
EE. UU. incauta siete dominios ligados a Flax Typhoon
Justicia y el FBI atribuyen las herramientas MicroScan y FishHub a Integrity Technology Group, empresa china; ninguna fuente menciona víctimas en México.
El Departamento de Justicia de Estados Unidos informó el 8 de octubre que, junto con el FBI, incautó la infraestructura de MicroScan, una herramienta para buscar vulnerabilidades en redes, y de FishHub, otra para spear phishing, es decir, correos diseñados para engañar a una persona u organización concreta. El comunicado dice que las operan hackers conocidos como Flax Typhoon, al servicio de Integrity Technology Group, una empresa china que tiene contratos con su gobierno.
El expediente judicial se hizo público en el Distrito Oeste de Pensilvania. BleepingComputer cuenta siete dominios incautados, que ahora muestran avisos del FBI con los nombres de Flax Typhoon e Integrity Tech. Ni el comunicado ni ese medio mencionan víctimas en México. La atribución a la empresa y al grupo es la del gobierno estadounidense: no hay confirmación independiente ni respuesta de Integrity Tech.
Entre los dominios de FishHub que repartían malware, Justicia enumera estos cinco: 98aicai[.]com, 98aicode[.]com, outlook3650[.]com, youtubecard[.]com y linkedinns[.]net. Según BleepingComputer, los otros dos son 98aiblog[.]com, vinculado a una VPN SoftEther, y c0cc[.]cc, la puerta de acceso a MicroScan.
Cómo operaba, según Justicia
Integrity Tech habría usado una botnet de dispositivos de internet de las cosas infectados con una variante de Mirai, el malware que convierte cámaras y enrutadores en una red de equipos controlados a distancia. Esa red apoyaba los escaneos de MicroScan, y los clientes de la empresa aprovechaban después las vulnerabilidades encontradas. Las víctimas que cita el comunicado son:
- Una eléctrica de Carolina del Sur.
- Una ONG con presencia en varios países.
- Aeropuertos en Japón y en Polonia.
- Compañías taiwanesas de gas natural y energía.
- Dos universidades de Taiwán escaneadas con MicroScan y unas 20 más atacadas con FishHub.
Es la segunda acción pública de Justicia contra la infraestructura de esa empresa: en septiembre de 2024 ya había desmontado una botnet con más de 200 000 dispositivos de consumo.
John A. Eisenberg, fiscal general adjunto para Seguridad Nacional, dijo según el comunicado que Estados Unidos no permitirá que China o sus apoderados operen con impunidad en el ciberespacio. Brett Leatherman, director adjunto de la División Cibernética del FBI, afirmó que China usa empresas contratistas para ampliar su actividad y que exponerlas le complica atacar redes estadounidenses.
Flax Typhoon es el nombre que Microsoft y otros equipos de seguridad dan a un grupo de ciberespionaje que, según BleepingComputer, se solapa con Ethereal Panda y Red Juliett. Las agencias aclaran que parte de esa actividad puede no estar vinculada con Integrity Tech.
El FBI y agencias aliadas publicaron además un aviso de ciberseguridad con indicadores de compromiso para equipos defensores. Esta redacción no lo consultó directamente, así que las listas de CVE e indicadores deben tomarse de ese documento.



