Mais notícias
NO SCARPA360Notícias e peças publicitárias consultadas no Scarpa360 em 06/09/2026. Distribuição demonstrativa para avaliação visual; a programação de rádio e TV é ilustrativa.
EUA DERRUBAM REDE DE HACKERS LIGADA À CHINA APÓS INVASÕES À NASA, FEDERAL RESERVE, SENADO E DEPARTAMENTO DE JUSTIÇA
Autoridades americanas afirmam que grupo operava desde pelo menos 2018 e usava milhares de dispositivos conectados à internet para esconder a origem dos ataques contra órgãos públi

Este leitor apresenta um resumo da notícia para avaliar o projeto visual. A reportagem completa está no Scarpa360.
Os Estados Unidos anunciaram nesta quarta-feira (26) uma ampla operação contra uma estrutura de espionagem cibernética atribuída a hackers patrocinados pelo Estado chinês. Segundo o Departamento de Justiça americano e o FBI, o grupo conseguiu comprometer redes de alguns dos órgãos mais sensíveis do governo dos EUA, incluindo a NASA, o Federal Reserve, o Departamento de Justiça e o Senado.
Também aparecem entre os alvos o Departamento de Energia, o Departamento de Saúde e Serviços Humanos e os Institutos Nacionais de Saúde. Documentos judiciais afirmam ainda que hospitais, empresas de telecomunicações, companhias de energia, instituições financeiras e fornecedores do setor de defesa foram atingidos ou visados ao longo da campanha.
A operação americana teve como alvo duas plataformas identificadas como QScan e QTRouter. Os sistemas eram operados, segundo as autoridades, por um grupo chamado QTFY, ligado à empresa chinesa Nanjing Xinjiuwei Network Technology Company.
O Departamento de Justiça afirma que a companhia oferecia serviços de invasão digital a clientes pagantes, entre eles o Ministério de Segurança do Estado da China e o Exército de Libertação Popular. Documentos apresentados à Justiça também indicam que integrantes do QTFY teriam passado anteriormente pelas Forças Armadas chinesas e utilizado essas conexões para conseguir contratos relacionados a operações cibernéticas ofensivas.
A estrutura funcionava de maneira sofisticada. O QScan era utilizado para localizar redes e equipamentos vulneráveis espalhados pela internet. Segundo o DOJ, a ferramenta conseguia identificar e comprometer milhares de dispositivos conectados, incluindo equipamentos de Internet das Coisas, conhecidos como IoT.
Esses aparelhos poderiam ser roteadores, câmeras, dispositivos domésticos ou outros equipamentos conectados à rede. Depois de comprometidos, passavam a integrar uma estrutura controlada pelos operadores.
O QTRouter entrava na segunda etapa. Em vez de os hackers se conectarem diretamente da China aos sistemas que pretendiam atacar, o tráfego era encaminhado por equipamentos previamente comprometidos em outros países. Dessa forma, uma invasão poderia parecer ter partido de um computador localizado nos Estados Unidos ou próximo ao alvo, dificultando a identificação da verdadeira origem.
Pesquisadores da Black Lotus Labs, braço de inteligência de ameaças da empresa americana Lumen Technologies, acompanharam a infraestrutura e descreveram um modelo semelhante a um serviço compartilhado de espionagem. A estrutura combinava reconhecimento de alvos, redes de proxy e rotas de comunicação destinadas a esconder os responsáveis pelas operações.
Segundo a investigação, as atividades associadas ao QTFY ocorriam desde pelo menos 2018. O Senado americano está entre os alvos identificados mais recentemente, com atividades registradas em 2026.
Para interromper a operação, autoridades americanas obtiveram autorização judicial para apreender domínios utilizados pela infraestrutura dos hackers. Esses endereços estavam programados diretamente dentro dos sistemas usados pelo grupo e eram essenciais para tarefas como autenticação e comunicação.
Com a apreensão, o Departamento de Justiça afirma que as plataformas QScan e QTRouter deixaram de funcionar, cortando uma parte importante da infraestrutura usada nas operações.
A ação também revelou como dispositivos comuns conectados à internet podem ser utilizados em campanhas internacionais de espionagem. Ao comprometer milhares de equipamentos, os operadores conseguiam misturar suas comunicações ao tráfego normal da internet e dificultar investigações.
Esse tipo de estratégia já vinha sendo motivo de alerta nos Estados Unidos. Em abril, a NSA e parceiros internacionais publicaram orientações específicas sobre redes clandestinas formadas por roteadores, câmeras e outros dispositivos comprometidos, utilizadas por grupos associados à China para ocultar operações cibernéticas em larga escala.
A operação desta quarta-feira faz parte de uma sequência de ações americanas contra estruturas atribuídas a hackers ligados ao governo chinês. Em 2023, o FBI derrubou uma botnet associada ao grupo Volt Typhoon. Em 2024, outra operação atingiu centenas de milhares de dispositivos utilizados pelo Flax Typhoon. Já em 2025, agentes removeram o malware PlugX de mais de quatro mil computadores americanos infectados pelo grupo Mustang Panda.
O FBI afirma que essas estruturas são particularmente preocupantes porque permitem ataques contra setores considerados estratégicos, como energia, telecomunicações, finanças, defesa e serviços governamentais.
A Reuters informou que, além dos órgãos públicos, quatro empresas não identificadas nos Estados Unidos e na Coreia do Sul também aparecem entre as vítimas da campanha.
Até a publicação das primeiras informações sobre a operação, a representação diplomática chinesa em Washington não havia apresentado resposta específica às acusações. A atribuição da campanha ao Estado chinês é feita pelas autoridades americanas e integra documentos apresentados à Justiça dos Estados Unidos.
O episódio amplia mais uma vez a disputa entre Washington e Pequim no campo da segurança digital. Além de espionagem tradicional, Estados passaram a tratar redes, servidores, sistemas industriais e dispositivos conectados como ativos estratégicos, transformando o ciberespaço em uma das principais frentes de competição entre as maiores potências mundiais.
Carregando resultado da apuração das urnas…