← Volver a noticias

Cybersecurity

El FBI interrumpe herramientas de hacking chinas utilizadas para atacar infraestructuras críticas

El FBI ha confiscado siete dominios utilizados por hackers patrocinados por el estado chino, conocidos como Flax Typhoon, para operar dos herramientas de hacking, MicroScan y FishHub, que han sido empleadas en ataques que han comprometido infraestructuras críticas y otras organizaciones a nivel mundial.

Las confiscaciones se dirigieron a la infraestructura que soporta las dos plataformas de hacking supuestamente operadas por Integrity Technology Group, una empresa con sede en China que, según las autoridades estadounidenses, tiene contratos con el gobierno chino. Según el Departamento de Justicia de EE.UU., estas herramientas se utilizaron para escanear vulnerabilidades y acceder a redes de infraestructuras críticas en Estados Unidos y otros países.

MicroScan es una plataforma de escaneo de vulnerabilidades desarrollada por Integrity Tech para identificar debilidades de seguridad en redes específicas. El FBI ha confirmado que estas herramientas fueron utilizadas en intrusiones que involucraron infraestructuras críticas, aunque no ha revelado si las empresas de energía y los aeropuertos mencionados fueron efectivamente comprometidos.

Qué significa para su organización

Las organizaciones que operan en sectores críticos, como energía, transporte y educación, deben revisar sus sistemas de seguridad y evaluar la exposición a las herramientas mencionadas, especialmente aquellas que utilizan software comúnmente atacado como Oracle WebLogic o WordPress. Es recomendable realizar auditorías de seguridad para identificar y remediar posibles vulnerabilidades que podrían ser explotadas por actores maliciosos.

Asimismo, es crucial que las empresas mantengan registros de acceso y actividad en sus redes, y que implementen medidas de autenticación multifactor para protegerse contra accesos no autorizados. La coordinación con las autoridades de ciberseguridad y la adopción de las recomendaciones del aviso conjunto emitido por el FBI y otras agencias puede ser vital para mitigar riesgos futuros.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech