El grupo estatal chino QTFY, operado por la empresa Nanjing Xinjiuwei Network Tech, ofrecía sus servicios de hackeo a agencias de inteligencia, con ataques que se remontan a 2018. (Fuente: TechCrunch)
El FBI incautó una serie de dominios que eran usados por una botnet a gran escala para coordinar y lanzar ciberataques respaldados por China contra objetivos estadounidenses. Según el comunicado del Departamento de Justicia del miércoles, la incautación de estos dominios les quita a los operadores el acceso a las plataformas. La botnet habría sido usada por el gobierno chino para entrar a computadoras en todo Estados Unidos, incluyendo sistemas de hospitales, contratistas de defensa y varias agencias del gobierno federal.
Los fiscales dijeron que el grupo estatal chino, conocido como QTFY, era operado por una empresa china llamada Nanjing Xinjiuwei Network Tech, que creó y manejó la botnet compuesta por miles de dispositivos conectados a internet comprometidos. La botnet buscaba funcionar como redes de ofuscación, que esconden el tráfico malicioso de los hackers para dificultar la detección de su actividad.
Según el Departamento de Justicia, QTFY ofrece servicios de hackeo informático a sus clientes, entre ellos hackers del gobierno chino que trabajan para el Ministerio de Seguridad del Estado, y les permite usar la botnet. Los ataques se remontan a 2018, y afectaron a la NASA, la Reserva Federal, y los Departamentos de Energía, Justicia, y Salud y Servicios Humanos. El Senado de Estados Unidos fue comprometido tan recientemente como este año, según el escrito judicial del gobierno presentado esta semana para incautar los dominios de la botnet.
El Departamento de Justicia dijo que las incautaciones de dominios dejaron a la botnet y sus servidores de comando y control inoperables, ya que los dominios estaban codificados directamente en el código de la botnet y eran fundamentales para su comunicación y sus operaciones esenciales. La firma de redes Lumen dijo en una publicación de blog que había observado a los hackers perfilando y apuntando a agencias gubernamentales, los sectores de defensa y aeroespacial, y otros, durante el último año, y compartió inteligencia de amenazas con el FBI.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

