Noticias destacadas

EEUU desmantela una red de ciberespionaje chino que habría atacado al Senado, la NASA y otras agencias federales

La investigación estuvo encabezada por el Departamento de Justicia y el FBI
Bandera de China
El ciberespionaje se encuentra relacionado con una estructura asociada a la empresa china Nanjing Xinjiuwei Network Technology Company. (Imagen © Gema Miranda – Periódico Cubano)

El Departamento de Justicia de Estados Unidos (DOJ, por sus siglas en inglés) anunció la incautación de dominios utilizados por una presunta red de ciberdelincuentes vinculada al Estado chino, que habría afectado a diferentes agencias federales.

Según un comunicado, donde también se destaca la participación del FBI en la investigación, las agencias víctimas del ciberespionaje fueron la Administración Nacional de Aeronáutica y del Espacio (NASA), la Reserva Federal, el Departamento de Energía, el DOJ, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de Salud (NIH) y el Senado de EEUU.

Familia de Florida demanda a la NASA por daños de basura espacial en su hogar
Los hackers chinos habría podido obtener información clasificada de la NASA. (Foto © Periódico Cubano)

La operación, autorizada por un tribunal federal, afectó a las plataformas conocidas como QScan y QTRouter, herramientas que, según documentos judiciales desclasificados en el Distrito Sur de California, fueron creadas y operadas por el grupo QTFY, una estructura asociada a la empresa china Nanjing Xinjiuwei Network Technology Company.

Las autoridades estadounidenses aseguran que QTFY actuaba como un proveedor de servicios de ciberataques para clientes vinculados al gobierno chino, incluidos presuntamente el Ministerio de Seguridad del Estado y el Ejército Popular de Liberación de China.

Washington acusa a China de utilizar una red para ocultar ataques informáticos

Según la investigación estadounidense, QScan y QTRouter funcionaban como herramientas complementarias dentro de una infraestructura diseñada para facilitar ataques y ocultar el origen de las operaciones.

QScan habría sido utilizado para escanear e infectar miles de dispositivos conectados a internet, conocidos como dispositivos de Internet de las Cosas (IoT). Una vez comprometidos, esos equipos eran incorporados a la red QTRouter.

La segunda plataforma utilizaba esos dispositivos infectados, además de servidores privados virtuales y servicios de proxy comerciales, para crear una red de ocultamiento que permitía a los atacantes aparentar que sus conexiones provenían de otros países y ubicaciones.

De acuerdo con los documentos judiciales, esta técnica permitía que las comunicaciones maliciosas parecieran originarse en equipos ubicados fuera de China, incluso en algunos casos desde redes cercanas a los objetivos atacados.

Las autoridades indicaron que los dominios confiscados estaban integrados en el código de los programas utilizados por QScan y QTRouter. Al bloquear esos dominios, los investigadores lograron interrumpir funciones esenciales de comunicación y autenticación, dejando las plataformas fuera de operación.

FBI y Departamento de Justicia anuncian una ofensiva contra hackers chinos

El fiscal general Todd Blanche afirmó que EEUU continuará utilizando sus capacidades legales y técnicas contra grupos que considere responsables de amenazas digitales.

“Los ciberdelincuentes patrocinados por el Estado que atacan la infraestructura crítica de Estados Unidos serán detenidos y procesados”, declaró Blanche. Según el funcionario, la operación representa una nueva acción para desmantelar actividades de piratería informática atribuidas a actores vinculados con China.

El director del FBI, Kash Patel, señaló que QTFY utilizaba estas herramientas para ocultar la procedencia de sus ataques y aseguró que la agencia continuará desarrollando operaciones técnicas contra redes consideradas amenazas para la seguridad nacional.

Por su parte, John A. Eisenberg, fiscal general adjunto para Seguridad Nacional, destacó que las incautaciones fueron autorizadas por un tribunal y tenían como objetivo impedir que los hackers accedieran a herramientas utilizadas contra servicios esenciales de EEUU.

El fiscal federal del Distrito Sur de California, Adam Gordon, aseguró que la operación busca proteger los sistemas de los que dependen millones de estadounidenses.

Una campaña de ciberespionaje que se remonta a 2018

Según las autoridades, la actividad atribuida a QTFY se remonta al menos a 2018. El FBI y la Agencia de Seguridad Nacional (NSA) publicaron un aviso de ciberseguridad con indicadores técnicos que permitirían identificar posibles compromisos relacionados con esta red.

El grupo de inteligencia de amenazas Black Lotus Labs, perteneciente a la empresa tecnológica estadounidense Lumen Technologies, también publicó un análisis sobre las tácticas utilizadas por QTFY.

En 2025, el FBI eliminó el malware de vigilancia PlugX de más de 4.000 computadoras estadounidenses después de una operación atribuida al grupo Mustang Panda, considerado patrocinado por China.

Un año antes, la agencia desmanteló una red de bots compuesta por cientos de miles de dispositivos IoT comprometidos que, según Washington, era utilizada por el grupo Flax Typhoon para prestar servicios a clientes del gobierno chino.

En 2023, el FBI también intervino contra una red asociada con Volt Typhoon, otro grupo señalado por EEUU de intentar ocultar actividades de explotación contra infraestructuras críticas estadounidenses y extranjeras.

Agregar a Periódico Cubano como fuente favorita de noticias
Seguir a Periódico Cubano en Google News

¿Qué opinas? ¡Déjanos tu comentario!

Por favor ingrese su comentario!
Ingrese su nombre

- Advertisement -
Noticias destacadas
- Advertisement -
Últimas noticias
- Advertisement -
Suscríbete al boletín
- Advertisement -