Washington.— Una operación de espionaje cibernético
vinculada por autoridades estadounidenses con China alcanzó algunas de las
redes más sensibles del gobierno de Estados Unidos, entre ellas las del
Departamento de Justicia, la Reserva Federal, el Senado y otras dependencias
federales.
El caso salió a la luz este miércoles, luego de que el
Departamento de Justicia y el FBI anunciaran el desmantelamiento de dos
plataformas utilizadas por el grupo identificado como QTFY para realizar
ataques informáticos y ocultar su verdadero origen.
De acuerdo con documentos judiciales, las herramientas
conocidas como QScan y QTRouter habrían sido utilizadas desde al menos 2018
para comprometer dispositivos conectados a internet y emplearlos posteriormente
como intermediarios en ataques contra distintos objetivos.
Entre las instituciones señaladas por las autoridades
estadounidenses aparecen la NASA, la Reserva Federal, el Departamento de
Justicia, el Departamento de Energía, el Departamento de Salud y Servicios
Humanos, los Institutos Nacionales de Salud y el Senado.
El gobierno estadounidense atribuye la operación al grupo
QTFY, relacionado con la empresa china Nanjing Xinjiuwei Network Technology
Company, a la que vincula con clientes del Ministerio de Seguridad del Estado y
del Ejército Popular de Liberación de China.
Una de las claves de la operación era precisamente
dificultar que los investigadores identificaran el origen de los ataques. QScan
permitía infectar dispositivos de todo el mundo, mientras que QTRouter los
utilizaba para ocultar la procedencia real de las conexiones.
