Navegación

El FBI desmantela la infraestructura QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses.

fuente: https://thehackernews.com/2026/08/fbi-disrupts-china-linked-qtfy.html

El Departamento de Justicia de Estados Unidos (DoJ) anunció el miércoles la desarticulación de dos plataformas de piratería informática, QScan y QTRouter, operadas por ciberdelincuentes chinos para atacar infraestructuras críticas y otras redes sensibles en el país.

La actividad se atribuye a un grupo patrocinado por el Estado chino conocido como QTFY, empleado por la empresa Nanjing Xinjiuwei Network Technology Company (南京鑫玖维网络科技有限公司).

"Entre las víctimas de la intrusión informática de QTFY se encuentran la Administración Nacional de Aeronáutica y del Espacio (NASA), la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de la Salud (NIH) y el Senado de Estados Unidos", declaró el DoJ.

Damon Rouse, investigador de seguridad de Lumen Black Lotus Labs, quien ha estado rastreando la actividad durante los últimos 18 meses, declaró a The Hacker News que el proveedor de servicios digitales ha estado activo desde mayo de 2018. Nanjing cuenta entre sus clientes tanto con el Ministerio de Seguridad del Estado de China (MSS) como con el Ejército Popular de Liberación (PLA).

Últimas noticias

03 DE SEPTIEMBRE, 2026

Un investigador publica una prueba de concepto de FalconFlank que muestra una escalada de privilegios en CrowdStrike Falcon.

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva...

Leer artículo
02 DE SEPTIEMBRE, 2026

Desmantelada la infraestructura de la red de bots Sality en una operación conjunta a nivel mundial.

Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de i...

Leer artículo
02 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin a...

Leer artículo