SCARPA360A visão completa da notíciaPORTAL · RÁDIO · TV
A visão completa
da notícia
Internacional

EUA DERRUBAM REDE DE HACKERS LIGADA À CHINA APÓS INVASÕES À NASA, FEDERAL RESERVE, SENADO E DEPARTAMENTO DE JUSTIÇA

Autoridades americanas afirmam que grupo operava desde pelo menos 2018 e usava milhares de dispositivos conectados à internet para esconder a origem dos ataques contra órgãos públi

EUA DERRUBAM REDE DE HACKERS LIGADA À CHINA APÓS INVASÕES À NASA, FEDERAL RESERVE, SENADO E DEPARTAMENTO DE JUSTIÇA
Imagem: Agencia de Noticias ANDES

Este leitor apresenta um resumo da notícia para avaliar o projeto visual. A reportagem completa está no Scarpa360.

Os Estados Unidos anunciaram nesta quarta-feira (26) uma ampla operação contra uma estrutura de espionagem cibernética atribuída a hackers patrocinados pelo Estado chinês. Segundo o Departamento de Justiça americano e o FBI, o grupo conseguiu comprometer redes de alguns dos órgãos mais sensíveis do governo dos EUA, incluindo a NASA, o Federal Reserve, o Departamento de Justiça e o Senado.

Também aparecem entre os alvos o Departamento de Energia, o Departamento de Saúde e Serviços Humanos e os Institutos Nacionais de Saúde. Documentos judiciais afirmam ainda que hospitais, empresas de telecomunicações, companhias de energia, instituições financeiras e fornecedores do setor de defesa foram atingidos ou visados ao longo da campanha.

A operação americana teve como alvo duas plataformas identificadas como QScan e QTRouter. Os sistemas eram operados, segundo as autoridades, por um grupo chamado QTFY, ligado à empresa chinesa Nanjing Xinjiuwei Network Technology Company.

O Departamento de Justiça afirma que a companhia oferecia serviços de invasão digital a clientes pagantes, entre eles o Ministério de Segurança do Estado da China e o Exército de Libertação Popular. Documentos apresentados à Justiça também indicam que integrantes do QTFY teriam passado anteriormente pelas Forças Armadas chinesas e utilizado essas conexões para conseguir contratos relacionados a operações cibernéticas ofensivas.

A estrutura funcionava de maneira sofisticada. O QScan era utilizado para localizar redes e equipamentos vulneráveis espalhados pela internet. Segundo o DOJ, a ferramenta conseguia identificar e comprometer milhares de dispositivos conectados, incluindo equipamentos de Internet das Coisas, conhecidos como IoT.

Esses aparelhos poderiam ser roteadores, câmeras, dispositivos domésticos ou outros equipamentos conectados à rede. Depois de comprometidos, passavam a integrar uma estrutura controlada pelos operadores.

O QTRouter entrava na segunda etapa. Em vez de os hackers se conectarem diretamente da China aos sistemas que pretendiam atacar, o tráfego era encaminhado por equipamentos previamente comprometidos em outros países. Dessa forma, uma invasão poderia parecer ter partido de um computador localizado nos Estados Unidos ou próximo ao alvo, dificultando a identificação da verdadeira origem.

Pesquisadores da Black Lotus Labs, braço de inteligência de ameaças da empresa americana Lumen Technologies, acompanharam a infraestrutura e descreveram um modelo semelhante a um serviço compartilhado de espionagem. A estrutura combinava reconhecimento de alvos, redes de proxy e rotas de comunicação destinadas a esconder os responsáveis pelas operações.

Segundo a investigação, as atividades associadas ao QTFY ocorriam desde pelo menos 2018. O Senado americano está entre os alvos identificados mais recentemente, com atividades registradas em 2026.

Para interromper a operação, autoridades americanas obtiveram autorização judicial para apreender domínios utilizados pela infraestrutura dos hackers. Esses endereços estavam programados diretamente dentro dos sistemas usados pelo grupo e eram essenciais para tarefas como autenticação e comunicação.

Com a apreensão, o Departamento de Justiça afirma que as plataformas QScan e QTRouter deixaram de funcionar, cortando uma parte importante da infraestrutura usada nas operações.

A ação também revelou como dispositivos comuns conectados à internet podem ser utilizados em campanhas internacionais de espionagem. Ao comprometer milhares de equipamentos, os operadores conseguiam misturar suas comunicações ao tráfego normal da internet e dificultar investigações.

Esse tipo de estratégia já vinha sendo motivo de alerta nos Estados Unidos. Em abril, a NSA e parceiros internacionais publicaram orientações específicas sobre redes clandestinas formadas por roteadores, câmeras e outros dispositivos comprometidos, utilizadas por grupos associados à China para ocultar operações cibernéticas em larga escala.

A operação desta quarta-feira faz parte de uma sequência de ações americanas contra estruturas atribuídas a hackers ligados ao governo chinês. Em 2023, o FBI derrubou uma botnet associada ao grupo Volt Typhoon. Em 2024, outra operação atingiu centenas de milhares de dispositivos utilizados pelo Flax Typhoon. Já em 2025, agentes removeram o malware PlugX de mais de quatro mil computadores americanos infectados pelo grupo Mustang Panda.

O FBI afirma que essas estruturas são particularmente preocupantes porque permitem ataques contra setores considerados estratégicos, como energia, telecomunicações, finanças, defesa e serviços governamentais.

A Reuters informou que, além dos órgãos públicos, quatro empresas não identificadas nos Estados Unidos e na Coreia do Sul também aparecem entre as vítimas da campanha.

Até a publicação das primeiras informações sobre a operação, a representação diplomática chinesa em Washington não havia apresentado resposta específica às acusações. A atribuição da campanha ao Estado chinês é feita pelas autoridades americanas e integra documentos apresentados à Justiça dos Estados Unidos.

O episódio amplia mais uma vez a disputa entre Washington e Pequim no campo da segurança digital. Além de espionagem tradicional, Estados passaram a tratar redes, servidores, sistemas industriais e dispositivos conectados como ativos estratégicos, transformando o ciberespaço em uma das principais frentes de competição entre as maiores potências mundiais.

26 de ago. de 2026 · Redação Scarpa360