Saltar al contenido principal
SQD
Terminal de inteligencia // NODO_CENTRAL_01
// AD SLOT — top

// EXPEDIENTE — fbi-disruption-china-qtfy-hacking-infrastructure

AMÉRICA ASIA-PACÍFICO ESTADOS UNIDOS CHINA CIBER

Interrupción de la infraestructura de hackeo QTFY vinculada a China por parte del FBI

PUBLICADO: 29 ago 2026 08:43Z · IDIOMA: ES

// Difundir
Interrupción de la infraestructura de hackeo QTFY vinculada a China por parte del FBI
David Wright · CC BY-SA 2.0 · fuente
// AD SLOT — mid

El Departamento de Justicia de los EE. UU. y el FBI ejecutaron una operación autorizada por la corte para incautar dominios que respaldan a QScan y QTRouter, dos sofisticadas plataformas de hackeo operadas por el grupo QTFY, patrocinado por el estado chino. Operando a través del contratista privado Nanjing Xinjiuwei Network Technology Company, el grupo atacó a entidades de alto perfil de los EE. UU., incluyendo la NASA, la Reserva Federal y el Senado de los EE. UU. QScan sirvió como una herramienta de reconocimiento para identificar e infectar dispositivos IoT, mientras que QTRouter funcionó como una red de ofuscación para ocultar el origen chino de los ciberataques al enrutar el tráfico a través de infraestructura global comprometida. La operación es parte de una estrategia estadounidense más amplia para desmantelar las botnets y redes de proxy utilizadas para el espionaje global.

// Contexto

Nanjing Xinjiuwei Network Technology Company es una empresa privada china que proporciona servicios de hackeo a las agencias de inteligencia civil y militar de China. Opera como un 'intendente digital', proporcionando infraestructura lista para usar para que otros hackers vinculados al estado encuentren objetivos y oculten sus rastros. Este caso refleja una tendencia creciente de la inteligencia china de depender de contratistas privados para llevar a cabo ciberespionaje a gran escala.

// Desarrollos clave

  • El FBI incautó tres dominios codificados de forma fija que son esenciales para la comunicación y la autenticación de las plataformas QScan y QTRouter.
  • QTFY es identificado como un contratista del gobierno chino vinculado al Ministerio de Seguridad del Estado (MSS) y al Ejército Popular de Liberación (PLA).
  • Las agencias objetivo incluyen a la NASA, la Reserva Federal, el Senado de los EE. UU. y los departamentos de Energía, Justicia y Salud y Servicios Humanos.
  • QScan demostró una escala enorme, procesando más de 2 millones de tareas de escaneo o explotaciónación en un solo día en 2024.
  • The disruption follows previous FBI actions against other Chinese hacking networks including Volt Typhoon, Flax Typhoon, and PlugX.

// Cronología

  1. QTFY comienza operaciones cibernéticas y desarrollo de infraestructura.

  2. El intento de ataque contra la NASA falló debido a una vulnerabilidad de seguridad previamente parcheada.

  3. El grupo explota una vulnerabilidad de seguridad de Check Point, robando datos de más de 300 organizaciones de EE. UU.

  4. Los actores de QTFY presuntamente atacan un sistema electoral de EE. UU.

  5. El FBI y el DOJ announce la incautación de dominios y la interrupción de las plataformas QScan y QTRouter.

// Perspectivas

[Departamento de Justicia de EE. UU. / FBI]

Proactivo y ofensivo; utilizando operaciones técnicas autorizadas por el tribunal para desmantelar la infraestructura extranjera patrocinada por el estado.

[Gobierno chino]

Negación; los funcionarios declaran consistentemente que no patrocinan operaciones de hackeo contra los Estados Unidos.

[Investigadores de ciberseguridad (Lumen/Frenos)]

Analytical but cautious; viewing the takedown as a significant disruption that imposes costs on the adversary while acknowledging that state-sponsored groups will likely rebuild.

[American Hospital Association]

Concerned; emphasizing the vulnerability of IoT devices in medical settings and the risk to critical healthcare infrastructure.

// Citas

“Estas herramientas fueron utilizadas por actores cibernéticos de la RPC para ocultar el origen de sus ataques.”

[Kash Patel] — El Director del FBI comentando sobre la interrupción de la botnet global y la plataforma de hacking.

“Los hackers maliciosos patrocinados por el estado que atacan la infraestructura crítica de Estados Unidos serán detenidos y procesados.”

[Todd Blanche] — Declaración del Fiscal General de los EE. UU. tras los decomisos de dominios autorizados por el tribunal.

“Las operaciones de este intendente demuestran el alto grado de industrialización que ocurre dentro de las operaciones cibernéticas vinculadas a China.”

[Lumen Technologies (Black Lotus Labs)] — Análisis del papel de QTFY como proveedor de redes de utilidad multi-inquilino compartidas para actores patrocinados por el estado.

“La línea entre los grupos de hacking criminales extranjeros, su infraestructura y los servicios de inteligencia hostiles se está volviendo cada vez más borrosa.”

[speaker: ] — Asesor nacional de ciberseguridad de la American Hospital Association analizando la amenaza para los sistemas de salud.
// AD SLOT — bottom

// Informes relacionados