Ir al contenido

EU dice que desmanteló red de hackers chinos que atacó a la NASA y otras agencias

NASA, la Reserva Federal, el Senado, el Departamento de Justicia, Energía y Salud, así como los Institutos Nacionales de Salud, aparecen entre las instituciones atacadas o buscadas por la operación

Las autoridades estadounidenses atribuyen la operación al grupo QTFY, ligado a una empresa china cuyos servicios habrían sido utilizados por organismos de inteligencia y las fuerzas armadas de China

Tabla de contenido

Washington.- Estados Unidos anunció este miércoles el desmantelamiento de una operación de ciberespionaje vinculada a China que, de acuerdo con el Departamento de Justicia y documentos judiciales, atacó o intentó acceder a redes de instituciones estadounidenses como NASA, la Reserva Federal y el Senado.

El Departamento de Justicia y el FBI informaron que tomaron control de dominios utilizados por dos plataformas de hacking llamadas QScan y QTRouter, con las que el grupo identificado como QTFY habría realizado operaciones contra infraestructura crítica y otras redes sensibles desde al menos 2018.

NASA, la Reserva Federal y el Senado aparecen entre los objetivos

Los documentos señalan entre las instituciones afectadas o atacadas al Departamento de Justicia, NASA, la Reserva Federal, el Departamento de Energía, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de Salud y el Senado de Estados Unidos.

También aparecen entre los objetivos empresas de Estados Unidos y Corea del Sur, además de redes relacionadas con hospitales, compañías de telecomunicaciones, instituciones financieras, empresas eléctricas y contratistas de defensa.

Sin embargo, los documentos también muestran que no todos los intentos tuvieron éxito. Reuters reportó que, por ejemplo, un intento de acceso a redes de NASA en 2019 no logró penetrar el sistema. En otros casos sí se documentaron intrusiones exitosas, incluida una serie de ataques registrados en 2024.

QScan y QTRouter ocultaban el origen de los ataques

Según el Departamento de Justicia, QScan servía para localizar dispositivos conectados a internet vulnerables e infectarlos. Miles de equipos podían ser incorporados posteriormente a la red controlada mediante QTRouter.

Esta segunda plataforma funcionaba como una red de ocultamiento: utilizaba dispositivos comprometidos, servidores y servicios proxy para hacer que las conexiones maliciosas parecieran provenir de otros lugares y dificultar que fueran rastreadas hasta China.

Las autoridades estadounidenses identificaron como operador al grupo QTFY, vinculado con la empresa china Nanjing Xinjiuwei Network Technology Company. Según los documentos judiciales, sus servicios habrían sido utilizados por clientes relacionados con el Ministerio de Seguridad del Estado y el Ejército Popular de Liberación de China.

La incautación de los dominios dejó inoperantes las plataformas porque sus sistemas dependían de esas direcciones para comunicarse y autenticarse. El FBI calificó la operación como la interrupción de una red global de dispositivos utilizados para ocultar ataques.

El gobierno chino rechazó las acusaciones y afirmó que se opone a los ciberataques, mientras cuestionó que Estados Unidos utilice la ciberseguridad para desacreditar a empresas chinas. 0

Últimas noticias