El Departamento de Justicia (DOJ) y el FBI informaron sobre la desactivación de dos plataformas digitales utilizadas en operaciones de ciberataque. Según el comunicado oficial, las plataformas QScan y QTRouter, operadas por el grupo QTFY, permitían comprometer miles de dispositivos conectados a internet y utilizarlos para enmascarar el origen de los ataques.
Vinculación con entidades chinas
De acuerdo con documentos judiciales, QTFY mantiene vínculos con la empresa china Nanjing Xinjiuwei Network Technology Company y ofrecía servicios de ataque cibernético a clientes que incluían al Ministerio de Seguridad del Estado y al Ejército Popular de Liberación de China.
Desactivación de operaciones
Las autoridades estadounidenses lograron dejar inoperativas ambas plataformas mediante la incautación de los dominios utilizados para comunicación y autenticación, según precisó el DOJ. Los registros judiciales indican que estos ataques se remontan al menos a 2018.
El fiscal general de Estados Unidos, Todd Blanche, señaló en su declaración que las fuerzas federales investigaron y neutralizaron el software malicioso vinculado a operaciones cibernéticas patrocinadas desde China, en el marco de acciones para desmantelar actividades de ataque digital de origen estatal.