fuente: https://cybersecuritynews.com/fbi-seized-chinese-hacking-tools/
El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operadas por Integrity Technology Group, con sede en China. Anunciada el 8 de octubre de 2026, esta acción, autorizada por un tribunal, tiene como objetivo cortar el acceso a los sistemas utilizados para escanear infraestructuras críticas, apoyar ataques de spear phishing y robar archivos de redes comprometidas.
Documentos judiciales desclasificados en el Distrito Oeste de Pensilvania vinculan la actividad con Flax Typhoon, un grupo de hackers rastreado por investigadores de seguridad. Las autoridades afirman que Integrity Technology Group tiene contratos con el gobierno chino y proporcionó herramientas que ayudaron a sus clientes a encontrar sistemas vulnerables y obtener acceso no autorizado. La operación se centra en la infraestructura de soporte, en lugar de garantizar la seguridad de todas las redes afectadas.
Dispositivos comprometidos en la infraestructura de escaneo
Según el anuncio del Departamento de Justicia, Integrity Tech creó una botnet de dispositivos conectados a internet infectados con una variante del malware Mirai. La empresa utilizó esta red, junto con otra infraestructura, para ejecutar Microscan contra posibles objetivos e identificar vulnerabilidades que sus clientes podrían explotar posteriormente.
Es importante destacar que un escaneo puede detectar posibles puntos de entrada a una red, pero no prueba que la red haya sido vulnerada. Algunos de los objetivos de estos escaneos incluyeron una compañía eléctrica en Carolina del Sur, aeropuertos en Japón y Polonia, compañías de gas natural y electricidad en Taiwán, una ONG multinacional y dos universidades en Taiwán.
Desde el lanzamiento del primer Kindle Fire en 2011, las tabletas de Amazon han mantenido un ecosistema sumamente cerrado. Históricamente, estos dispositivos fu...
Leer artículo →El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos ele...
Leer artículo →Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado e...
Leer artículo →