fuente: https://cybersecuritynews.com/fbi-seized-chinese-hacking-tools/
El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operadas por Integrity Technology Group, con sede en China. Anunciada el 8 de octubre de 2026, esta acción, autorizada por un tribunal, tiene como objetivo cortar el acceso a los sistemas utilizados para escanear infraestructuras críticas, apoyar ataques de spear phishing y robar archivos de redes comprometidas.
Documentos judiciales desclasificados en el Distrito Oeste de Pensilvania vinculan la actividad con Flax Typhoon, un grupo de hackers rastreado por investigadores de seguridad. Las autoridades afirman que Integrity Technology Group tiene contratos con el gobierno chino y proporcionó herramientas que ayudaron a sus clientes a encontrar sistemas vulnerables y obtener acceso no autorizado. La operación se centra en la infraestructura de soporte, en lugar de garantizar la seguridad de todas las redes afectadas.
Dispositivos comprometidos en la infraestructura de escaneo
Según el anuncio del Departamento de Justicia, Integrity Tech creó una botnet de dispositivos conectados a internet infectados con una variante del malware Mirai. La empresa utilizó esta red, junto con otra infraestructura, para ejecutar Microscan contra posibles objetivos e identificar vulnerabilidades que sus clientes podrían explotar posteriormente.
Es importante destacar que un escaneo puede detectar posibles puntos de entrada a una red, pero no prueba que la red haya sido vulnerada. Algunos de los objetivos de estos escaneos incluyeron una compañía eléctrica en Carolina del Sur, aeropuertos en Japón y Polonia, compañías de gas natural y electricidad en Taiwán, una ONG multinacional y dos universidades en Taiwán.
Citrix ha advertido a los administradores de TI que apliquen de inmediato parches a sus sistemas para corregir una nueva vulnerabilidad crítica que afecta a los...
Leer artículo →SynthID ha lanzado un detector de contenido creado con IA para identificar imágenes, vídeos y audios generados artificialmente, facilitando la distinción entre...
Leer artículo →Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...
Leer artículo →