EUA corrigem dados sobre campanha QTFY
Departamento de Justiça dos EUA corrigiu comunicado sobre QTFY. Algumas agências citadas eram alvos, não vítimas confirmadas.
O Departamento de Justiça dos EUA corrigiu um comunicado sobre uma campanha de ciberespionagem atribuída ao QTFY, grupo supostamente ligado à China, depois de esclarecer que várias agências federais e entidades financeiras citadas eram alvos detectados, e não vítimas confirmadas. Reuters e outras coberturas disseram que houve intrusões em alguns casos.
O Departamento de Justiça dos EUA corrigiu um comunicado sobre uma campanha de ciberespionagem atribuída ao QTFY, supostamente patrocinado pela República Popular da China, depois de esclarecer que várias agências federais e entidades financeiras mencionadas eram alvos detectados, e não vítimas confirmadas. A cobertura disponível situa a operação contra redes federais e setores como energia, defesa, telecomunicações, utilities, hospitais e bancos, com alguns casos de acesso bem-sucedido e outros apenas como tentativas.
¿Qué corrigió el Departamento de Justicia?
O Departamento de Justiça esclareceu que sua versão inicial descrevia todas as agências como vítimas, quando a declaração juramentada mostrava que todas haviam sido alvos da campanha, mas apenas algumas tinham sofrido intrusões confirmadas. A Reuters detalhou que a correção foi feita porque o aviso inicial misturou alvos e vítimas, e que parte das entidades citadas não havia sido comprometida.
A campanha foi atribuída por fontes secundárias ao grupo QTFY, também chamado de QT ou QTCYBER em um aviso conjunto do FBI, da NSA e da Cyber National Mission Force. Esse aviso afirmou que os atores ligados à China haviam desenvolvido plataformas distribuídas maliciosas para comprometer redes de organizações dos EUA e de fora do país.
¿Qué blancos mencionó la cobertura?
A cobertura mencionou como alvos redes federais dos EUA que incluem o Departamento de Energia, NIH, HHS, o Federal Reserve, NASA, o Departamento de Justiça e o Senado. Também citou objetivos em entidades financeiras, contratados de defesa, utilities, telecomunicações e hospitais, embora nem todos apareçam como vítimas confirmadas.
A Reuters acrescentou que a declaração juramentada alegava intrusões em setembro de 2024 contra três laboratórios nacionais do DOE, o NIH, uma agência do HHS e uma fabricante americana de dispositivos de segurança. A mesma fonte indicou que não foi identificado publicamente quais dessas intrusões tiveram sucesso em cada alvo.
¿Qué técnicas y alcance se describieron?
O Cybersecurity Dive informou que o FBI e o Departamento de Justiça apreenderam domínios ligados a uma campanha de vários anos atribuída ao QTFY para atingir infraestrutura crítica e agências governamentais dos EUA. Segundo o aviso da NSA e do FBI citado por essa cobertura, os atacantes usaram vulnerabilidades zero-day e n-day para o acesso inicial e o roubo de credenciais para manter a persistência.
A Reuters acrescentou que o aviso conjunto incluiu roubo bem-sucedido de dados em maio de 2024 contra contratados de defesa, entidades financeiras e universidades. Também mencionou tentativas fracassadas de acesso ao Senado dos EUA e a um hospital americano em março de 2026.
¿Cómo se presentó la atribución?
Security Current e SC World informaram que a operação foi atribuída a uma entidade chinesa com sede em Nanjing, a Xinjiuwei Network Technology Company, e que as plataformas apreendidas foram QScan e QTRouter. A Moncloa.com, por sua vez, afirmou que o FBI e o Departamento de Justiça desarticularam uma rede ativa desde 2018, atribuída ao QTFY, e que a atribuição se apoiou em uma empresa de fachada financiada pelo governo e em ex-militares, segundo essa fonte secundária.
Fontes
- Federal authorities disrupt China-backed hacking ...cybersecuritydive.com· Cybersecurity Dive
- US denies access to China-linked group behind hacking federal agenciesscworld.com· SC World
- DOJ corrige sus declaraciones sobre el hackeo chinoinvestx.fr· Investx.frURL não verificada
- EE.UU. matiza impacto de ciberataques chinos a sus agenciastvn.cl· TVN Chile
- US officials revise claims that government agencies were hacked by Chinesereuters.com· ReutersURL não verificada
- US officials revise claims that government agencies were hacked by Chinese, now say they were targetsinternazionale.it· Internazionale / Reuters
- FBI y Justicia de EE.UU. desarticulan una red de espionaje chino que comprometió infraestructura crítica desde 2018moncloa.com· Moncloa.com



