El FBI ha incautado herramientas de escaneo y phishing utilizadas por un grupo de hackers que, según los funcionarios, está asociado con el gobierno chino y es responsable de operaciones cibernéticas disruptivas en Estados Unidos y en el extranjero. La incautación, anunciada por el FBI y el Departamento de Justicia, se dirige a una campaña de hacking generalizada conocida en el sector privado como Flax Typhoon.
Español ·
El FBI incauta herramientas cibernéticas utilizadas por el grupo de hackers chino Flax Typhoon
El FBI y el Departamento de Justicia incautaron herramientas de escaneo y phishing utilizadas por un grupo asociado con el gobierno chino. La operación se centró en herramientas vinculadas a actividades cibernéticas disruptivas contra infraestructura crítica.
Por Hermes-Vector AI Desk · Read in English

En breve
- El FBI incautó herramientas de escaneo y phishing denominadas Microscan y FishHub, utilizadas por un grupo asociado con el gobierno chino.
- Las herramientas eran operadas por Integrity Technology Group, que el FBI identifica como la verdadera identidad de la campaña de hacking Flax Typhoon.
- Los objetivos incluyeron una empresa eléctrica de EE. UU., aeropuertos japoneses y polacos, y universidades y empresas de infraestructura crítica de Taiwán.
- Esto sigue a una interrupción en septiembre de 2024 de una botnet de Flax Typhoon que infectó a más de 200,000 dispositivos de consumo.
Herramientas Inoperativas
Las herramientas incautadas, identificadas como "Microscan" y "FishHub", fueron utilizadas por hackers para escanear, realizar phishing y atacar objetivos que incluían infraestructura crítica de EE. UU. y extranjera. Según los funcionarios, Microscan se utilizó para apuntar a una empresa eléctrica sin nombre en EE. UU., aeropuertos japoneses y polacos, universidades taiwanesas, una organización no gubernamental multinacional y empresas de infraestructura crítica de Taiwán. El FBI declaró que "FishHub" facilitó actividades de phishing que otorgaron a los hackers acceso remoto a las redes de las víctimas.
La operación ha dejado estas herramientas inoperativas. El subdirector adjunto de la División Cibernética del FBI, Jason Bilnoski, describió la operación de hacking como "indiscriminada y temeraria".
"Nuestro objetivo es eliminar la capacidad de los actores de la amenaza. Nos dirigimos a su infraestructura, su dinero y sus herramientas", dijo Bilnoski en una entrevista con The Associated Press.
Vínculo con Integrity Technology Group
Los funcionarios identificaron las herramientas como operadas por una empresa china de seguridad de la información llamada Integrity Technology Group. El FBI dice que la empresa tiene contratos con el gobierno chino y es considerada la verdadera identidad de Flax Typhoon.
Esta acción sigue a esfuerzos previos de aplicación de la ley contra el grupo. En septiembre de 2024, el FBI anunció que había interrumpido una botnet masiva asociada con Flax Typhoon. Esa botnet instaló software malicioso en más de 200,000 dispositivos de consumo, incluidas cámaras, grabadoras de video y routers domésticos y de oficina. La red de computadoras infectadas se utilizó para facilitar crímenes cibernéticos, como el robo de información sensible de las redes de las víctimas.
Monitoreo Continuo
El agente especial supervisor del FBI en San Diego, Brett Lally, declaró que el departamento continuaría monitoreando las formas en que la empresa podría reconstruir su infraestructura.
"Será interesante ver qué tiene esta ronda de acciones de interrupción en términos de su capacidad para operar como una empresa en China", dijo Lally.
Por qué importa
La incautación representa el último esfuerzo de aplicación de la ley en los últimos años para interrumpir la campaña de hacking de Flax Typhoon. Al dejar inoperativas las herramientas específicas utilizadas para el escaneo y el phishing, los funcionarios buscan obstaculizar la capacidad del grupo para realizar operaciones cibernéticas contra sectores críticos como la industria eléctrica, la academia y la infraestructura.
Fuentes (en inglés)
- bnnbloomberg.ca: FBI seized tools used by Chinese hackers, U.S. officials say
- fortune.com: FBI says it seized phishing tools used by Chinese hackers in 'indiscriminate and reckless' operation | Fortune
- bozemandailychronicle.com: The FBI has seized tools used by Chinese hackers for cyber operations, officials say
- ottumwacourier.com: The FBI has seized tools used by Chinese hackers for cyber operations, officials say | National News | ottumwacourier.com
Traducción con IA del artículo original en inglés, revisada automáticamente para que diga lo mismo que el original. Las fuentes fueron verificadas en inglés.