El FBI incauta siete dominios y desarticula las herramientas «Flax Typhoon» utilizadas en intrusiones en infraestructuras críticas
El Departamento de Justicia y la Oficina Federal de Investigación (FBI) de Estados Unidos anunciaron una operación para desarticular instrumentos maliciosos vinculados a un grupo de piratería informática procedente de China, conocido también como Ethereal Panda o RedJuliett. Como parte de esta acción, las autoridades bloquearon y confiscaron varios dominios de internet que servían para explorar e infiltrarse en infraestructuras críticas estadounidenses, afectando además a una red de dispositivos comprometidos relacionada con una empresa radicada en Pekín que trabaja bajo contratos gubernamentales.
Los documentos judiciales señalan que la compañía mencionada creó una red de dispositivos del Internet de las Cosas mediante una variante de programa malicioso, controlada a través de una aplicación específica y con la participación de servidores y dominios para la gestión y el comando. Entre las herramientas utilizadas por los atacantes se encontraba un instrumento basado en lenguaje Python para realizar tareas de reconocimiento y análisis de vulnerabilidades, apoyándose también en programas de código abierto para detectar fallos en redes y aplicaciones web.
Las operaciones de este grupo afectaron a diversas entidades a nivel global, abarcando empresas energéticas, organizaciones no gubernamentales, instalaciones aeroportuarias en otros países, así como instituciones de educación superior y sectores de gas natural. Asimismo, se emplearon otros instrumentos para facilitar el acceso no autorizado mediante ataques de suplantación de identidad y el despliegue de cargas maliciosas adicionales, permitiendo a los operadores sustraer archivos y obtener control remoto sobre las redes afectadas.