El Departamento de Justicia de los Estados Unidos (DOJ) y el Buró Federal de Investigaciones (FBI) anunciaron la desarticulación de dos plataformas cibernéticas de gran alcance utilizadas por un grupo de hackers vinculados al gobierno chino. Mediante una orden judicial, las autoridades procedieron a la incautación de dominios estratégicos pertenecientes a los sistemas QScan y QTRouter, dejando ambas herramientas operativamente inhabilitadas a escala global.
De acuerdo con los documentos judiciales desclasificados, las plataformas eran gestionadas por la entidad QTFY, una estructura empleada por la empresa privada Nanjing Xinjiuwei Network Technology Company, con sede en China. Las investigaciones de inteligencia revelaron que dicha firma comercializaba servicios de ciberespionaje e incursión informática para clientes gubernamentales, entre los que destacan el Ministerio de Seguridad del Estado de China y el Ejército Popular de Liberación (EPL).
También te puede interesar: Venezuela reubicará a estudiantes de 91 colegios afectados por los sismos para el inicio del ciclo escolar 2026-2027
El modus operandi del entramado cibernético consistía en el uso de QScan para rastrear e infectar masivamente miles de dispositivos conectados a internet (Internet de las Cosas). Posteriormente, los equipos comprometidos se integraban a la red QTRouter, una infraestructura diseñada para camuflar el origen de las actividades maliciosas haciéndolas parecer como si provinieran de ubicaciones legítimas fuera de territorio chino o cercanas a los propios objetivos. Entre las instituciones afectadas por estas actividades de rastreo y vulneración desde al menos 2018 figuran la NASA, la Reserva Federal, el Senado de los EE. UU., así como los departamentos de Justicia, Energía y Salud.
El operativo forma parte de una ofensiva técnica continua por parte de las fuerzas de seguridad estadounidenses para desmantelar redes de botnets y malware patrocinadas por el gobierno chino, tras acciones previas contra grupos conocidos como PlugX (2025), Flax Typhoon (2024) y Volt Typhoon (2023). Si bien los informes judiciales confirman múltiples intentos de intrusión y robo de datos en contratistas de defensa e instituciones financieras, las autoridades federales no detallaron el alcance total de los daños o la duración exacta de cada una de las brechas detectadas.
Visita: http://austinlatinx.com
























