Incautación de la botnet respaldada por China: el FBI detiene el espionaje sobre la Reserva Federal y la NASA

By: cryptonomist.ch|2026/08/26 17:35:45

Un ataque cibernético que duró 8 años, capaz de golpear a la Reserva Federal, la NASA e incluso al Senado de los Estados Unidos, se ha detenido gracias a una operación técnica tan simple como decisiva. El FBI y el Departamento de Justicia anunciaron el miércoles la incautación de una serie de dominios de internet que sostenían una vasta red de dispositivos comprometidos, utilizada durante años por hackers vinculados a Pekín para infiltrarse en objetivos sensibles estadounidenses. La incautación de la botnet respaldada por China llega tras una investigación que también involucró al gigante de las telecomunicaciones Lumen, y marca uno de los golpes más relevantes asestados hasta ahora contra la infraestructura hacker vinculada al gobierno chino.

Resumen

  • Puntos clave
  • La incautación de los dominios que bloqueó la botnet china
  • Quién está detrás de QTFY y Nanjing Xinjiuwei Network Tech
  • Los objetivos atacados: desde la NASA hasta el Senado de EE. UU.
    • Por qué la duración de la operación cuenta
  • El papel de Lumen y las implicaciones para la seguridad cibernética EE. UU.-China
  • FAQ
    • ¿Qué ha incautado el FBI relacionado con la botnet china?
    • ¿Quién gestionaba la botnet utilizada para estos ataques cibernéticos?
    • ¿Qué entidades gubernamentales estadounidenses fueron blanco de la botnet?
    • ¿Cuán recientes son los ataques a los sistemas del gobierno estadounidense?

Puntos clave {#Puntos_clave}

  • El FBI ha incautado los dominios utilizados por las plataformas de hacking QScan y QTRouter, haciéndolas inoperables.
  • Las dos plataformas eran gestionadas por el grupo chino QTFY, empleado por la empresa Nanjing Xinjiuwei Network Technology Company.
  • Entre los clientes de QTFY se encuentran el Ministerio de Seguridad del Estado chino y el Ejército Popular de Liberación.
  • Las víctimas incluyen a la NASA, la Reserva Federal, el Departamento de Justicia, el Senado de EE. UU. y otras agencias federales, con intrusiones que datan al menos desde 2018 y que continuaron hasta 2026.

La incautación de los dominios que bloqueó la botnet china {#La_incautación_de_los_dominios_que_bloqueó_la_botnet_china}

La incautación de los dominios ha dejado inoperables tanto a QScan como a QTRouter, las dos plataformas de hacking en el centro de la investigación. Según los documentos judiciales, hechos públicos en el tribunal federal del distrito sur de California, estas direcciones de internet estaban codificadas directamente en el malware de las dos plataformas: sin ellas, la red ya no podía comunicarse con sus servidores de comando y control. Es un detalle técnico que explica por qué la operación tuvo un impacto tan inmediato: no se trató de desmantelar físicamente miles de dispositivos comprometidos en todo el mundo, sino de cortar el hilo que los mantenía conectados al centro operativo.

El Departamento de Justicia ha precisado que las plataformas servían para atacar no solo infraestructuras críticas estadounidenses, sino también redes gestionadas por hospitales, proveedores de telecomunicaciones, compañías energéticas, instituciones financieras y contratistas de defensa. Un alcance que va mucho más allá de las agencias gubernamentales citadas en los titulares, y que da una medida de cuán extensa era la meta estratégica detrás de esta infraestructura ofensiva.

Quién está detrás de QTFY y Nanjing Xinjiuwei Network Tech {#Quién_está_detrás_de_QTFY_y_Nanjing_Xinjiuwei_Network_Tech}

Detrás de la operación hay un grupo identificado por los investigadores como QTFY, descrito en los documentos como patrocinado por el Estado chino. La empresa Nanjing Xinjiuwei Network Tech, con sede en China, habría sido la encargada de gestionar materialmente la operación, según los documentos judiciales, creando y manteniendo operativas las plataformas de hacking. QTFY, según lo informado por el Departamento de Justicia, ofrecía servicios de intrusión informática a pago a una clientela que incluía directamente al Ministerio de Seguridad del Estado de la República Popular China y al Ejército Popular de Liberación.

Las dos plataformas funcionaban como redes de ofuscación: ocultaban el tráfico dañino generado por los hackers detrás de miles de dispositivos conectados a internet comprometidos, haciendo mucho más difícil para los equipos de seguridad rastrear el origen real de los ataques. Es el mismo mecanismo que subyace a muchas campañas de espionaje digital estatal, donde el anonimato técnico se convierte en el principal escudo para operar sin ser molestados durante años.

Los objetivos afectados: desde la NASA hasta el Senado de EE. UU.

