O Departamento de Justiça dos EUA (DoJ) atualizou uma declaração anterior, esclarecendo que várias agências, incluindo a NASA e o Departamento de Energia, foram alvo de ataques cibernéticos realizados pelo grupo QTFY, vinculado ao governo chinês, mas não necessariamente comprometidas. O grupo, que opera desde 2018, é associado à empresa Nanjing Xinjiuwei Network Technology Co e recebe pagamentos do Ministério da Segurança do Estado da China. QTFY é conhecido por suas atividades de espionagem cibernética, utilizando ferramentas como QScan e QTRouter para explorar vulnerabilidades em dispositivos IoT e redes críticas. Um exemplo notável é a tentativa de invasão da NASA em 2019, explorando uma vulnerabilidade crítica do Pulse Secure VPN. O FBI já neutralizou domínios relacionados a essas ferramentas, mas a ameaça persiste, com a criação de uma botnet descentralizada de dispositivos IoT comprometidos. Essa situação destaca a importância de monitorar e proteger infraestruturas críticas contra ataques sofisticados e patrocinados por estados.
Fonte: https://thehackernews.com/2026/08/doj-corrects-china-hacking-claim-says.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
31/08/2026 • Risco: ALTO
ATAQUE
Ataques cibernéticos da China: DoJ corrige informações sobre vítimas
RESUMO EXECUTIVO
O ataque do grupo QTFY, que utiliza ferramentas avançadas para espionagem cibernética, representa uma ameaça significativa para a infraestrutura crítica. A neutralização de domínios pelo FBI é um passo positivo, mas a vigilância contínua é essencial para evitar compromissos futuros.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos elevados associados a violações de segurança e interrupções operacionais.
Operacional
Comprometimento de redes críticas e sensíveis nos EUA e no exterior.
Setores vulneráveis
['Setor de saúde', 'Setor financeiro', 'Infraestrutura crítica']
📊 INDICADORES CHAVE
Grupo QTFY ativo desde 2018.
Indicador
Tentativa de invasão da NASA em 2019.
Contexto BR
Domínios relacionados a QScan e QTRouter neutralizados pelo FBI.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar logs de acesso e monitorar atividades suspeitas em redes críticas.
2
Implementar patches para vulnerabilidades conhecidas, especialmente CVE-2019-11510.
3
Monitorar continuamente dispositivos IoT e redes para atividades anômalas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação de ataques patrocinados por estados, especialmente em setores críticos.
⚖️ COMPLIANCE
Implicações para a LGPD e a necessidade de proteger dados sensíveis contra espionagem.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).