FBI desmantela red china QTFY tras infiltración en NASA y Reserva Federal mediante botnets IoT

El Departamento de Justicia de EE. UU. y el FBI han ejecutado recientemente una operación para secuestrar dominios y desmantelar la infraestructura del grupo chino QTFY, tras confirmarse una brecha masiva que afectó a la NASA, el Senado y la Reserva Federal.
La ciberseguridad global enfrenta una semana de alta tensión geopolítica. Mientras las autoridades estadounidenses revelan los detalles de una campaña de espionaje activa desde hace años, en Europa, el grupo pro-ruso 'Server Killers' ha declarado formalmente una ciberguerra contra la infraestructura digital de Noruega. Ambos eventos subrayan una realidad crítica para las empresas en Chile y Latinoamérica: la seguridad de la cadena de suministro y los dispositivos IoT mal gestionados son hoy el principal vector de ataque a gran escala.
Espionaje de Estado: El caso de la red QTRouter de QTFY
Infiltración en el corazón del gobierno estadounidense
Recientemente, el FBI y la NSA emitieron un aviso conjunto detallando las tácticas de QTFY, una agrupación vinculada a la empresa Nanjing Xinjiuwei Network Technology Company. Este grupo utilizó dos herramientas principales, QScan y QTRouter, para comprometer miles de routers y cámaras hogareñas e integrarlos en una botnet masiva.
- Objetivos de alto valor: La red logró penetrar sistemas del Departamento de Justicia (DOJ), la NASA, el Departamento de Energía y tres laboratorios nacionales, además del Senado de EE. UU.
- Uso de IoT como trampolín: El ataque no fue directo; los atacantes usaron dispositivos domésticos inteligentes para pivotar hacia redes gubernamentales, ocultando su origen y dificultando la atribución inicial.
- Alcance internacional: Aunque el foco fue EE. UU., el aviso técnico advierte que organizaciones en Corea del Sur y otros aliados también fueron víctimas del monitoreo de tráfico.
Ciberguerra en Noruega y vulnerabilidades críticas en Ivanti
En paralelo, Noruega ha sufrido ataques de denegación de servicio (DDoS) durante los últimos tres días, dirigidos por el grupo Server Killers. Los ataques han paralizado servicios esenciales como ID-porten y Altinn, herramientas vitales para la identificación digital y trámites estatales de los ciudadanos noruegos. Aunque no se reporta robo de datos, el impacto en la disponibilidad digital de un país entero sienta un precedente preocupante para las democracias digitales.
Por otro lado, la ciberseguridad corporativa ha recibido un golpe directo con el descubrimiento de dos zero-days críticos (CVE-2026-1281 y CVE-2026-1340) en Ivanti Endpoint Manager Mobile (EPMM). Estas vulnerabilidades permiten a un atacante tomar el control total de los dispositivos móviles de los empleados, facilitando el movimiento lateral hacia los sistemas internos de las empresas.
Impacto y riesgos para las empresas en Chile
Aunque estos incidentes parecen lejanos geográficamente, sus consecuencias son inmediatas para el ecosistema tecnológico chileno. La globalización de los servicios en la nube y la adopción de hardware IoT sin estándares de seguridad robustos colocan a las empresas locales en el radar de estas operaciones internacionales.
- El peligro de los MDM: Las empresas en Chile que utilizan Ivanti para gestionar sus flotas móviles deben parchear sus sistemas de inmediato para evitar que los celulares corporativos se conviertan en la puerta de entrada para el ransomware.
- Seguridad IoT corporativa: La red QTRouter demuestra que un router de oficina pequeña o una cámara de seguridad mal configurada en Santiago puede ser utilizada para atacar infraestructuras críticas en Washington u Oslo, exponiendo a la empresa local a sanciones o listas negras internacionales.
Conclusión
La reciente ofensiva contra la infraestructura de QTFY y la declaración de ciberguerra en Europa demuestran que el ciberespionaje ya no es una teoría de películas, sino una operación persistente que utiliza nuestros propios dispositivos cotidianos. La protección de los endpoints y la visibilidad total sobre los activos conectados a la red son la única defensa efectiva en un entorno donde los agentes de IA, como se vio en la reciente autopsia técnica del hackeo a Hugging Face, están comenzando a automatizar el descubrimiento de fallos.
¿Cómo puede ayudarte Cyberix?
En Cyberix, entendemos que la ciberseguridad moderna requiere una defensa proactiva y una visibilidad total sobre la superficie de ataque, especialmente en infraestructuras móviles e IoT.
- Auditoría en Ciberseguridad: Realizamos pentesting avanzado y auditorías bajo marcos NIST para identificar vulnerabilidades antes que los actores estatales.
- IA y Automatización: Implementamos soluciones que monitorean patrones anómalos de tráfico en tiempo real para detectar intrusiones silenciosas como las de QTFY.
¿Tu infraestructura está protegida contra los últimos zero-days? Contacta a nuestros expertos en Cyberix y asegura la continuidad de tu negocio hoy mismo.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.