Advierten que ley en México busca sancionar noticias en TV y radio
TRENTON, Nueva Jersey, EU, 26 de agosto de 2026.- El Departamento de Justicia y el FBI anunciaron la incautación, autorizada por un tribunal federal, de dominios vinculados a dos plataformas de hackeo conocidas como QScan y QTRouter, utilizadas por actores cibernéticos patrocinados por la República Popular China (RPC) para atacar infraestructuras críticas y redes sensibles de Estados Unidos.
De acuerdo con documentos mencionados por el Departamento de Justicia y revelados en el Distrito Sur de California atribuyen estas herramientas al grupo QTFY, operado por la empresa china Nanjing Xinjiuwei Network Technology Company.
Entre las entidades afectadas por las intrusiones se encuentran la NASA, la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de Salud y el Senado de Estados Unidos.
Las autoridades señalaron que las plataformas incautadas permitían ocultar el origen de los ataques mediante una red global de dispositivos comprometidos.
El fiscal general Todd Blanche afirmó que los hackers patrocinados por la RPC serán detenidos y procesados, destacando que la operación forma parte de una serie de acciones técnicas para desmantelar actividades de hackeo indiscriminadas.
El director del FBI, Kash Patel, indicó que la incautación neutraliza infraestructura utilizada para encubrir ataques y refuerza la Estrategia Cibernética para Estados Unidos.
Según los documentos judiciales, QScan infectaba automáticamente miles de dispositivos del internet de las cosas (IoT), que luego eran integrados a la red controlada por QTFY. QTRouter utilizaba esos dispositivos comprometidos, junto con servidores privados virtuales y servicios proxy, para crear una red de ofuscación que ocultaba la procedencia de las comunicaciones maliciosas.
Debido a que los dominios incautados estaban codificados en el malware y eran esenciales para su funcionamiento, la operación dejó inoperativas ambas plataformas.
La acción se suma a otras operaciones técnicas contra grupos de hackeo patrocinados por la RPC. En años recientes, el FBI ha desmantelado botnets y eliminado malware asociado a Mustang Panda, Flax Typhoon y Volt Typhoon, utilizados para comprometer dispositivos IoT y atacar infraestructuras críticas.
Además, el FBI y la Agencia de Seguridad Nacional publicaron un aviso con indicadores de compromiso relacionados con QTFY, cuya actividad maliciosa se remonta al menos a 2018.
La investigación y la operación fueron lideradas por la Oficina de Campo del FBI en San Diego, la División Cibernética del FBI, la Fiscalía del Distrito Sur de California y la Sección de Ciberseguridad Nacional del Departamento de Justicia.




