RESUMEN EJECUTIVO: Hackers chinos fueron señalados por Estados Unidos como responsables de una operación de ciberespionaje patrocinada por el Estado chino, que logró penetrar los sistemas de instituciones sensibles, entre ellas la NASA, la Reserva Federal, el Senado y el Departamento de Justicia, según informaron este miércoles el Departamento de Justicia y el FBI. Según informó la agencia de noticiasReuters, las autoridades federales incautaron los dominios dedos plataformas de piratería informática, “QScan” y “QTRouter”, operadas por un grupo conocido como“QTFY”y vinculadas a la empresa chinaNanjing Xinjiuwei Network Technology Company. Los documentos judiciales, presentados ante el Tribunal del Distrito Sur de California, revelan que entre las víctimas también figuran el Departamento de Energía, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud (NIH), además de cuatro empresas no identificadas de Estados Unidos y Corea del Sur. Las dos plataformas funcionaban de forma complementaria. QScan rastreaba y comprometía de forma automática miles de dispositivos del Internet de las Cosas (IoT) en todo el mundo, que luego eran incorporados a la red QTRouter. Esta red actuaba como un sistema de ofuscación: las comunicaciones maliciosas aparecían como si provinieran de equipos fuera de China, lo que permitía ocultar el origen de los ataques. Al incautar los dominios codificados en el malware, las autoridades lograron inutilizar ambas plataformas por completo. Recomendamos leer:Jefe del Comando Sur de EE.UU. llega a Bogotá para reunirse con nueva cúpula militar de Colombia De acuerdo con los documentos judiciales, los servicios de QTFY estaban disponibles para clientes de pago, incluidos el Ministerio de Seguridad del Estado chino y el Ejército Popular de Liberación (EPL). La infraestructura del grupo se habría utilizado para comprometer redes críticas en Estados Unidos y en otros países desde al menos 2018. “Los piratas informáticos maliciosos patrocinados por el Estado que atacan la infraestructura crítica de América serán detenidos y procesados”, afirmó el fiscal generalTodd Blancheen el comunicado oficial del Departamento de Justicia. Por su parte, el director delFBI,Kash Patel, señaló que “estas herramientas fueron utilizadas por actores cibernéticos de la República Popular China para ocultar el origen de sus ataques”. La operación fue investigada por la Oficina de Campo del FBI en San Diego, la División Cibernética del FBI y la Sección de Seguridad Nacional del Departamento de Justicia. La acción se enmarca en una estrategia más amplia del gobierno federal contra el ciberespionaje chino: en 2025, el FBI eliminó el malwarePlugXde más de 4.000 computadoras estadounidenses infectadas por el grupoMustang Panda; en 2024, desactivó una botnet de cientos de miles de dispositivos IoT operada porFlax Typhoon; y en 2023, desarticuló otra red utilizada porVolt Typhoonpara atacar infraestructuras críticas. El analistaDakota Cary, especializado en China para la firma de ciberseguridadSentinelOne, señaló aReutersque el fenómeno de los contratistas privados al servicio de agencias gubernamentales chinas lleva años en expansión. “En la última década, el número de empresas que ofrecen servicios ofensivos especializados se ha disparado”, advirtió. La embajada china en Washington no respondió a las solicitudes de comentarios. Pekín niega de forma habitual cualquier participación en actividades de piratería informática. Reuters indicó que tampoco fue posible localizar datos de contacto de Nanjing Xinjiuwei para obtener su versión de los hechos.

Hackers chinos fueron señalados por Estados Unidos como responsables de una operación de ciberespionaje patrocinada por el Estado chino, que logró penetrar los sistemas de instituciones sensibles, entre ellas la NASA, la Reserva Federal, el Senado y el Departamento de Justicia, según informaron este miércoles el Departamento de Justicia y el FBI. Según informó la agencia de noticiasReuters, las autoridades federales incautaron los dominios dedos plataformas de piratería informática, “QScan” y “QTRouter”, operadas por un grupo conocido como“QTFY”y vinculadas a la empresa chinaNanjing Xinjiuwei Network Technology Company. Los documentos judiciales, presentados ante el Tribunal del Distrito Sur de California, revelan que entre las víctimas también figuran el Departamento de Energía, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud (NIH), además de cuatro empresas no identificadas de Estados Unidos y Corea del Sur. Las dos plataformas funcionaban de forma complementaria. QScan rastreaba y comprometía de forma automática miles de dispositivos del Internet de las Cosas (IoT) en todo el mundo, que luego eran incorporados a la red QTRouter. Esta red actuaba como un sistema de ofuscación: las comunicaciones maliciosas aparecían como si provinieran de equipos fuera de China, lo que permitía ocultar el origen de los ataques. Al incautar los dominios codificados en el malware, las autoridades lograron inutilizar ambas plataformas por completo. Recomendamos leer:Jefe del Comando Sur de EE.UU. llega a Bogotá para reunirse con nueva cúpula militar de Colombia De acuerdo con los documentos judiciales, los servicios de QTFY estaban disponibles para clientes de pago, incluidos el Ministerio de Seguridad del Estado chino y el Ejército Popular de Liberación (EPL). La infraestructura del grupo se habría utilizado para comprometer redes críticas en Estados Unidos y en otros países desde al menos 2018. “Los piratas informáticos maliciosos patrocinados por el Estado que atacan la infraestructura crítica de América serán detenidos y procesados”, afirmó el fiscal generalTodd Blancheen el comunicado oficial del Departamento de Justicia. Por su parte, el director delFBI,Kash Patel, señaló que “estas herramientas fueron utilizadas por actores cibernéticos de la República Popular China para ocultar el origen de sus ataques”. La operación fue investigada por la Oficina de Campo del FBI en San Diego, la División Cibernética del FBI y la Sección de Seguridad Nacional del Departamento de Justicia. La acción se enmarca en una estrategia más amplia del gobierno federal contra el ciberespionaje chino: en 2025, el FBI eliminó el malwarePlugXde más de 4.000 computadoras estadounidenses infectadas por el grupoMustang Panda; en 2024, desactivó una botnet de cientos de miles de dispositivos IoT operada porFlax Typhoon; y en 2023, desarticuló otra red utilizada porVolt Typhoonpara atacar infraestructuras críticas. El analistaDakota Cary, especializado en China para la firma de ciberseguridadSentinelOne, señaló aReutersque el fenómeno de los contratistas privados al servicio de agencias gubernamentales chinas lleva años en expansión. “En la última década, el número de empresas que ofrecen servicios ofensivos especializados se ha disparado”, advirtió. La embajada china en Washington no respondió a las solicitudes de comentarios. Pekín niega de forma habitual cualquier participación en actividades de piratería informática. Reuters indicó que tampoco fue posible localizar datos de contacto de Nanjing Xinjiuwei para obtener su versión de los hechos.

📲 Mantente informado al instante

Sigue la cobertura completa, reportes ciudadanos y actualizaciones minuto a minuto en directo a través de El Informador RD.

Fuente original: Consultar publicación original

Por Redacción El Informador RD

Equipo periodístico de El Informador RD especializado en la cobertura de noticias nacionales, economía, política, seguridad ciudadana y la diáspora dominicana. Comprometidos con la inmediatez, verificación de fuentes y rigor informativo.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *