Ir para o conteúdo principal
SQD
Terminal de informações // NÓ_CENTRAL_01
// AD SLOT — top

// DOSSIÊ — fbi-disruption-china-qtfy-hacking-infrastructure

AMÉRICAS ÁSIA-PACÍFICO ESTADOS UNIDOS CHINA CIBER

Interrupção do FBI de Infraestrutura de Hacking do QTFY Ligada à China

PUBLICADO: 29 ago 2026 08:43Z · IDIOMA: PT

// Difundir
Interrupção do FBI de Infraestrutura de Hacking do QTFY Ligada à China
David Wright · CC BY-SA 2.0 · fonte
// AD SLOT — mid

O Departamento de Justiça dos EUA e o FBI realizaram uma operação autorizada pelo tribunal para apreender domínios que suportavam o QScan e o QTRouter, duas plataformas de hacking sofisticadas operadas pelo grupo QTFY, patrocinado pelo estado chinês. Operando através da empresa contratada privada Nanjing Xinjiuwei Network Technology Company, o grupo visou entidades dos EUA de alto perfil, incluindo a NASA, o Federal Reserve e o Senado dos EUA. O QScan servia como uma ferramenta de reconhecimento para identificar e infectar dispositivos IoT, enquanto o QTRouter funcionava como uma rede de ofuscação para mascarar a origem chinesa de ciberataques, roteando o tráfico através de infraestrutura global comprometida. A operação faz parte de uma estratégia mais ampla dos EUA para desmantelar botnets e redes de proxy patrocinadas pela China usadas para espionagem global.

// Contexto

A Nanjing Xinjiuwei Network Technology Company é uma empresa chinesa privada que fornece serviços de hacking para as agências de inteligência civil e militar da China. Ela opera como um 'intendente digital', fornecendo infraestrutura pronta para que outros hackers ligados ao estado encontrem alvos e esconder seus rastros. Este caso reflete uma tendência crescente da inteligência chinesa de confiar em contratados privados para conduzir espionagem cibernética em larga escala.

// Desenvolvimentos-chave

  • O FBI apreendeu três domínios hard-coded essenciais para a comunicação e autenticação das plataformas QScan e QTRouter.
  • A QTFY é identificada como uma contratada do governo chinês ligada ao Ministério da Segurança do Estado (MSS) e ao Exército de Libertação Popular (PLA).
  • As agências visadas incluem a NASA, o Federal Reserve, o Senado dos EUA, e os Departamentos de Energia, Justice, e Saúde e Serviços Humanos.
  • O QScan demonstrou uma escala massiva, processando mais de 2 milhões de tarefas de varredura ou exploração em um único dia em 2024.
  • O grupo explorou vulnerabilidades em produtos amplamente utilizados da Ivanti, Check Point, Fortinet, Citrix e Microsoft.
  • A interrupção segue ações anteriores do FBI contra outras redes de hacking chinesas, incluindo Volt Typhoon, Flax Typhoon e PlugX.

// Cronologia

  1. A QTFY inicia operações cibernéticas e desenvolvimento de infraestrutura.

  2. Tentativa de ataque contra a NASA falha devido a uma falha de segurança corrigida anteriormente.

  3. O grupo explora uma falha de segurança da Check Point, roubando dados de mais de 300 organizações dos EUA.

  4. Agentes do QTFY supostamente visam um sistema eleitoral dos EUA.

  5. FBI e DOJ anunciam a apreensão de domínios e a interrupção das plataformas QScan e QTRouter.

// Perspetivas

[Departamento de Justiça dos EUA / FBI]

Proativo e ofensivo; utilizando operações técnicas autorizadas pelo tribunal para desmantelar infraestruturas estrangeiras patrocinadas por estados.

[Governo Chinês]

Negação; autoridades afirmam consistentemente que não patrocinam operações de hacking contra os Estados Unidos.

[Pesquisadores de Cibersegurança (Lumen/Frenos)]

Analytical mas cauteloso; vendo a desarticulação como uma interrupção significativa que impõe custos ao adversário, ao mesmo tempo que reconhece que grupos patrocinados por estados provavelmente se reconstruirão.

[American Hospital Association]

Preocupada; enfatizando a vulnerabilidade de dispositivos IoT em ambientes médicos e o risco para a infraestrutura crítica de saúde.

// Citações

“Essas ferramentas foram usadas por agentes cibernéticos da RPC para ocultar a origem de seus ataques.”

[Kash Patel] — Diretor do FBI comentando sobre a interrupção da botnet global e da plataforma de hacking.

“Hackers maliciosos patrocinados pelo Estado que atacam a infraestrutura crítica dos Estados Unidos serão detidos e processados.”

[Todd Blanche] — Declaração do Procurador-Geral dos EUA após as apreensões de domínios autorizadas pelo tribunal.

“As operações deste quartermaster demonstram o alto grau de industrialização ocorrendo nas operações cibernéticas ligadas à China.”

[Lumen Technologies (Black Lotus Labs)] — Análise do papel da QTFY como provedora de redes de utilidade multi-tenant compartilhadas para agentes patrocinados pelo Estado.

“A linha entre grupos de hacking criminosos estrangeiros, sua infraestrutura e serviços de inteligência hostis está se tornando cada vez mais tênue.”

[John Riggi] — Conselheiro nacional de cibersegurança da American Hospital Association discutindo a ameaça aos sistemas de saúde.
// AD SLOT — bottom

// Relatórios relacionados