Washington, Estados Unidos.- Este miércoles 26 de agosto, el FBI y el Departamento de Justicia dieron a conocer la caída de una sofisticada estructura de ciberespionaje gubernamental procedente de China. Dicho grupo cibernético consiguió penetrar los sistemas de instituciones de máxima seguridad en el país norteamericano, incluyendo el Senado, la NASA, la Reserva Federal y el Departamento de Justicia.

Desarticulan red china de piratería informática que atacó a agencias estadounidenses

La agencia ‘Reuters’ dio a conocer que las autoridades federales confiscaron los dominios de los portales de piratería ‘QScan‘ y ‘QTRouter‘, los cuales pertenecían al grupo ‘QTFY‘ y estaban ligados a la empresa china Nanjing Xinjiuwei Network Technology Company.

De acuerdo con los archivos legales ingresados en el Tribunal del Distrito Sur de California, el listado de afectados incluye también al Departamento de Energía, al de Salud y Servicios Humanos y a los Institutos Nacionales de Salud (NIH). A ellos se suman cuatro compañías anónimas de origen estadounidense y surcoreano.

Ambas plataformas operaban en conjunto: ‘QScan‘ localizaba y vulneraba de manera automática miles de dispositivos inteligentes (IoT) en el planeta, los cuales se integraban a la red ‘QTRouter‘. Esta última funcionaba como un mecanismo de camuflaje, haciendo pasar el tráfico malicioso como si viniera de fuera de China para encubrir la procedencia de las agresiones. Al asegurar los dominios incrustados en el malware, el gobierno consiguió desactivar por completo ambos sistemas.

Estados Unidos promete frenar el ciberespionaje estatal tras golpear a red vinculada a China

Registros judiciales señalan que ‘QTFY‘ operaba comercialmente para entidades como el Ejército Popular de Liberación y el Ministerio de Seguridad de China. Su plataforma habría servido para infiltrarse en redes críticas estadounidenses y extranjeras desde 2018.

Los piratas informáticos maliciosos patrocinados por el Estado que atacan la infraestructura crítica de América serán detenidos y procesados”, afirmó el fiscal general Todd Blanche en el comunicado oficial del Departamento de Justicia.

Estas herramientas fueron utilizadas por actores cibernéticos de la República Popular China para ocultar el origen de sus ataques”, señalo el director del FBI Kash Patel.

La operación fue investigada por la Oficina de Campo del FBI en San Diego, la División Cibernética del FBI y la Sección de Seguridad Nacional del Departamento de Justicia. La acción se enmarca en una estrategia más amplia del Gobierno Federal contra el ciberespionaje chino:

En 2025, el FBI eliminó el malware PlugX de más de 4 mil computadoras estadounidenses infectadas por el grupo Mustang Panda; en 2024, desactivó una botnet de cientos de miles de dispositivos IoT operada por Flax Typhoon; y en 2023, desarticuló otra red utilizada por Volt Typhoon para atacar infraestructuras críticas.

El analista Dakota Cary, especializado en China para la firma de seguridad SentinelOne indicó que el fenómeno de los contratistas privados al servicio de agencias gubernamentales chinas lleva años en expansión:

En la última década, el número de empresas que ofrecen servicios ofensivos especializados se ha disparado”.

La embajada china en Estados Unidos no respondió a las solicitudes de comentarios. Pekín rechaza de manera habitual cualquier participación en actividades de piratería informática.

Fuente: Tribuna del Yaqui