Navegación

El FBI desmantela la infraestructura QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses.

fuente: https://thehackernews.com/2026/08/fbi-disrupts-china-linked-qtfy.html

El Departamento de Justicia de Estados Unidos (DoJ) anunció el miércoles la desarticulación de dos plataformas de piratería informática, QScan y QTRouter, operadas por ciberdelincuentes chinos para atacar infraestructuras críticas y otras redes sensibles en el país.

La actividad se atribuye a un grupo patrocinado por el Estado chino conocido como QTFY, empleado por la empresa Nanjing Xinjiuwei Network Technology Company (南京鑫玖维网络科技有限公司).

"Entre las víctimas de la intrusión informática de QTFY se encuentran la Administración Nacional de Aeronáutica y del Espacio (NASA), la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de la Salud (NIH) y el Senado de Estados Unidos", declaró el DoJ.

Damon Rouse, investigador de seguridad de Lumen Black Lotus Labs, quien ha estado rastreando la actividad durante los últimos 18 meses, declaró a The Hacker News que el proveedor de servicios digitales ha estado activo desde mayo de 2018. Nanjing cuenta entre sus clientes tanto con el Ministerio de Seguridad del Estado de China (MSS) como con el Ejército Popular de Liberación (PLA).

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo