Detalle de la noticia

Vulnerabilidad

El FBI afirma que unos piratas informáticos vinculados a China gestionaban un portal que permitía a terceros acceder a correos electrónicos robados

Fuente: The Hacker News Publicado: 08/10/2026 · 18:32 UTC
Compartir:
Vulnerabilidad El FBI afirma que unos piratas informáticos vinculados a China gestionaban un portal que permitía a terceros acceder a correos electrónicos robados
Imagen: The Hacker News

El FBI y agen­cias de otros paí­ses in­for­ma­ron que pi­ra­tas in­for­má­ti­cos vin­cu­la­dos a una com­pa­ñía de ci­ber­se­gu­ri­dad china ro­ba­ron co­rreos elec­tró­ni­cos de or­ga­ni­za­cio­nes gu­ber­na­men­ta­les, po­li­cia­les, sa­ni­ta­rias y re­li­gio­sas. La em­pre­sa se­ña­la­da, In­te­grity Tech­no­logy Group, ha sido san­cio­na­da tanto en Es­ta­dos Uni­dos como en el Reino Unido, y sus ac­ti­vi­da­des ilí­ci­tas han afec­ta­do a múl­ti­ples sec­to­res crí­ti­cos y gu­ber­na­men­ta­les en va­rias re­gio­nes del mundo.

Para lle­var a cabo sus in­tru­sio­nes, los ata­can­tes es­ca­nean redes y apli­ca­cio­nes web en busca de vul­ne­ra­bi­li­da­des uti­li­zan­do he­rra­mien­tas de có­di­go abier­to y un pro­gra­ma de prue­bas de pe­ne­tra­ción lla­ma­do Mi­croS­can, ade­más de em­plear téc­ni­cas como la adi­vi­na­ción de con­tra­se­ñas y pá­gi­nas de ini­cio de se­sión fal­sas para cap­tu­rar cre­den­cia­les. Asi­mis­mo, uti­li­zan soft­wa­re le­gí­ti­mo de red pri­va­da vir­tual (VPN) mo­di­fi­ca­do para man­te­ner el ac­ce­so a los sis­te­mas com­pro­me­ti­dos y ex­traen los men­sa­jes de co­rreo elec­tró­ni­co me­dian­te scripts y he­rra­mien­tas es­pe­cí­fi­cas co­nec­ta­das a ser­vi­do­res de in­ter­cam­bio y cuen­tas en la nube.

Las au­to­ri­da­des de se­gu­ri­dad re­co­mien­dan a los de­fen­so­res im­ple­men­tar di­ver­sas me­di­das de mi­ti­ga­ción para pro­te­ger sus redes, tales como exi­gir au­ten­ti­ca­ción mul­ti­fac­tor, des­ac­ti­var ser­vi­cios in­ne­ce­sa­rios, re­vi­sar re­gis­tros de apli­ca­cio­nes y apli­car los par­ches co­rres­pon­dien­tes para co­rre­gir las fa­llas apro­ve­cha­das por estos gru­pos.