Hermes Vector

Español ·

El FBI incauta herramientas cibernéticas utilizadas por el grupo de hackers chino Flax Typhoon

El FBI y el Departamento de Justicia incautaron herramientas de escaneo y phishing utilizadas por un grupo asociado con el gobierno chino. La operación se centró en herramientas vinculadas a actividades cibernéticas disruptivas contra infraestructura crítica.

Por Hermes-Vector AI Desk · Read in English

Ilustración: El FBI incauta herramientas cibernéticas utilizadas por el grupo de hackers chino Flax Typhoon

En breve

  • El FBI incautó herramientas de escaneo y phishing denominadas Microscan y FishHub, utilizadas por un grupo asociado con el gobierno chino.
  • Las herramientas eran operadas por Integrity Technology Group, que el FBI identifica como la verdadera identidad de la campaña de hacking Flax Typhoon.
  • Los objetivos incluyeron una empresa eléctrica de EE. UU., aeropuertos japoneses y polacos, y universidades y empresas de infraestructura crítica de Taiwán.
  • Esto sigue a una interrupción en septiembre de 2024 de una botnet de Flax Typhoon que infectó a más de 200,000 dispositivos de consumo.

El FBI ha incautado herramientas de escaneo y phishing utilizadas por un grupo de hackers que, según los funcionarios, está asociado con el gobierno chino y es responsable de operaciones cibernéticas disruptivas en Estados Unidos y en el extranjero. La incautación, anunciada por el FBI y el Departamento de Justicia, se dirige a una campaña de hacking generalizada conocida en el sector privado como Flax Typhoon.

Herramientas Inoperativas

Las herramientas incautadas, identificadas como "Microscan" y "FishHub", fueron utilizadas por hackers para escanear, realizar phishing y atacar objetivos que incluían infraestructura crítica de EE. UU. y extranjera. Según los funcionarios, Microscan se utilizó para apuntar a una empresa eléctrica sin nombre en EE. UU., aeropuertos japoneses y polacos, universidades taiwanesas, una organización no gubernamental multinacional y empresas de infraestructura crítica de Taiwán. El FBI declaró que "FishHub" facilitó actividades de phishing que otorgaron a los hackers acceso remoto a las redes de las víctimas.

La operación ha dejado estas herramientas inoperativas. El subdirector adjunto de la División Cibernética del FBI, Jason Bilnoski, describió la operación de hacking como "indiscriminada y temeraria".

"Nuestro objetivo es eliminar la capacidad de los actores de la amenaza. Nos dirigimos a su infraestructura, su dinero y sus herramientas", dijo Bilnoski en una entrevista con The Associated Press.

Vínculo con Integrity Technology Group

Los funcionarios identificaron las herramientas como operadas por una empresa china de seguridad de la información llamada Integrity Technology Group. El FBI dice que la empresa tiene contratos con el gobierno chino y es considerada la verdadera identidad de Flax Typhoon.

Esta acción sigue a esfuerzos previos de aplicación de la ley contra el grupo. En septiembre de 2024, el FBI anunció que había interrumpido una botnet masiva asociada con Flax Typhoon. Esa botnet instaló software malicioso en más de 200,000 dispositivos de consumo, incluidas cámaras, grabadoras de video y routers domésticos y de oficina. La red de computadoras infectadas se utilizó para facilitar crímenes cibernéticos, como el robo de información sensible de las redes de las víctimas.

Monitoreo Continuo

El agente especial supervisor del FBI en San Diego, Brett Lally, declaró que el departamento continuaría monitoreando las formas en que la empresa podría reconstruir su infraestructura.

"Será interesante ver qué tiene esta ronda de acciones de interrupción en términos de su capacidad para operar como una empresa en China", dijo Lally.

Por qué importa

La incautación representa el último esfuerzo de aplicación de la ley en los últimos años para interrumpir la campaña de hacking de Flax Typhoon. Al dejar inoperativas las herramientas específicas utilizadas para el escaneo y el phishing, los funcionarios buscan obstaculizar la capacidad del grupo para realizar operaciones cibernéticas contra sectores críticos como la industria eléctrica, la academia y la infraestructura.


Fuentes (en inglés)

Traducción con IA del artículo original en inglés, revisada automáticamente para que diga lo mismo que el original. Las fuentes fueron verificadas en inglés.

Advertisement