El Departamento de Justicia de Estados Unidos informó que desarticuló una campaña de ciberataques atribuida a una empresa china con vínculos estatales, que habría comprometido sistemas de organismos como la NASA, la Reserva Federal y el Senado.
El Departamento de Justicia de Estados Unidos informó que tomó el control de varios dominios utilizados por dos herramientas de piratería informática denominadas “QScan” y “QTRouter”. Según las autoridades, ambas plataformas formaban parte de la infraestructura empleada en una operación de acceso no autorizado a sistemas de organismos gubernamentales.
La investigación identificó como objetivos al Departamento de Justicia, la NASA, la Reserva Federal y el Senado. Una declaración jurada presentada en el marco del caso amplió la lista de objetivos, que incluye al Departamento de Energía, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud (NIH), además de cuatro compañías de Estados Unidos y Corea del Sur cuyos nombres no fueron difundidos.
Las autoridades estadounidenses vincularon la operación con Nanjing Xinjiuwei Network Technology Company, una empresa con sede en China. Según el Departamento de Justicia, entre sus clientes se encontraban el Ministerio de Seguridad del Estado y el Ejército Popular de Liberación.
La documentación judicial sostiene que la infraestructura utilizada por el grupo estuvo activa desde al menos 2018 y fue empleada para ingresar en redes vinculadas con infraestructura crítica y otros sistemas sensibles tanto de Estados Unidos como de otros países.
En relación con el caso, Dakota Cary, analista sobre China de la empresa de ciberseguridad SentinelOne, declaró: “Durante la última década, se disparó la cantidad de empresas que ofrecen servicios ofensivos especializados”.
