Detalle de la noticia

Ciberseguridad

El FBI incauta siete dominios y desarticula las herramientas «Flax Typhoon» utilizadas en intrusiones en infraestructuras críticas

Fuente: The Hacker News Publicado: 09/10/2026 · 06:39 UTC
Compartir:
Ciberseguridad El FBI incauta siete dominios y desarticula las herramientas «Flax Typhoon» utilizadas en intrusiones en infraestructuras críticas
Imagen: The Hacker News

El De­par­ta­men­to de Jus­ti­cia y la Ofi­ci­na Fe­de­ral de In­ves­ti­ga­ción (FBI) de Es­ta­dos Uni­dos anun­cia­ron una ope­ra­ción para des­ar­ti­cu­lar ins­tru­men­tos ma­li­cio­sos vin­cu­la­dos a un grupo de pi­ra­te­ría in­for­má­ti­ca pro­ce­den­te de China, co­no­ci­do tam­bién como Ethe­real Panda o Red­Ju­liett. Como parte de esta ac­ción, las au­to­ri­da­des blo­quea­ron y con­fis­ca­ron va­rios do­mi­nios de in­ter­net que ser­vían para ex­plo­rar e in­fil­trar­se en in­fra­es­truc­tu­ras crí­ti­cas es­ta­dou­ni­den­ses, afec­tan­do ade­más a una red de dis­po­si­ti­vos com­pro­me­ti­dos re­la­cio­na­da con una em­pre­sa ra­di­ca­da en Pekín que tra­ba­ja bajo con­tra­tos gu­ber­na­men­ta­les.

Los do­cu­men­tos ju­di­cia­les se­ña­lan que la com­pa­ñía men­cio­na­da creó una red de dis­po­si­ti­vos del In­ter­net de las Cosas me­dian­te una va­rian­te de pro­gra­ma ma­li­cio­so, con­tro­la­da a tra­vés de una apli­ca­ción es­pe­cí­fi­ca y con la par­ti­ci­pa­ción de ser­vi­do­res y do­mi­nios para la ges­tión y el co­man­do. Entre las he­rra­mien­tas uti­li­za­das por los ata­can­tes se en­con­tra­ba un ins­tru­men­to ba­sa­do en len­gua­je Python para rea­li­zar ta­reas de re­co­no­ci­mien­to y aná­li­sis de vul­ne­ra­bi­li­da­des, apo­yán­do­se tam­bién en pro­gra­mas de có­di­go abier­to para de­tec­tar fa­llos en redes y apli­ca­cio­nes web.

Las ope­ra­cio­nes de este grupo afec­ta­ron a di­ver­sas en­ti­da­des a nivel glo­bal, abar­can­do em­pre­sas ener­gé­ti­cas, or­ga­ni­za­cio­nes no gu­ber­na­men­ta­les, ins­ta­la­cio­nes ae­ro­por­tua­rias en otros paí­ses, así como ins­ti­tu­cio­nes de edu­ca­ción su­pe­rior y sec­to­res de gas na­tu­ral. Asi­mis­mo, se em­plea­ron otros ins­tru­men­tos para fa­ci­li­tar el ac­ce­so no au­to­ri­za­do me­dian­te ata­ques de su­plan­ta­ción de iden­ti­dad y el des­plie­gue de car­gas ma­li­cio­sas adi­cio­na­les, per­mi­tien­do a los ope­ra­do­res sus­traer ar­chi­vos y ob­te­ner con­trol re­mo­to sobre las redes afec­ta­das.