Incautación de la botnet respaldada por China: el FBI detiene el espionaje sobre la Reserva Federal y la NASA
Un ataque cibernético que duró 8 años, capaz de golpear a la Reserva Federal, la NASA e incluso al Senado de los Estados Unidos, se ha detenido gracias a una operación técnica tan simple como decisiva. El FBI y el Departamento de Justicia anunciaron el miércoles la incautación de una serie de dominios de internet que sostenían una vasta red de dispositivos comprometidos, utilizada durante años por hackers vinculados a Pekín para infiltrarse en objetivos sensibles estadounidenses. La incautación de la botnet respaldada por China llega tras una investigación que también involucró al gigante de las telecomunicaciones Lumen, y marca uno de los golpes más relevantes asestados hasta ahora contra la infraestructura hacker vinculada al gobierno chino.
Resumen
- Puntos clave
- La incautación de los dominios que bloqueó la botnet china
- Quién está detrás de QTFY y Nanjing Xinjiuwei Network Tech
- Los objetivos atacados: desde la NASA hasta el Senado de EE. UU.
- Por qué la duración de la operación cuenta
- El papel de Lumen y las implicaciones para la seguridad cibernética EE. UU.-China
- FAQ
- ¿Qué ha incautado el FBI relacionado con la botnet china?
- ¿Quién gestionaba la botnet utilizada para estos ataques cibernéticos?
- ¿Qué entidades gubernamentales estadounidenses fueron blanco de la botnet?
- ¿Cuán recientes son los ataques a los sistemas del gobierno estadounidense?
Puntos clave {#Puntos_clave}
- El FBI ha incautado los dominios utilizados por las plataformas de hacking QScan y QTRouter, haciéndolas inoperables.
- Las dos plataformas eran gestionadas por el grupo chino QTFY, empleado por la empresa Nanjing Xinjiuwei Network Technology Company.
- Entre los clientes de QTFY se encuentran el Ministerio de Seguridad del Estado chino y el Ejército Popular de Liberación.
- Las víctimas incluyen a la NASA, la Reserva Federal, el Departamento de Justicia, el Senado de EE. UU. y otras agencias federales, con intrusiones que datan al menos desde 2018 y que continuaron hasta 2026.
La incautación de los dominios que bloqueó la botnet china {#La_incautación_de_los_dominios_que_bloqueó_la_botnet_china}
La incautación de los dominios ha dejado inoperables tanto a QScan como a QTRouter, las dos plataformas de hacking en el centro de la investigación. Según los documentos judiciales, hechos públicos en el tribunal federal del distrito sur de California, estas direcciones de internet estaban codificadas directamente en el malware de las dos plataformas: sin ellas, la red ya no podía comunicarse con sus servidores de comando y control. Es un detalle técnico que explica por qué la operación tuvo un impacto tan inmediato: no se trató de desmantelar físicamente miles de dispositivos comprometidos en todo el mundo, sino de cortar el hilo que los mantenía conectados al centro operativo.
El Departamento de Justicia ha precisado que las plataformas servían para atacar no solo infraestructuras críticas estadounidenses, sino también redes gestionadas por hospitales, proveedores de telecomunicaciones, compañías energéticas, instituciones financieras y contratistas de defensa. Un alcance que va mucho más allá de las agencias gubernamentales citadas en los titulares, y que da una medida de cuán extensa era la meta estratégica detrás de esta infraestructura ofensiva.
Quién está detrás de QTFY y Nanjing Xinjiuwei Network Tech {#Quién_está_detrás_de_QTFY_y_Nanjing_Xinjiuwei_Network_Tech}
Detrás de la operación hay un grupo identificado por los investigadores como QTFY, descrito en los documentos como patrocinado por el Estado chino. La empresa Nanjing Xinjiuwei Network Tech, con sede en China, habría sido la encargada de gestionar materialmente la operación, según los documentos judiciales, creando y manteniendo operativas las plataformas de hacking. QTFY, según lo informado por el Departamento de Justicia, ofrecía servicios de intrusión informática a pago a una clientela que incluía directamente al Ministerio de Seguridad del Estado de la República Popular China y al Ejército Popular de Liberación.
Las dos plataformas funcionaban como redes de ofuscación: ocultaban el tráfico dañino generado por los hackers detrás de miles de dispositivos conectados a internet comprometidos, haciendo mucho más difícil para los equipos de seguridad rastrear el origen real de los ataques. Es el mismo mecanismo que subyace a muchas campañas de espionaje digital estatal, donde el anonimato técnico se convierte en el principal escudo para operar sin ser molestados durante años.
Los objetivos afectados: desde la NASA hasta el Senado de EE. UU.
La lista de víctimas confirmadas relata la amplitud de la campaña. Las intrusiones datan de al menos 2018 e involucraron a NASA, la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos y los Institutos Nacionales de Salud. El caso más reciente, y quizás más preocupante, involucra al Senado de los Estados Unidos, cuyos sistemas informáticos habrían sido comprometidos hasta 2026, según lo informado en la declaración presentada por el gobierno para obtener la orden de confiscación de los dominios.
El Departamento de Justicia no ha proporcionado detalles sobre la magnitud del daño sufrido por estas agencias ni sobre la naturaleza precisa de la información sustraída. Este silencio sobre los contenidos reales de las intrusiones deja abierta una pregunta central: ¿cuánto tiempo y con qué profundidad los operadores de QTFY han tenido acceso a sistemas que custodian datos sobre política monetaria, investigación espacial y seguridad nacional?
Por qué la duración de la operación importa
El hecho de que una infraestructura de este tipo haya permanecido activa desde 2018 hasta 2026 dice mucho sobre la resiliencia de las redes de ofuscación chinas y sobre la dificultad, para las agencias de seguridad occidentales, de detectar a tiempo patrones de tráfico anómalo generados por miles de dispositivos comprometidos esparcidos por el mundo. No es un ataque aislado, sino una infraestructura persistente diseñada para permanecer operativa en el tiempo, cambiando de objetivos y adaptándose a las contramedidas.
El papel de Lumen y las implicaciones para la ciberseguridad EE. UU.-China
Una contribución decisiva a la investigación ha llegado de Lumen, el gigante de las telecomunicaciones, que ha declarado haber observado durante aproximadamente un año a los hackers mientras perfilaban y atacaban agencias gubernamentales, sectores de defensa y aeroespacial, compartiendo luego la información recopilada con el FBI. Este tipo de colaboración entre operadores privados de red y agencias federales se ha convertido en una herramienta cada vez más central en la lucha contra las campañas de espionaje digital patrocinadas por Estados extranjeros, ya que a menudo son los grandes proveedores quienes interceptan primero los flujos de tráfico sospechoso.
El fiscal general Todd Blanche comentó sobre la operación afirmando que los hackers malintencionados respaldados por Estados extranjeros y dirigidos contra las infraestructuras críticas estadounidenses "serán detenidos y perseguidos", definiendo la operación como la última de una serie de intervenciones técnicas para desmantelar las actividades de hacking indiscriminadas patrocinadas por la República Popular China. El anuncio llega poco más de un mes después de otro caso relacionado con China: la condena a 38 meses de prisión de John Harold Rogers, ex asesor senior de la Junta de la Reserva Federal, reconocido culpable de declaraciones falsas a los investigadores federales por haber compartido información confidencial sobre política monetaria con operadores de inteligencia chinos, aunque fue absuelto de la acusación más grave de espionaje económico.
En su conjunto, el panorama que emerge muestra cómo la incautación de dominios no es un episodio aislado, sino parte de una presión creciente de las autoridades estadounidenses en múltiples frentes de la actividad china en Estados Unidos: desde redes de hacking como infraestructura, hasta individuos acusados de haber actuado como intermediarios con la inteligencia de Pekín. Queda por ver cuán rápidamente QTFY o grupos similares pueden reconstruir una infraestructura equivalente, y cuánto esta medida puede retrasar de manera duradera operaciones que, durante años, han golpeado sin ser descubiertas.
Precio de --
FAQ {#FAQ}
¿Qué ha incautado el FBI relacionado con la botnet china? {#Qué_ha_incautado_el_FBI_relacionado_con_la_botnet_china}
El FBI ha incautado los dominios de internet utilizados por la botnet china para coordinar los ataques cibernéticos, haciendo que la red sea inoperable.
¿Quién gestionaba la botnet utilizada para estos ataques cibernéticos? {#Quién_gestionaba_la_botnet_utilizada_para_estos_ataques_cibernéticos}
La botnet fue creada y gestionada por la empresa china Nanjing Xinjiuwei Network Tech, bajo el grupo QTFY.
¿Qué entidades gubernamentales estadounidenses fueron blanco de la botnet? {#Qué_entidades_gubernamentales_estadounidenses_fueron_blanco_de_la_botnet}
Entre los objetivos se encuentran NASA, la Reserva Federal, los Departamentos de Energía, Justicia y Salud y Servicios Humanos, además del Senado de los Estados Unidos.
¿Qué tan recientes son los ataques a los sistemas del gobierno estadounidense? {#Qué_tan_recientes_son_los_ataques_a_los_sistemas_del_gobierno_estadounidense}
Las computadoras del Senado de EE.UU. fueron violadas hasta 2026, mientras que la botnet había estado activa al menos desde 2018.
Contenido realizado con la asistencia de inteligencia artificial y con revisión editorial humana.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

El FMI pide coordinación internacional para regular las stablecoins y alerta sobre la soberanía financiera de los países en desarrollo

Changpeng Zhao prevé que Bitcoin no necesitará 25 años para alcanzar un millón de dólares

El fondo de crecimiento de a16z se amplía a 8.500 millones de dólares, con un nuevo fondo de hardware de IA de 1.100 millones de dólares

Aumento de posiciones cortas netas en futuros de Bitcoin de CME a 41,000 BTC

CZ responde sobre la multa de 4.300 millones de dólares, dice que asumió la responsabilidad por la industria

El patentamiento de coches 0km cayó un 19% en agosto, el 70% fueron importados

Descuentos de hasta el 63% en acciones preferentes, surgen cuestionamientos sobre la responsabilidad del consejo de administración

Plazo Fijo en Dólares: ¿Cuánto Gano Si Invierto US$3,500 Durante 30 Días?

Reservas de USDT alcanzan 175,91 millones de dólares

DTCC lanzará un servicio de tokenización de activos DTC en octubre de 2026

Se estima que la inflación de agosto estará entre el 1,4% y el 1,7%

La SEC acusa a 38 entidades por declaraciones falsas de asesores de inversión

Auge de las salidas a bolsa en China: empresas de IA y robótica lideran los debuts en Shanghái y Hong Kong

PayBox lanza la función de pago Grok, los usuarios pueden completar transacciones a través de conversaciones

Sony Asegura que la Propiedad de Juegos Digitales es Engañosa en el Tribunal

Changxin comienza la producción en pequeña escala de HBM3E, planea aumentar la producción en 2027

Las acciones de GameStop suben un 4% tras un pago de 358 millones de dólares

Rusia destruyó 12 centros comerciales en Ucrania, las pérdidas alcanzaron 3,23 mil millones de UAH

Los bancos mejoraron su rentabilidad, pero persisten las preocupaciones sobre la morosidad: Perspectivas clave de los recientes estados financieros

El Bitcoin se acerca a una zona de alta actividad en opciones, aumentando la presión alcista

La Asociación Blockchain refuta la afirmación sobre la fuga de depósitos de los grandes bancos

La IA obliga a diversificar la custodia de Bitcoin

El banco central prohíbe la publicidad de negocios de criptomonedas y pagos sin licencia

Focus: la inflación cede, pero la caída del PIB preocupa más

Meta se enfrenta a un dilema tras despidos en IA: aumentan los incidentes de seguridad un 40% y el tiempo de corrección un 70%

La controversia sobre el BIP-110 de Bitcoin, relacionada con el hard fork de prueba de trabajo

Crecimiento del 35% en las remesas a El Salvador con criptomonedas para 2026

DeepSeek abre el peso de V4-Flash-Vision-Exp, soporta implementación local

El empleador podrá financiar la formación del trabajador sin impuestos en 2026




