Por quase uma década, ferramentas digitais operadas por uma empresa privada chinesa percorreram silenciosamente os corredores eletrônicos das instituições mais sensíveis dos Estados Unidos — da Nasa ao Federal Reserve, do Senado ao Departamento de Justiça. O desmantelamento anunciado por Washington revela não apenas uma operação específica, mas um modelo crescente em que o Estado delega a agressão cibernética a intermediários privados, tornando a atribuição de responsabilidade tão complexa quanto a própria invasão. É um lembrete de que as fronteiras da soberania nacional hoje se estendem, invi
EUA desmantelam operação de hackers chineses que invadiram Justiça, Nasa e Senado
O número de empresas oferecendo serviços ofensivos cresceu exponencialmente
Por que essa operação em particular foi desmantelada agora? Isso significa que os EUA finalmente conseguem parar esses ataques?
Não é bem assim. O que aconteceu foi que conseguiram identificar e apreender os domínios específicos usados por essas duas plataformas. Mas a empresa por trás delas, a Nanjing Xinjiuwei, continua existindo. É como derrotar uma célula de uma rede muito maior.
Então os hackers podem simplesmente reconstruir tudo?
Exatamente. Eles têm recursos, financiamento estatal e experiência acumulada desde 2018. O que muda é que agora sabem que foram descobertos, então vão mudar suas táticas, seus domínios, suas ferramentas.
O que mais preocupa você nessa história — o fato de terem invadido a Nasa e o Senado, ou o fato de que há tantas empresas privadas fazendo isso?
As duas coisas. Mas a segunda é mais assustadora porque mostra que isso não é um incidente isolado. É um modelo de negócio. Há dezenas de empresas oferecendo esses serviços. Uma cai, outras continuam.
E o que os EUA podem fazer além de apreender domínios?
Isso é a pergunta difícil. Sanções contra a empresa, talvez. Mas enquanto a China continuar negando envolvimento e oferecendo proteção a essas operações, o ciclo continua.
Então essa vitória que anunciaram...
É real, mas é tática, não estratégica. É importante para mostrar que estão monitorando, que conseguem agir. Mas não resolve o problema fundamental.
Der Puls
- Desde pelo menos 2018, hackers vinculados à China comprometeram redes de agências americanas de defesa, saúde, finanças e legislativo sem que a operação fosse interrompida.
- O Departamento de Justiça apreendeu os domínios das plataformas QScan e QTRouter, desativando a infraestrutura central usada nos ataques.
- A empresa Nanjing Xinjiuwei Network Technology atendia como clientes o Ministério de Segurança do Estado e o Exército Popular de Libertação, revelando a cumplicidade entre setor privado e aparato estatal chinês.
- Especialistas alertam que esse modelo — empresas privadas executando espionagem em nome do governo — cresceu exponencialmente na última década, tornando futuras operações ainda mais difíceis de rastrear.
- Pequim nega qualquer envolvimento, e a empresa identificada permanece sem resposta pública, deixando o episódio sem contraditório formal.
Por quase uma década, ferramentas digitais operadas por uma empresa privada chinesa percorreram silenciosamente os corredores eletrônicos das instituições mais sensíveis dos Estados Unidos — da Nasa ao Federal Reserve, do Senado ao Departamento de Justiça. O desmantelamento anunciado por Washington revela não apenas uma operação específica, mas um modelo crescente em que o Estado delega a agressão cibernética a intermediários privados, tornando a atribuição de responsabilidade tão complexa quanto a própria invasão. É um lembrete de que as fronteiras da soberania nacional hoje se estendem, invisíveis, pelo espaço digital.
Na quarta-feira, o governo americano anunciou o desmantelamento de uma sofisticada operação de espionagem digital atribuída a hackers chineses. O Departamento de Justiça apreendeu os domínios de duas plataformas de ataque — QScan e QTRouter — que haviam sido usadas para invadir sistemas do Departamento de Justiça, da Nasa, do Federal Reserve, do Senado e de outras agências estratégicas.
As vítimas se estendiam ainda ao Departamento de Energia, ao Departamento de Saúde e Serviços Humanos, aos Institutos Nacionais de Saúde e a quatro empresas privadas nos EUA e na Coreia do Sul. A infraestrutura estava ativa desde pelo menos 2018, quase uma década de operações praticamente ininterruptas.
As autoridades identificaram a Nanjing Xinjiuwei Network Technology Company como operadora das plataformas. Entre seus clientes estavam o Ministério de Segurança do Estado e o Exército Popular de Libertação — evidência de que a empresa funcionava como intermediária entre o Estado chinês e atividades ofensivas que Pequim oficialmente nega.
O analista Dakota Cary, da SentinelOne, destacou que esse modelo de terceirização da espionagem cibernética cresceu exponencialmente na última década. O desmantelamento é considerado raro justamente por ter chegado à apreensão da infraestrutura e à atribuição de responsabilidade a uma entidade nomeada — mas a escala das invasões deixa claro que o desafio está longe de ser resolvido.
Na quarta-feira, o governo dos Estados Unidos anunciou que havia desmantelado uma operação sofisticada de hackers chineses responsável por invasões em algumas das instituições mais sensíveis do país. O Departamento de Justiça apreendeu domínios utilizados por duas plataformas de ataque conhecidas como QScan e QTRouter, ferramentas que haviam sido empregadas para comprometer sistemas do Departamento de Justiça, da Nasa, do Federal Reserve, do Senado americano e de outras agências governamentais de importância estratégica.
Segundo documentos juramentados apresentados pelo Departamento de Justiça, as vítimas dos ataques incluíam também o Departamento de Energia, o Departamento de Saúde e Serviços Humanos, os Institutos Nacionais de Saúde e quatro empresas privadas não identificadas localizadas nos Estados Unidos e na Coreia do Sul. A infraestrutura de computadores utilizada pelos hackers havia sido empregada para comprometer redes sensíveis desde pelo menos 2018, um período de quase uma década durante o qual os invasores operaram com relativa liberdade.
O Departamento de Justiça identificou a Nanjing Xinjiuwei Network Technology Company, uma empresa sediada na China, como a operadora das duas plataformas de ataque. Segundo as autoridades americanas, os clientes dessa empresa incluíam agências de inteligência civil chinesa, o Ministério de Segurança do Estado e as Forças Armadas do país, especificamente o Exército Popular de Libertação. A Reuters não conseguiu localizar dados de contato da empresa para solicitar comentários. A Embaixada da China em Washington também não respondeu a pedidos de esclarecimento sobre as acusações.
O padrão revelado nesta operação reflete uma tendência mais ampla que especialistas em segurança cibernética vêm documentando há anos. Prestadores de serviços privados sediados na China realizam rotineiramente campanhas de invasão de grande escala em nome de várias agências governamentais chinesas, funcionando como intermediários entre o Estado e as atividades ofensivas. Dakota Cary, analista especializado em atividades cibernéticas chinesas pela empresa de segurança SentinelOne, observou que na última década o número de empresas oferecendo serviços ofensivos especializados cresceu exponencialmente.
O desmantelamento desta operação marca um momento raro em que autoridades americanas conseguem não apenas identificar a infraestrutura utilizada, mas também apreendê-la e atribuir responsabilidade a uma entidade específica. No entanto, a escala das invasões — afetando desde agências de defesa até instituições financeiras críticas — sublinha a sofisticação e o alcance das operações cibernéticas chinesas contra os Estados Unidos. O governo chinês, por sua vez, nega rotineiramente qualquer envolvimento em atividades de hackers, mantendo a posição oficial de que não participa de espionagem cibernética.
Bemerkenswerte Zitate
Na última década, o número de empresas que oferecem serviços ofensivos especializados explodiu— Dakota Cary, analista da SentinelOne