Las autoridades estadounidenses han desmantelado una vasta operación de ciberespionaje vinculada a actores chinos, que logró infiltrarse en sistemas de alto perfil como la NASA, el Senado y la Reserva Federal. Esta acción, liderada por el Departamento de Justicia y el FBI, implicó la incautación de dominios clave utilizados en los ataques. La investigación revela una sofisticada infraestructura empleada para ocultar el origen de las operaciones maliciosas, afectando a múltiples entidades gubernamentales y empresas.
Las autoridades de Estados Unidos han desmantelado una operación de ciberespionaje conectada con individuos chinos que, conforme a documentos judiciales, logró acceder a los sistemas de relevantes instituciones estadounidenses, incluyendo la NASA, la Reserva Federal, el Senado y el Departamento de Justicia. Esta acción fue anunciada por el Departamento de Justicia y el FBI, quienes confiscaron los dominios de dos plataformas empleadas para ejecutar los ataques: QScan y QTRouter. Ambas estaban asociadas con el grupo conocido como QTFY y con la compañía china Nanjing Xinjiuwei Network Technology Company.
Según la investigación, QScan permitía detectar y comprometer automáticamente dispositivos conectados a internet, mientras que QTRouter utilizaba esos equipos para disimular el origen real de las operaciones. De esta manera, las comunicaciones maliciosas podían parecer provenir de otros países y no directamente de China. Los documentos presentados ante un tribunal federal también señalan como afectados al Departamento de Energía, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud (NIH), además de varias compañías de Estados Unidos y Corea del Sur.
Las autoridades estadounidenses afirman que los servicios ofrecidos por QTFY estaban disponibles para clientes de pago, entre ellos el Ministerio de Seguridad del Estado chino y el Ejército Popular de Liberación. La infraestructura habría sido utilizada para atacar redes en Estados Unidos y otras naciones desde al menos el año 2018. El FBI y el Departamento de Justicia indicaron que esta operación forma parte de una estrategia más amplia para combatir el ciberespionaje atribuido a grupos vinculados con China. Pekín niega regularmente su participación en este tipo de actividades, mientras que la investigación estadounidense sigue enfocada en identificar a los responsables y prevenir nuevos ataques contra infraestructura crítica.