agosto 27, 04:25
El FBI y el Departamento de Justicia incautan dominios vinculados a hackers chinos que atacaron a la Fed, la NASA y el Senado
FBI and DOJ Disrupt Chinese Cyber Group That Hit Fed, NASA, US Senate
Beincrypto
El FBI y el Departamento de Justicia incautaron los dominios detrás de QScan y QTRouter. Los dominios estaban vinculados a hackers chinos patrocinados por el Estado. Los hackers atacaron a la NASA, la Reserva Federal y el Senado de Estados Unidos. Entre las víctimas enumeradas también figuraban el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud. Documentos judiciales identifican a los operadores como QTFY. QTFY estaba contratado por Nanjing Xinjiuwei Network Technology Company. Según documentos judiciales, QTFY vendía servicios de hacking al Ministerio de Seguridad del Estado de China. Los documentos también mencionan al Ejército Popular de Liberación como cliente. QScan buscaba dispositivos del Internet de las cosas en internet. QScan infectaba automáticamente miles de esos dispositivos. Cada dispositivo comprometido se incorporaba a la red QTRouter. QTRouter combinaba los dispositivos con servicios comerciales de proxy y servidores privados virtuales alquilados. La red hacía que las intrusiones chinas parecieran originarse fuera de China. Los investigadores descubrieron que los dominios incautados estaban integrados de forma fija en ambas herramientas para la comunicación y la autenticación. La eliminación de los dominios dejó inoperativos a QScan y QTRouter. El fiscal general Todd Blanche declaró que las fuerzas del orden federales habían investigado y desactivado el software malicioso de la República Popular China. El caso está siendo llevado por fiscales del Distrito Sur de California. En 2025, el FBI eliminó el malware PlugX de más de 4.000 ordenadores estadounidenses. En 2024, el FBI desactivó la botnet Flax Typhoon. En 2023, el FBI interrumpió la infraestructura de Volt Typhoon. La empresa taiwanesa de inteligencia sobre amenazas TeamT5 informó de que los grupos vinculados al Estado chino habían duplicado su volumen de ataques después de asignar tareas rutinarias a modelos de inteligencia artificial.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.