScan wurde als ein Werkzeug beschrieben, das Tausende von Internet-of-Things-Gerรคten (IoT) weltweit scannt und automatisch infiziert.

QTRouter besteht aus diesen kompromittierten IoT-Gerรคten sowie kommerziellen Proxy-Service-Gerรคten und geleasten virtuellen privaten Servern. Es dient als “Verschleierungsnetzwerk” โ€“ das es QTFY und anderen bรถswilligen Cyberakteuren ermรถglicht, die chinesische Herkunft ihrer Computer-Einbruchsaktivitรคten zu verschleiern, indem bรถswillige Kommunikation so erscheint, als stamme sie von Computern auรŸerhalb Chinas.

Das Justizministerium beschlagnahmte die Domains beider Hacking-Plattformen und schnitt sie von infizierten Gerรคten ab.



DIE CHINESISCHE REAKTION

Die chinesische Botschaft in Washington wies die Anschuldigungen zurรผck und erklรคrte, Peking “lehnt alle Formen von Cyberangriffen ab und bekรคmpft sie” und beschuldigte die USA, Cybersicherheitsprobleme zu nutzen, um China zu “verleumden oder zu diskreditieren”.

“Die USA nutzen Cybersicherheitsfragen, um China zu ‘verleumden oder zu diskreditieren’… China lehnt es ab, dass die USA das Konzept der nationalen Sicherheit รผberdehnen und es als Vorwand nutzen, um diskriminierende Beschrรคnkungen fรผr chinesische Unternehmen zu verhรคngen, und wird die legitimen Rechte und Interessen chinesischer Unternehmen entschlossen wahren.”

Ein Sprecher der chinesischen Botschaft erklรคrte, dass sie zwar nicht mit den Einzelheiten der DOJ-Erklรคrung vertraut seien, die “chinesische Regierung jedoch alle Formen von Cyberangriffen entschieden ablehnt und gesetzeskonform bekรคmpft”. Das chinesische AuรŸenministerium hatte zuvor im Juli 2026 erklรคrt, dass “China sich gegen die Verbreitung von Falschinformationen รผber Cybersicherheit zu politischen Zwecken ausspricht”.



DIE TECHNOLOGIE: EIN VERSTECKTES NETZWERK KOMPROMITTIERTER GERร„TE

Die Raffinesse der Operation lag in ihrer Fรคhigkeit, ihre Spuren zu verwischen. Durch die Infektion Tausender IoT-Gerรคte weltweit schufen die Hacker ein riesiges Netzwerk von Proxy-Systemen, das es so aussehen lieรŸ, als ob ihre Angriffe von Computern auรŸerhalb Chinas ausgingen โ€“ manchmal sogar von Computern, die lokal in den angegriffenen Netzwerken waren.

Diese Technik ermรถglichte es den Hackern:

ยท Ihre Herkunft vor US-Behรถrden zu verbergen
ยท Netzwerksicherheit zu umgehen, indem sie lokale Gerรคte als Einstiegspunkte nutzten
ยท Dauerhaften Zugang aufrechtzuerhalten durch ein sich stรคndig verรคnderndes Netzwerk kompromittierter Gerรคte

Die Kampagne war seit mindestens 2018 aktiv, was auf einen langjรคhrigen, systematischen Spionageaufwand hinweist.



DIE STRATEGISCHE DIMENSION

Der Einbruch in die Federal Reserve, den US-Senat, die NASA und das Justizministerium ist nicht nur ein technisches Versagen โ€“ es ist eine strategische Geheimdienstkatastrophe.

1. Die Federal Reserve ist das Zentralbanksystem der Vereinigten Staaten. Zugang zu ihren Netzwerken hรคtte chinesischen Geheimdiensten ermรถglichen kรถnnen, die Geldpolitik, Finanztransaktionen und Wirtschaftsplanung zu รผberwachen.
2. Der US-Senat ist das gesetzgebende Herz der Nation. Kompromittierte Senatsnetzwerke hรคtten sensible gesetzgeberische Beratungen, klassifizierte Kommunikation und Informationen zur nationalen Sicherheit offenlegen kรถnnen.
3. Die NASA ist das Flaggschiff der amerikanischen Weltraumforschung und Luft- und Raumfahrtforschung. Kompromittierte NASA-Systeme hรคtten sensible Satellitendaten, Raumfahrttechnologie und verteidigungsbezogene Forschung offenlegen kรถnnen.
4. Das Justizministerium ist die wichtigste Strafverfolgungsbehรถrde der Bundesregierung. Ein Einbruch in seine eigenen Netzwerke stellt ein atemberaubendes Versagen der internen Sicherheit dar.

Die Hacker zielten auch auf kritische Infrastruktur und unternahmen erfolglose Versuche, auf Netzwerke eines US-Krankenhauses zuzugreifen.



๐Ÿ’ก DAS FAZIT

Die Enthรผllung des DOJ zeigt, dass eine chinesische, staatlich unterstรผtzte Hacking-Operation jahrelang systematisch in die sensibelsten Netzwerke der Vereinigten Staaten eingedrungen ist. Die Hacker nutzten hochentwickelte Werkzeuge, um ihre Spuren zu verwischen, kompromittierten Tausende von Gerรคten weltweit und verkauften den Zugang an Pekings Geheimdienste und Militรคr.

Die US-Reaktion โ€“ die Beschlagnahmung der Kommando- und Kontrolldomains โ€“ hat die Operation gestรถrt. Aber die Frage bleibt: wie viele Daten wurden bereits gestohlen? Und wie viele andere Operationen bleiben unentdeckt?

Die chinesische Regierung weist alle Anschuldigungen zurรผck. Aber das DOJ-Affidavit zeichnet ein vernichtendes Bild einer koordinierten, mehrjรคhrigen Spionagekampagne gegen die Kerninstitutionen der amerikanischen Regierung.

Der Cyberkrieg kommt nicht. Er ist bereits da.



ยฉ BERNDPULCH.ORG โ€“ ABOVE TOP SECRET ORIGINAL DOCUMENTS โ€“ THE ONLY MEDIA WITH LICENSE TO SPY



๐Ÿ“ข TEILE DIESE INTELLIGENZ

๐Ÿ“บ YouTube: youtube.com/@bernd_pulch
๐Ÿฆ X (Twitter): x.com/berndsocial1
๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL
๐Ÿ”“ Die ganze Wahrheit: berndpulch.org/join



Teile diese Intelligenz โ€“ die Wahrheit muss ans Licht.