FBI, Çin'e bağlı siber casusluk faaliyetlerini destekleyen bir teknik altyapıyı çökertti. Söz konusu altyapı, "quartermaster" adı verilen bir hizmetin parçasıydı ve ABD'deki kritik kurumları hedef alıyordu.

Bu hizmet, hedef taraması, şifreli geçiş ağı, önceden yapılandırılmış cihaz ve yönlendirme aracı gibi dört bileşenden oluşuyordu; QScan yüksek değerli hedefleri profilleyip, Fast Labyrinth adlı şifreli geçiş ağı üzerinden trafiği gizliyordu. Ağ, fastlink.ws gibi ticari proxy sağlayıcılarından alınan premium düğümlerle oluşturulmuş ve trafiği sürekli döndürerek tespit edilmesini zorlaştırıyordu. FBI, trafiği bilinen altyapı noktalarına yönlendirerek (null‑routing) operasyonu durdurdu.

Araştırmacılar, statik engellemenin tek başına yeterli olmayacağını, çünkü trafiğin dinamik olarak değişen proxy hizmetleri üzerinden aktığını belirtiyor. Savunma ekiplerine, yönlendirilen cihazları güncel tutma ve CISA‑NCSC önerilerine uyma tavsiyesi veriliyor. Ancak saldırganların geçerli kimlik bilgileri elde etmesi durumunda koruma seviyesi hızla düşebiliyor.