Descarga gratis nuestra App

EE.UU. desmanteló una red de hackers chinos que penetró la NASA, la Reserva Federal y el Senado

Redacción de CubitaNOW ~ miércoles 26 de agosto de 2026

Article feature image

Autoridades de Estados Unidos incautaron los dominios de dos plataformas de ciberespionaje vinculadas a un grupo de hackers patrocinado por el Estado chino, en una operación destinada a impedir nuevos ataques contra infraestructuras críticas y organismos gubernamentales estadounidenses.

La operación permitió inutilizar QScan y QTRouter, herramientas que, según documentos judiciales, eran utilizadas por el grupo conocido como QTFY, vinculado a la empresa china Nanjing Xinjiuwei Network Technology Company. Entre los objetivos de sus actividades de intrusión figuraban la NASA, la Reserva Federal, el Departamento de Energía, los Institutos Nacionales de Salud, el Senado y otras agencias federales.

El Departamento de Justicia de Estados Unidos informó que la incautación de los dominios fue autorizada por un tribunal y permitió bloquear el funcionamiento de ambas plataformas. Los dominios confiscados estaban incorporados al código de las herramientas y eran necesarios para tareas como la comunicación y autenticación.

Según los documentos judiciales, QTFY ofrecía servicios de piratería informática a clientes que incluían al Ministerio de Seguridad del Estado y al Ejército Popular de Liberación de China.

QScan y QTRouter funcionaban de manera complementaria. La primera plataforma permitía escanear e infectar automáticamente miles de dispositivos conectados a internet, incluidos equipos del llamado Internet de las Cosas (IoT).

Los dispositivos comprometidos eran incorporados posteriormente a QTRouter, una infraestructura utilizada para ocultar el origen real de las operaciones. La red también incluía servicios de proxy comerciales y servidores virtuales privados alquilados.

De esta manera, las comunicaciones maliciosas podían aparentar proceder de equipos situados fuera de China, incluso de dispositivos conectados a las propias redes atacadas. El mecanismo dificultaba identificar a los responsables y rastrear las operaciones hasta su origen.

El fiscal general estadounidense, Todd Blanche, afirmó que los ciberdelincuentes patrocinados por el Estado que ataquen infraestructuras críticas serán perseguidos y que las autoridades utilizarán todas las herramientas disponibles para proteger la seguridad nacional.

El director del FBI, Kash Patel, calificó la operación como el desmantelamiento de una red global de bots y de una plataforma empleada para facilitar ataques informáticos contra infraestructura estadounidense.

La acción forma parte de una serie de operaciones estadounidenses contra redes de hackers vinculadas al Gobierno chino.

En 2025, el FBI eliminó el malware de vigilancia PlugX de más de 4.000 computadoras estadounidenses que habían sido infectadas por Mustang Panda, un grupo considerado patrocinado por China.

Un año antes, las autoridades desactivaron una red de bots integrada por cientos de miles de dispositivos IoT infectados, presuntamente utilizada por Flax Typhoon. En 2023, el FBI también desmanteló otra red de bots relacionada con Volt Typhoon, empleada para ocultar actividades de intrusión contra infraestructuras críticas de Estados Unidos y otros países.

El FBI y la Agencia de Seguridad Nacional publicaron además un aviso de ciberseguridad con indicadores de compromiso relacionados con QTFY, a partir de actividades atribuidas al grupo desde al menos 2018.

La operación representa un nuevo esfuerzo de las autoridades estadounidenses para neutralizar las herramientas empleadas por grupos de ciberespionaje vinculados a China y dificultar sus operaciones contra instituciones y servicios considerados estratégicos.


Recomendado para ti

Tambien te puede interesar