fuente: https://thehackernews.com/2026/10/fbi-says-china-linked-hackers-ran.html
El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos electrónicos de organizaciones gubernamentales, fuerzas del orden, sistemas de salud e instituciones religiosas del sudeste asiático.
La empresa, Integrity Technology Group, ha sido sancionada por Estados Unidos y el Reino Unido. Los piratas informáticos escanearon sitios web en busca de vulnerabilidades utilizando una herramienta con más de 1300 scripts, adivinaron contraseñas de cuentas de Microsoft 365 y Exchange, y copiaron buzones de correo mediante herramientas diseñadas para recopilar correo.
Según el comunicado conjunto de las agencias, los piratas informáticos han estado accediendo a las redes desde al menos mediados de enero de 2021. El comunicado describe el ataque en presente, pero no proporciona fechas para los robos ni especifica cuántas organizaciones se vieron afectadas.
Los mismos piratas informáticos atacaron servicios gubernamentales estadounidenses, empresas manufactureras críticas, organizaciones de salud y de TI, así como fuerzas del orden, instituciones educativas y grupos religiosos de Estados Unidos. También se vieron afectadas organizaciones del sudeste asiático, África y Norteamérica.
Los hackers también gestionan una aplicación web que "proporciona acceso a terceros al contenido robado de correos electrónicos", según el aviso. No se identifican dichos terceros.
En septiembre de 2024, el FBI desmanteló una botnet, una red de dispositivos secuestrados, que, según el Departamento de Justicia de EE. UU., estaba controlada por Integrity Technology Group. Esta red controlaba más de 200.000 routers, cámaras y otros dispositivos de consumo, y los investigadores de Lumen la habían denominado Raptor Train.
La operación de 2024 se centró en la botnet. El nuevo aviso explica cómo los hackers acceden a las redes y qué información roban. Se basa en pruebas que el FBI recuperó y observó durante varias investigaciones relacionadas con la empresa.
La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimo...
Leer artículo →Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abus...
Leer artículo →El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operada...
Leer artículo →