El Departamento de Justicia de EE. UU. y el FBI anunciaron la incautación de dos plataformas de hacking vinculadas a un grupo cibernético patrocinado por el Estado chino que supuestamente violó algunas de las instituciones más sensibles del país, incluida la Reserva Federal.
Las plataformas, conocidas como QScan y QTRouter, se atribuyeron a un grupo llamado QTFY, al que el gobierno de EE. UU. vinculó con la empresa de tecnología de red Nanjing Xinjiuwei. Las herramientas supuestamente permitían a los hackers ocultar su origen mientras penetraban en objetivos en el gobierno federal y sectores de infraestructura crítica.
¿Qué se violó y cómo funcionaba
La lista de víctimas identificadas incluye a la Reserva Federal, la NASA, el Departamento de Justicia, el Departamento de Energía, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de Salud y el Senado de EE. UU. Los objetivos afectados también abarcaron sectores críticos de infraestructura, incluidos proveedores de telecomunicaciones, hospitales e instituciones financieras.
QScan y QTRouter funcionaron como herramientas de ofuscación, permitiendo a los atacantes redirigir sus intrusiones a través de capas de desvío, lo que hizo que rastrear la fuente se volviera exponencialmente más difícil.
La incautación de estas plataformas el 26 de agosto forma parte de una campaña más amplia y en curso de Estados Unidos contra operaciones cibernéticas patrocinadas por la RPP.
El ángulo de la Reserva Federal
La inclusión de la Reserva Federal en la lista de víctimas es notable dado el anterior objetivo documentado contra la institución. Un informe de 2022 del Comité de Seguridad Nacional del Senado reveló esfuerzos continuos de reclutamiento chino dirigidos al personal de la Reserva Federal, conocido como la ‘P-Network’. En enero de 2025, un asesor senior de la Reserva Federal fue acusado por cargos relacionados con espionaje económico, reafirmando la profundidad de la colaboración entre individuos y actores estatales chinos.
Los detalles siguen siendo escasos respecto a la magnitud de las brechas, particularmente en relación con datos de políticas sensibles de la Reserva Federal.
La imagen más amplia sobre las operaciones cibernéticas de la RPP
Lo que hace notable este caso es la amplitud de la lista de objetivos y la especificidad de la atribución. Nombrar a la empresa Nanjing Xinjiuwei Network Technology y al grupo QTFY señala que la inteligencia estadounidense tiene suficiente confianza en sus evidencias como para hacerlo público.
La incautación de QScan y QTRouter interrumpe el conjunto de herramientas operativas disponible para el grupo, al menos temporalmente. Los actores cibernéticos pueden reconstruir, pero perder infraestructura establecida los obliga a comenzar de cero, introduciendo retrasos y posibles exposiciones durante el período de reconstrucción.
