EUA apreendem ferramentas de hacking chinesas ligadas à violação do Federal Reserve

iconCryptoBriefing
Compartilhar
AI summary iconResumo
Notícias sobre o Federal Reserve surgiram quando o Departamento de Justiça dos EUA e o FBI apreenderam duas plataformas de hacking, QScan e QTRouter, ligadas a um grupo apoiado pelo Estado chinês. As ferramentas foram utilizadas em uma violação de segurança que visava o Federal Reserve, a NASA e o Departamento de Justiça. A operação, vinculada à Nanjing Xinjiuwei, permitiu que os atacantes escondessem suas pegadas e se infiltrassem em setores-chave. A apreensão ocorreu em 26 de agosto como parte de uma campanha mais ampla contra atividades cibernéticas da RPC.

O Departamento de Justiça dos EUA e o FBI anunciaram a apreensão de duas plataformas de hacking ligadas a um grupo cibernético patrocinado pelo Estado chinês que supostamente invadiu algumas das instituições mais sensíveis do país, incluindo o Federal Reserve.

As plataformas, conhecidas como QScan e QTRouter, foram atribuídas a um grupo chamado QTFY, que o governo dos EUA vinculou à Nanjing Xinjiuwei Network Technology Company. As ferramentas supostamente permitiram que hackers ocultassem suas origens enquanto invadiam alvos nos setores do governo federal e de infraestrutura crítica.

O que foi violado e como funcionou

A lista de vítimas identificadas inclui a Reserva Federal, a NASA, o Departamento de Justiça, o Departamento de Energia, o Departamento de Saúde e Serviços Humanos, os Institutos Nacionais de Saúde e o Senado dos EUA. Os alvos afetados também abrangeram setores críticos de infraestrutura, incluindo provedores de telecomunicações, hospitais e instituições financeiras.

Anúncio

O QScan e o QTRouter funcionaram como ferramentas de ofuscação, permitindo que os atacantes direcionassem suas invasões por camadas de desvio, tornando rastrear a origem exponencialmente mais difícil.

A apreensão dessas plataformas em 26 de agosto representa parte de uma campanha mais ampla e contínua dos EUA contra operações cibernéticas patrocinadas pela RPC.

O ângulo do Federal Reserve

A inclusão do Federal Reserve na lista de vítimas é notável, dada a prior documentação de ataques à instituição. Um relatório de 2022 do Comitê de Segurança Nacional do Senado revelou esforços contínuos de recrutamento chinês direcionados a funcionários do Federal Reserve, conhecidos como a ‘P-Network’. Em janeiro de 2025, um assessor sênior do Federal Reserve foi indiciado por acusações relacionadas a espionagem econômica, reafirmando a profundidade da colaboração entre indivíduos e atores estatais chineses.

Os detalhes permanecem escassos quanto à extensão das violações, particularmente em relação a dados sensíveis de políticas do Federal Reserve.

A visão geral das operações cibernéticas da RPC

O que torna este caso notável é a amplitude da lista de alvos e a especificidade da atribuição. Nomear a Nanjing Xinjiuwei Network Technology Company e o grupo QTFY sinaliza que a inteligência dos EUA tem confiança suficiente em suas evidências para torná-las públicas.

A apreensão do QScan e do QTRouter interrompe o conjunto de ferramentas operacionais disponível para o grupo, pelo menos temporariamente. Atores cibernéticos podem reconstruir, mas perder infraestrutura estabelecida os obriga a recomeçar, introduzindo atrasos e potenciais exposições durante o período de reconstrução.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.