El FBI ha confiscado siete dominios utilizados por hackers patrocinados por el estado chino, conocidos como Flax Typhoon, para operar dos herramientas de hacking, MicroScan y FishHub, que han sido empleadas en ataques que han comprometido infraestructuras críticas y otras organizaciones a nivel mundial.
Las confiscaciones se dirigieron a la infraestructura que soporta las dos plataformas de hacking supuestamente operadas por Integrity Technology Group, una empresa con sede en China que, según las autoridades estadounidenses, tiene contratos con el gobierno chino. Según el Departamento de Justicia de EE.UU., estas herramientas se utilizaron para escanear vulnerabilidades y acceder a redes de infraestructuras críticas en Estados Unidos y otros países.
MicroScan es una plataforma de escaneo de vulnerabilidades desarrollada por Integrity Tech para identificar debilidades de seguridad en redes específicas. El FBI ha confirmado que estas herramientas fueron utilizadas en intrusiones que involucraron infraestructuras críticas, aunque no ha revelado si las empresas de energía y los aeropuertos mencionados fueron efectivamente comprometidos.
Qué significa para su organización
Las organizaciones que operan en sectores críticos, como energía, transporte y educación, deben revisar sus sistemas de seguridad y evaluar la exposición a las herramientas mencionadas, especialmente aquellas que utilizan software comúnmente atacado como Oracle WebLogic o WordPress. Es recomendable realizar auditorías de seguridad para identificar y remediar posibles vulnerabilidades que podrían ser explotadas por actores maliciosos.
Asimismo, es crucial que las empresas mantengan registros de acceso y actividad en sus redes, y que implementen medidas de autenticación multifactor para protegerse contra accesos no autorizados. La coordinación con las autoridades de ciberseguridad y la adopción de las recomendaciones del aviso conjunto emitido por el FBI y otras agencias puede ser vital para mitigar riesgos futuros.



