Navegación

El FBI incautó herramientas de escaneo de vulnerabilidades y de spear phishing utilizadas por hackers vinculados a China.

fuente: https://cybersecuritynews.com/fbi-seized-chinese-hacking-tools/

El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operadas por Integrity Technology Group, con sede en China. Anunciada el 8 de octubre de 2026, esta acción, autorizada por un tribunal, tiene como objetivo cortar el acceso a los sistemas utilizados para escanear infraestructuras críticas, apoyar ataques de spear phishing y robar archivos de redes comprometidas.

Documentos judiciales desclasificados en el Distrito Oeste de Pensilvania vinculan la actividad con Flax Typhoon, un grupo de hackers rastreado por investigadores de seguridad. Las autoridades afirman que Integrity Technology Group tiene contratos con el gobierno chino y proporcionó herramientas que ayudaron a sus clientes a encontrar sistemas vulnerables y obtener acceso no autorizado. La operación se centra en la infraestructura de soporte, en lugar de garantizar la seguridad de todas las redes afectadas.

Dispositivos comprometidos en la infraestructura de escaneo

Según el anuncio del Departamento de Justicia, Integrity Tech creó una botnet de dispositivos conectados a internet infectados con una variante del malware Mirai. La empresa utilizó esta red, junto con otra infraestructura, para ejecutar Microscan contra posibles objetivos e identificar vulnerabilidades que sus clientes podrían explotar posteriormente.

Es importante destacar que un escaneo puede detectar posibles puntos de entrada a una red, pero no prueba que la red haya sido vulnerada. Algunos de los objetivos de estos escaneos incluyeron una compañía eléctrica en Carolina del Sur, aeropuertos en Japón y Polonia, compañías de gas natural y electricidad en Taiwán, una ONG multinacional y dos universidades en Taiwán.

Últimas noticias

09 DE OCTUBRE, 2026

La amenaza silenciosa del malware Midnight Mimosa.

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimo...

Leer artículo →
09 DE OCTUBRE, 2026

Japón registra un fuerte aumento en las filtraciones de datos web en medio del abuso de las API móviles y los ataques a Metabase.

Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abus...

Leer artículo →
09 DE OCTUBRE, 2026

La campaña de malware FakeGit regresa con 17.610 repositorios maliciosos de GitHub.

Más de 17.000 repositorios falsos en GitHub están distribuyendo el malware SmartLoader tras la reactivación de la campaña FakeGit a principios de este mes para...

Leer artículo →