EEUU intervé dominis d'un grup xinès acusat de ciberatacs a la NASA, la Fed i el Senat

EEUU incauta dominis d'un grup xinès acusat d'utilitzar QScan i QTRouter per a ciberatacs contra la NASA, la Fed, el Senat i diversos departaments.

2 minuts

Afegeix DEMÓCRATA a Google

Pregunta a FREN

Publicat

2 minuts

Més llegides

El Departament de Justícia dels Estats Units i l'Oficina Federal d'Investigacions (FBI, per les seves sigles en anglès) van informar aquest dimecres de la confiscació de diversos dominis d'Internet vinculats a "dues plataformes de pirateria informàtica complementàries" que, segons Washington, van ser desenvolupades per un grup recolzat pel Govern de la Xina i presumptament utilitzades en ciberatacs contra l'Administració Nacional d'Aeronàutica i de l'Espai (NASA), la Reserva Federal (Fed), el Senat i diversos departaments de l'Executiu nord-americà.

"El Departament de Justícia i el FBI han anunciat avui (dimecres) la confiscació de dominis, autoritzada per un tribunal, per impedir que ciberdelinqüents accedissin a dues plataformes de pirateria informàtica complementàries, conegudes com 'QScan' i 'QTRouter', utilitzades per atacar la infraestructura crítica dels Estats Units i altres xarxes sensibles", reza el comunicat difós per la cartera de Justícia.

El departament dirigit pel fiscal general, Todd Blanche, i el FBI sostenen en aquesta nota que "un grup recolzat pel Estat de la República Popular de la Xina (RPC), conegut com 'QTFY' i empleat per l'empresa xinesa Nanjing Xinjiuwei Network Technology Company, va crear i operava" els dominis ara confiscats.

En la documentació oficial s'explica que "QScan escaneja i infecta automàticament milers de dispositius d'Internet de les Coses (IoT) arreu del món, que després s'afegeixen a la xarxa QTRouter de dispositius controlats per QTFY", alhora que es precisa que QTRouter funciona com una "xarxa d'ofuscació". Així, "permet a QTFY i a altres ciberdelinqüents ocultar l'origen xinès de les seves activitats d'intrusió informàtica, ja que les comunicacions malicioses semblen originar-se en ordinadors (com els compromesos per QScan) que es troben fora de la Xina".

De segons els documents judicials citats pel Departament de Justícia i el FBI, entre els clients de QTFY figuren "el Ministeri de Seguretat de l'Estat i l'Exèrcit Popular de Lliberació de la República Popular de la Xina".

En el costat oposat, les autoritats nord-americanes detallen que entre les víctimes de les "intrusions informàtiques de QTFY" es troben "la NASA, la Reserva Federal, el Departament d'Energia, el Departament de Justícia, el Departament de Salut i Serveis Humans, els Instituts Nacionals de la Salut i el Senat dels Estats Units".

Davant d'aquesta situació, el fiscal general ha assegurat que aquests "ciberdelinqüents (...) seran detinguts i processats". "Estem aquí per garantir la seguretat del poble nord-americà i utilitzarem totes les eines al nostre abast per complir aquesta promesa", ha declarat.

Per altra banda, el director de l'FBI, Kash Patel, va subratllar que aquesta operació "és només l'operació tècnica més recent contra la pirateria informàtica patrocinada per la República Popular de la Xina, i en suport de l'Estratègia Cibernètica per als Estats Units del president Trump, l'FBI està intensificant els seus esforços per influir en el comportament de l'adversari i defensar la seguretat nacional en el ciberespai".

Hola, soy Fren. ¿Cómo te ayudo?