O Departamento de Justiça dos EUA e o FBI anunciaram a apreensão de duas plataformas de hacking ligadas a um grupo cibernético patrocinado pelo Estado chinês que supostamente invadiu algumas das instituições mais sensíveis do país, incluindo o Federal Reserve.
As plataformas, conhecidas como QScan e QTRouter, foram atribuídas a um grupo chamado QTFY, que o governo dos EUA vinculou à Nanjing Xinjiuwei Network Technology Company. As ferramentas supostamente permitiram que hackers ocultassem suas origens enquanto invadiam alvos nos setores do governo federal e de infraestrutura crítica.
O que foi violado e como funcionou
A lista de vítimas identificadas inclui a Reserva Federal, a NASA, o Departamento de Justiça, o Departamento de Energia, o Departamento de Saúde e Serviços Humanos, os Institutos Nacionais de Saúde e o Senado dos EUA. Os alvos afetados também abrangeram setores críticos de infraestrutura, incluindo provedores de telecomunicações, hospitais e instituições financeiras.
O QScan e o QTRouter funcionaram como ferramentas de ofuscação, permitindo que os atacantes direcionassem suas invasões por camadas de desvio, tornando rastrear a origem exponencialmente mais difícil.
A apreensão dessas plataformas em 26 de agosto representa parte de uma campanha mais ampla e contínua dos EUA contra operações cibernéticas patrocinadas pela RPC.
O ângulo do Federal Reserve
A inclusão do Federal Reserve na lista de vítimas é notável, dada a prior documentação de ataques à instituição. Um relatório de 2022 do Comitê de Segurança Nacional do Senado revelou esforços contínuos de recrutamento chinês direcionados a funcionários do Federal Reserve, conhecidos como a ‘P-Network’. Em janeiro de 2025, um assessor sênior do Federal Reserve foi indiciado por acusações relacionadas a espionagem econômica, reafirmando a profundidade da colaboração entre indivíduos e atores estatais chineses.
Os detalhes permanecem escassos quanto à extensão das violações, particularmente em relação a dados sensíveis de políticas do Federal Reserve.
A visão geral das operações cibernéticas da RPC
O que torna este caso notável é a amplitude da lista de alvos e a especificidade da atribuição. Nomear a Nanjing Xinjiuwei Network Technology Company e o grupo QTFY sinaliza que a inteligência dos EUA tem confiança suficiente em suas evidências para torná-las públicas.
A apreensão do QScan e do QTRouter interrompe o conjunto de ferramentas operacionais disponível para o grupo, pelo menos temporariamente. Atores cibernéticos podem reconstruir, mas perder infraestrutura estabelecida os obriga a recomeçar, introduzindo atrasos e potenciais exposições durante o período de reconstrução.
