El DoJ aclara que agencias de EE. UU. fueron blanco de ataques cibernéticos chinos
Recientemente, el Departamento de Justicia de EE. UU. (DoJ) corrigió una declaración anterior que afirmaba que varias de sus agencias habían sido víctimas de ataques cibernéticos por parte de actores de amenaza de China. En un nuevo comunicado, el DoJ indicó que estas agencias, incluyendo la NASA y el Departamento de Energía, fueron objetivos de ataques, pero no necesariamente comprometidas. Este cambio es importante, ya que ayuda a entender el alcance real de las operaciones cibernéticas chinas.
Cómo funciona el ataque
Los actores detrás de estos ataques, conocidos como QTFY, trabajan para una empresa privada en China llamada Nanjing Xinjiuwei Network Technology Co. Se sospecha que reciben pagos del Ministerio de Seguridad del Estado (MSS) de China, lo que sugiere que realizan actividades cibernéticas maliciosas en nombre del gobierno chino. QTFY ha estado activo desde 2018 y ha utilizado infraestructura para comprometer redes críticas tanto en EE. UU. como en otros lugares.
- QTFY ha atacado redes del gobierno de EE. UU. y sectores como hospitales y empresas de telecomunicaciones.
- Utilizan herramientas como QScan, que escanea y explota vulnerabilidades, y QTRouter, que oculta su actividad en la red.
A quién afecta
Este tipo de ataques cibernéticos no solo afecta a las agencias gubernamentales, sino que también pone en riesgo a empresas privadas y a la infraestructura crítica en EE. UU. y otros países. La creación de redes de bots (conjuntos de dispositivos infectados que pueden ser controlados) permite a los atacantes mezclar tráfico malicioso con tráfico legítimo, lo que complica su detección.
Qué significa esto para ti
Para los usuarios y empresas, esta situación resalta la importancia de mantener medidas de seguridad robustas. La corrección del DoJ indica que no todas las agencias fueron comprometidas, pero la amenaza sigue siendo real. Es fundamental implementar buenas prácticas de ciberseguridad, como mantener el software actualizado y estar atentos a posibles brechas de seguridad.