Navegación

El FBI incautó herramientas de escaneo de vulnerabilidades y de spear phishing utilizadas por hackers vinculados a China.

fuente: https://cybersecuritynews.com/fbi-seized-chinese-hacking-tools/

El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operadas por Integrity Technology Group, con sede en China. Anunciada el 8 de octubre de 2026, esta acción, autorizada por un tribunal, tiene como objetivo cortar el acceso a los sistemas utilizados para escanear infraestructuras críticas, apoyar ataques de spear phishing y robar archivos de redes comprometidas.

Documentos judiciales desclasificados en el Distrito Oeste de Pensilvania vinculan la actividad con Flax Typhoon, un grupo de hackers rastreado por investigadores de seguridad. Las autoridades afirman que Integrity Technology Group tiene contratos con el gobierno chino y proporcionó herramientas que ayudaron a sus clientes a encontrar sistemas vulnerables y obtener acceso no autorizado. La operación se centra en la infraestructura de soporte, en lugar de garantizar la seguridad de todas las redes afectadas.

Dispositivos comprometidos en la infraestructura de escaneo

Según el anuncio del Departamento de Justicia, Integrity Tech creó una botnet de dispositivos conectados a internet infectados con una variante del malware Mirai. La empresa utilizó esta red, junto con otra infraestructura, para ejecutar Microscan contra posibles objetivos e identificar vulnerabilidades que sus clientes podrían explotar posteriormente.

Es importante destacar que un escaneo puede detectar posibles puntos de entrada a una red, pero no prueba que la red haya sido vulnerada. Algunos de los objetivos de estos escaneos incluyeron una compañía eléctrica en Carolina del Sur, aeropuertos en Japón y Polonia, compañías de gas natural y electricidad en Taiwán, una ONG multinacional y dos universidades en Taiwán.

Últimas noticias

08 DE OCTUBRE, 2026

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigi...

Leer artículo →
08 DE OCTUBRE, 2026

Se ha publicado una prueba de concepto para una vulnerabilidad crítica de VMware VMXNET3 que permite la ejecución de código de invitado a anfitrión.

Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...

Leer artículo →
07 DE OCTUBRE, 2026

32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026.

En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...

Leer artículo →