Navegación

El FBI incautó herramientas de escaneo de vulnerabilidades y de spear phishing utilizadas por hackers vinculados a China.

fuente: https://cybersecuritynews.com/fbi-seized-chinese-hacking-tools/

El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operadas por Integrity Technology Group, con sede en China. Anunciada el 8 de octubre de 2026, esta acción, autorizada por un tribunal, tiene como objetivo cortar el acceso a los sistemas utilizados para escanear infraestructuras críticas, apoyar ataques de spear phishing y robar archivos de redes comprometidas.

Documentos judiciales desclasificados en el Distrito Oeste de Pensilvania vinculan la actividad con Flax Typhoon, un grupo de hackers rastreado por investigadores de seguridad. Las autoridades afirman que Integrity Technology Group tiene contratos con el gobierno chino y proporcionó herramientas que ayudaron a sus clientes a encontrar sistemas vulnerables y obtener acceso no autorizado. La operación se centra en la infraestructura de soporte, en lugar de garantizar la seguridad de todas las redes afectadas.

Dispositivos comprometidos en la infraestructura de escaneo

Según el anuncio del Departamento de Justicia, Integrity Tech creó una botnet de dispositivos conectados a internet infectados con una variante del malware Mirai. La empresa utilizó esta red, junto con otra infraestructura, para ejecutar Microscan contra posibles objetivos e identificar vulnerabilidades que sus clientes podrían explotar posteriormente.

Es importante destacar que un escaneo puede detectar posibles puntos de entrada a una red, pero no prueba que la red haya sido vulnerada. Algunos de los objetivos de estos escaneos incluyeron una compañía eléctrica en Carolina del Sur, aeropuertos en Japón y Polonia, compañías de gas natural y electricidad en Taiwán, una ONG multinacional y dos universidades en Taiwán.

Últimas noticias

15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo →
15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo →
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo →