

8 de octubre de 2026 - 5:23 PM

El FBI incautó herramientas de escaneo y phishing utilizadas por un grupo de hackers que, según las autoridades, está vinculado al gobierno de China y es responsable de operaciones cibernéticas disruptivas en Estados Unidos y otros países, incluidos ataques contra la industria eléctrica, instituciones académicas e infraestructura crítica.
La incautación de las herramientas, anunciada el miércoles por el FBI y el Departamento de Justicia, representa el más reciente esfuerzo de las autoridades en los últimos años para desarticular una amplia campaña de ciberataques conocida en el sector privado como Flax Typhoon.
Las herramientas en cuestión, llamadas “Microscan” y “FishHub”, eran utilizadas por los hackers para escanear, realizar phishing y atacar objetivos que incluían infraestructura crítica de Estados Unidos y otros países. Entre las entidades atacadas figuran una compañía eléctrica estadounidense cuyo nombre no fue divulgado, aeropuertos de Japón y Polonia, universidades de Taiwán, una organización multinacional no gubernamental y empresas taiwanesas de infraestructura crítica.
La operación más reciente dejó las herramientas inoperantes, en lo que funcionarios del FBI y del Departamento de Justicia describieron como un golpe contra la operación de hackeo.
“Buscamos eliminar la capacidad de los actores de la amenaza. Atacamos su infraestructura, su dinero y sus herramientas”, dijo a The Associated Press Jason Bilnoski, subdirector adjunto de la División Cibernética del FBI, quien calificó la operación de ciberataques como “indiscriminada e imprudente”.
Las herramientas eran operadas por una empresa china de seguridad informática llamada Integrity Technology Group, que el FBI ha señalado que mantiene estrechos vínculos con el Gobierno de China y que constituye la verdadera identidad de Flax Typhoon.
En septiembre de 2024, el FBI anunció que había interrumpido una botnet asociada con Flax Typhoon que instaló software malicioso en más de 200,000 dispositivos de consumidores, incluidas cámaras, grabadoras de video y routers domésticos y de oficinas, para crear una enorme red de dispositivos infectados. La botnet fue utilizada para facilitar delitos cibernéticos, como el robo de información confidencial de las redes de las víctimas.
Brett Lally, agente especial supervisor del FBI en San Diego, dijo que el departamento continuaría vigilando posibles señales de que la empresa pudiera reconstruir su infraestructura.
“Será interesante ver qué efecto tienen estas nuevas acciones de interrupción sobre su capacidad para operar como empresa en China”, dijo Lally.
___
Esta historia fue traducida del inglés al español con una herramienta de inteligencia artificial y fue revisada por un editor antes de su publicación.
Las noticias explicadas de forma sencilla y directa para entender lo más importante del día.

Te invitamos a descargar cualquiera de estos navegadores para ver nuestras noticias: