Il 26 agosto 2026 un advisory congiunto di FBI, NSA e Cyber Command attribuisce QTFY a Nanjing Xinjiuwei Network Technology Co. (XJW) e ne allarga il perimetro oltre il singolo gruppo. La ricostruzione collega il caso a ELEX e a Lexbell, trasformando l’attribuzione in una storia di rete industriale e personale, non di solo attore.
Il punto è che i dettagli su clienti pubblici e legami di personale mostrano come un fornitore commerciale possa diventare il canale di consegna per operazioni di Stato. ELEX aveva esposto per anni una lista di clienti del settore pubblico; Lexbell viene descritto con legami di leadership e contratti che richiamano la PLA. In questo quadro, la capacità operativa non passa solo da malware o tooling, ma da relazioni d’affari, subcontracting e accesso ai circuiti di procurement.
Per chi dipende da vendor esterni o da revisioni di procurement, il rischio non è un singolo contratto opaco. È un ecosistema che può portare tooling, accesso o copertura verso obiettivi governativi e di infrastruttura critica.