La lista de víctimas confirmadas relata la amplitud de la campaña. Las intrusiones datan de al menos 2018 e involucraron a NASA, la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud. El caso más reciente, y quizás más preocupante, involucra al Senado de los Estados Unidos, cuyos sistemas informáticos habrían sido comprometidos hasta 2026, según lo informado en la declaración presentada por el gobierno para obtener la orden de confiscación de los dominios.

El Departamento de Justicia no ha proporcionado detalles sobre la magnitud del daño sufrido por estas agencias ni sobre la naturaleza precisa de la información sustraída. Este silencio sobre los contenidos reales de las intrusiones deja abierta una pregunta central: ¿cuánto tiempo y con qué profundidad los operadores de QTFY han tenido acceso a sistemas que custodian datos sobre política monetaria, investigación espacial y seguridad nacional?

Por qué la duración de la operación importa

El hecho de que una infraestructura de este tipo haya permanecido activa desde 2018 hasta 2026 dice mucho sobre la resiliencia de las redes de ofuscación chinas y sobre la dificultad, para las agencias de seguridad occidentales, de detectar a tiempo patrones de tráfico anómalo generados por miles de dispositivos comprometidos esparcidos por el mundo. No es un ataque aislado, sino una infraestructura persistente diseñada para permanecer operativa en el tiempo, cambiando de objetivos y adaptándose a las contramedidas.

El papel de Lumen y las implicaciones para la ciberseguridad EE. UU.-China

Una contribución decisiva a la investigación ha llegado de Lumen, el gigante de las telecomunicaciones, que ha declarado haber observado durante aproximadamente un año a los hackers mientras perfilaban y atacaban agencias gubernamentales, sectores de defensa y aeroespacial, compartiendo luego la información recopilada con el FBI. Este tipo de colaboración entre operadores privados de red y agencias federales se ha convertido en una herramienta cada vez más central en la lucha contra las campañas de espionaje digital patrocinadas por Estados extranjeros, ya que a menudo son los grandes proveedores quienes interceptan primero los flujos de tráfico sospechoso.

El fiscal general Todd Blanche comentó sobre la operación afirmando que los hackers malintencionados respaldados por Estados extranjeros y dirigidos contra las infraestructuras críticas estadounidenses "serán detenidos y perseguidos", definiendo la operación como la última de una serie de intervenciones técnicas para desmantelar las actividades de hacking indiscriminadas patrocinadas por la República Popular China. El anuncio llega poco más de un mes después de otro caso relacionado con China: la condena a 38 meses de prisión de John Harold Rogers, ex asesor senior de la Junta de la Reserva Federal, reconocido culpable de declaraciones falsas a los investigadores federales por haber compartido información confidencial sobre política monetaria con operadores de inteligencia chinos, aunque fue absuelto de la acusación más grave de espionaje económico.

En su conjunto, el panorama que emerge muestra cómo la incautación de dominios no es un episodio aislado, sino parte de una presión creciente de las autoridades estadounidenses en múltiples frentes de la actividad china en Estados Unidos: desde redes de hacking como infraestructura, hasta individuos acusados de haber actuado como intermediarios con la inteligencia de Pekín. Queda por ver cuán rápidamente QTFY o grupos similares pueden reconstruir una infraestructura equivalente, y cuánto esta medida puede retrasar de manera duradera operaciones que, durante años, han golpeado sin ser descubiertas.

Precio de --

--
--
--

FAQ {#FAQ}

¿Qué ha incautado el FBI relacionado con la botnet china? {#Qué_ha_incautado_el_FBI_relacionado_con_la_botnet_china}

El FBI ha incautado los dominios de internet utilizados por la botnet china para coordinar los ataques cibernéticos, haciendo que la red sea inoperable.

¿Quién gestionaba la botnet utilizada para estos ataques cibernéticos? {#Quién_gestionaba_la_botnet_utilizada_para_estos_ataques_cibernéticos}

La botnet fue creada y gestionada por la empresa china Nanjing Xinjiuwei Network Tech, bajo el grupo QTFY.

¿Qué entidades gubernamentales estadounidenses fueron blanco de la botnet? {#Qué_entidades_gubernamentales_estadounidenses_fueron_blanco_de_la_botnet}

Entre los objetivos se encuentran NASA, la Reserva Federal, los Departamentos de Energía, Justicia y Salud y Servicios Humanos, además del Senado de los Estados Unidos.

¿Qué tan recientes son los ataques a los sistemas del gobierno estadounidense? {#Qué_tan_recientes_son_los_ataques_a_los_sistemas_del_gobierno_estadounidense}

Las computadoras del Senado de EE.UU. fueron violadas hasta 2026, mientras que la botnet había estado activa al menos desde 2018.


Contenido realizado con la asistencia de inteligencia artificial y con revisión editorial humana.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com