EEUU desactiva plataformas chinas usadas para ataques informáticos

Escrito por

en

Estados Unidos decomisó el miércoles los dominios utilizados por dos plataformas de jaqueo patrocinadas por China, señaladas de participar en ataques contra infraestructuras críticas y redes sensibles estadounidenses, entre ellas las de la NASA, la Reserva Federal y el Senado.

El Departamento de Justicia (DOJ) y el FBI identificaron las plataformas como QScan y QTRouter, operadas por el grupo QTFY. Según las autoridades, las herramientas permitían infectar miles de dispositivos conectados a internet para utilizarlos posteriormente con el objetivo de ocultar el verdadero origen de los ataques informáticos.

Documentos judiciales vinculan a QTFY con la empresa china Nanjing Xinjiuwei Network Technology Company, que presuntamente ofrecía servicios de jaqueo a diferentes clientes relacionados con el Gobierno de China.

Entre esos clientes figuraban el Ministerio de Seguridad del Estado y el Ejército Popular de Liberación de China, según la información divulgada por las autoridades estadounidenses sobre las operaciones atribuidas al grupo.

Los dominios decomisados eran utilizados por QScan y QTRouter para establecer comunicaciones y realizar procesos de autenticación. El Departamento de Justicia aseguró que su incautación dejó inoperativas ambas plataformas.

Las investigaciones estadounidenses determinaron además que las actividades relacionadas con estas herramientas se remontan al menos a 2018, por lo que las autoridades investigaban operaciones realizadas durante varios años contra diferentes objetivos.

El fiscal general de Estados Unidos, Todd Blanche, afirmó que las autoridades federales lograron investigar y desactivar el software malicioso relacionado con China mediante la operación anunciada.

La intervención forma parte de los esfuerzos de las autoridades estadounidenses para desmantelar herramientas utilizadas en actividades de jaqueo que Washington atribuye a actores patrocinados por Pekín y que tienen entre sus objetivos redes gubernamentales e infraestructuras críticas.

 

 

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *