FBI desmantela infraestrutura de ciberespionagem da China
O FBI interrompeu atividades de um grupo de ciberespionagem chinês conhecido como QTFY/QT/QTCYBER, que utilizava plataformas de hacking chamadas QScan e QTRouter para atacar infraestruturas críticas dos EUA, incluindo NASA e o Senado. O Departamento de Justiça dos EUA revelou que o grupo operava a partir da empresa Nanjing Xinjiuwei Network Technology, com ligações ao governo chinês. O QScan era uma plataforma de reconhecimento que coletava dados de alvos, enquanto o QTRouter funcionava como uma rede de ofuscação. O FBI confiscou domínios associados a essas operações, que agora exibem um banner de aplicação da lei. A Lumen Technologies, que monitorou a infraestrutura do QTFY, destacou que o grupo também criou redes de relé operacional (ORB) para ocultar o tráfego malicioso. A interrupção dessas atividades é um passo significativo, mas especialistas alertam que a simples bloqueio de domínios pode não ser suficiente devido à natureza dinâmica das redes de proxy utilizadas. As organizações são aconselhadas a seguir as orientações da CISA e NCSC para mitigar ameaças relacionadas à China.
