Desarticulan red de ciberespionaje vinculada al Estado chino que afectó a instituciones clave de EE. UU.
El Departamento de Justicia y el FBI han dado un golpe contundente a las operaciones de ciberespionaje internacional. Autoridades estadounidenses confirmaron la desarticulación de una sofisticada red de piratería informática patrocinada por el Estado chino, la cual logró infiltrarse en sistemas de alta sensibilidad, incluyendo la NASA, el Senado, la Reserva Federal y diversos departamentos gubernamentales de los Estados Unidos.
¿Cómo operaba la red de ciberespionaje?
La investigación reveló que el grupo responsable, identificado como «QTFY» y vinculado a la empresa Nanjing Xinjiuwei Network Technology Company, operaba a través de dos plataformas principales denominadas «QScan» y «QTRouter». El funcionamiento de este esquema permitía ocultar el origen real de los ataques:
- QScan: Se encargaba de rastrear y comprometer de manera automática miles de dispositivos del Internet de las Cosas (IoT) a nivel global.
- QTRouter: Funcionaba como una red de ofuscación, haciendo que el tráfico malicioso pareciera provenir de equipos fuera de China, dificultando así su detección.
Al incautar los dominios integrados en el malware, las autoridades federales lograron inutilizar la infraestructura de estos atacantes, que venían comprometiendo redes críticas desde al menos el año 2018.
Los piratas informáticos maliciosos patrocinados por el Estado que atacan la infraestructura crítica de América serán detenidos y procesados.
Fiscal general Todd Blanche
Un patrón de ataques constantes
Los documentos judiciales señalan que los servicios de QTFY no solo eran utilizados por el grupo, sino que estaban disponibles para clientes de alto nivel, incluyendo el Ministerio de Seguridad del Estado chino y el Ejército Popular de Liberación (EPL). Entre las víctimas confirmadas también figuran el Departamento de Energía, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de Salud, además de empresas privadas en Corea del Sur y Estados Unidos.
Este operativo se suma a una serie de acciones preventivas del gobierno estadounidense para frenar la injerencia digital. En años recientes, el FBI ha desmantelado redes vinculadas a grupos como Mustang Panda, Flax Typhoon y Volt Typhoon, evidenciando un esfuerzo sostenido contra el espionaje cibernético. Expertos en ciberseguridad, como Dakota Cary de SentinelOne, han advertido que el uso de contratistas privados por parte de agencias gubernamentales chinas para realizar ataques ofensivos es una tendencia que ha crecido significativamente en la última década.
Hasta el momento, Pekín ha negado cualquier implicación en estas actividades, manteniendo su postura habitual frente a las acusaciones de piratería informática, mientras que las autoridades estadounidenses continúan reforzando la seguridad de sus activos estratégicos.









