El FBI desarticula una red de herramientas de piratería informática chinas utilizadas para atacar infraestructuras críticas
El Buró Federal de Investigaciones (FBI) confiscó siete dominios asociados con un grupo de piratas informáticos vinculados al gobierno chino, conocido como Flax Typhoon. Estas acciones buscaron desmantelar plataformas de piratería operadas por Integrity Technology Group, una empresa que presuntamente cuenta con contratos gubernamentales en China. La infraestructura afectada daba soporte a dos herramientas específicas utilizadas para comprometer redes de infraestructura crítica y otras entidades a nivel global.
Una de estas plataformas, llamada MicroScan, funcionaba como un sistema de análisis de vulnerabilidades e integraba scripts orientados a detectar fallas de seguridad en distintos programas y sitios web. Para realizar sus escaneos, los atacantes se apoyaron en una red de dispositivos infectados con malware y apuntaron contra diversos objetivos internacionales, logrando infiltrarse en redes específicas, incluidas algunas instituciones educativas extranjeras.
La segunda plataforma, denominada FishHub, facilitaba campañas de suplantación de identidad mediante correos electrónicos (phishing) para introducir software malicioso en redes previamente vulneradas. Esto permitía a los operadores obtener acceso remoto no autorizado, buscar archivos determinados y extraer información hacia servidores controlados por la empresa contratista, donde los investigadores hallaron datos pertenecientes a múltiples organizaciones.
El artículo original no aporta más detalle sobre las operaciones posteriores o el estado actual de la investigación más allá de lo mencionado.