El FBI afirma que unos piratas informáticos vinculados a China gestionaban un portal que permitía a terceros acceder a correos electrónicos robados
El FBI y agencias de otros países informaron que piratas informáticos vinculados a una compañía de ciberseguridad china robaron correos electrónicos de organizaciones gubernamentales, policiales, sanitarias y religiosas. La empresa señalada, Integrity Technology Group, ha sido sancionada tanto en Estados Unidos como en el Reino Unido, y sus actividades ilícitas han afectado a múltiples sectores críticos y gubernamentales en varias regiones del mundo.
Para llevar a cabo sus intrusiones, los atacantes escanean redes y aplicaciones web en busca de vulnerabilidades utilizando herramientas de código abierto y un programa de pruebas de penetración llamado MicroScan, además de emplear técnicas como la adivinación de contraseñas y páginas de inicio de sesión falsas para capturar credenciales. Asimismo, utilizan software legítimo de red privada virtual (VPN) modificado para mantener el acceso a los sistemas comprometidos y extraen los mensajes de correo electrónico mediante scripts y herramientas específicas conectadas a servidores de intercambio y cuentas en la nube.
Las autoridades de seguridad recomiendan a los defensores implementar diversas medidas de mitigación para proteger sus redes, tales como exigir autenticación multifactor, desactivar servicios innecesarios, revisar registros de aplicaciones y aplicar los parches correspondientes para corregir las fallas aprovechadas por estos grupos.