FBI confisca domínios usados por hackers do Estado chinês para escanear infraestrutura crítica

O FBI confiscou sete domínios usados pelo grupo de hackers patrocinado pelo Estado chinês Flax Typhoon — também rastreado como Ethereal Panda e Red Juliett — para operar duas ferramentas de hacking que escanearam e violaram infraestrutura crítica nos Estados Unidos e em nações aliadas, segundo um alerta conjunto publicado esta semana pelo FBI, CISA, NSA e parceiros internacionais.
Autoridades americanas dizem que as ferramentas, chamadas MicroScan e FishHub, foram construídas e operadas pela empresa chinesa Integrity Technology Group, que supostamente possui contratos com o governo chinês. O diretor assistente da Divisão Cibernética do FBI, Brett Leatherman, disse que a empresa «forneceu a atores de ameaça ligados à China capacidades usadas para realizar varreduras de vulnerabilidades generalizadas e, em alguns casos, intrusões visando infraestrutura crítica americana e estrangeira».
Por que essa interrupção importa
Grupos de hackers estatais que visam infraestrutura crítica representam uma das categorias mais consequentes de ameaça cibernética, porque os alvos — redes elétricas, aeroportos, sistemas de água, telecomunicações — têm consequências reais de segurança além do roubo de dados. O Departamento de Justiça interrompeu uma botnet Mirai operada pela Integrity Tech com mais de 200.000 dispositivos em setembro de 2024, o Reino Unido sancionou a empresa em 2025, e a UE a sancionou em 2026.
As ferramentas e seus alvos
MicroScan é um scanner de vulnerabilidades baseado em Python com mais de 1.300 scripts de teste de penetração, projetado para examinar softwares corporativos amplamente usados incluindo Oracle WebLogic, Apache Struts, WordPress e Jenkins. Foi implantado junto com uma botnet de dispositivos infectados com Mirai para escanear alvos incluindo uma empresa de energia da Carolina do Sul, aeroportos no Japão e na Polônia, empresas de gás e eletricidade taiwanesas, e várias universidades.
FishHub, a segunda ferramenta, lidou com a fase de espionagem e roubo de dados. Um servidor vinculado ao FishHub continha dados roubados de mais de 20 organizações, incluindo seis universidades taiwanesas.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original