El FBI confisca dominios usados por hackers del Estado chino para escanear infraestructura crítica

El FBI confiscó siete dominios usados por el grupo de hackers patrocinado por el Estado chino Flax Typhoon —también rastreado como Ethereal Panda y Red Juliett— para operar dos herramientas de hacking que escanearon y vulneraron infraestructura crítica en Estados Unidos y naciones aliadas, según una alerta conjunta publicada esta semana por el FBI, CISA, la NSA y socios internacionales.
Las autoridades estadounidenses dicen que las herramientas, llamadas MicroScan y FishHub, fueron construidas y operadas por la empresa china Integrity Technology Group, que según dicen tiene contratos con el gobierno chino. El director auxiliar de la División Cibernética del FBI, Brett Leatherman, dijo que la empresa «proporcionó a actores de amenazas vinculados a China capacidades usadas para realizar escaneos de vulnerabilidades generalizados y, en algunos casos, intrusiones dirigidas a infraestructura crítica estadounidense y extranjera».
Por qué importa esta interrupción
Los grupos de hackers estatales que apuntan a infraestructura crítica representan una de las categorías de amenaza cibernética más consecuentes, porque los objetivos —redes eléctricas, aeropuertos, sistemas de agua, telecomunicaciones— tienen consecuencias de seguridad reales más allá del robo de datos. El Departamento de Justicia interrumpió una botnet Mirai operada por Integrity Tech con más de 200,000 dispositivos en septiembre de 2024, el Reino Unido sancionó a la empresa en 2025, y la UE la sancionó en 2026.
Las herramientas y sus objetivos
MicroScan es un escáner de vulnerabilidades basado en Python con más de 1,300 scripts de pruebas de penetración, diseñado para analizar software empresarial de uso extendido incluyendo Oracle WebLogic, Apache Struts, WordPress y Jenkins. Se desplegó junto con una botnet de dispositivos infectados con Mirai para escanear objetivos que incluían una empresa eléctrica de Carolina del Sur, aeropuertos en Japón y Polonia, empresas de gas y electricidad taiwanesas, y varias universidades.
FishHub, la segunda herramienta, manejó la fase de espionaje y robo de datos. Un servidor vinculado a FishHub contenía datos robados de más de 20 organizaciones, incluidas seis universidades taiwanesas.
Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.
Ver fuente original