fuente: https://thehackernews.com/2026/10/fbi-says-china-linked-hackers-ran.html
El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos electrónicos de organizaciones gubernamentales, fuerzas del orden, sistemas de salud e instituciones religiosas del sudeste asiático.
La empresa, Integrity Technology Group, ha sido sancionada por Estados Unidos y el Reino Unido. Los piratas informáticos escanearon sitios web en busca de vulnerabilidades utilizando una herramienta con más de 1300 scripts, adivinaron contraseñas de cuentas de Microsoft 365 y Exchange, y copiaron buzones de correo mediante herramientas diseñadas para recopilar correo.
Según el comunicado conjunto de las agencias, los piratas informáticos han estado accediendo a las redes desde al menos mediados de enero de 2021. El comunicado describe el ataque en presente, pero no proporciona fechas para los robos ni especifica cuántas organizaciones se vieron afectadas.
Los mismos piratas informáticos atacaron servicios gubernamentales estadounidenses, empresas manufactureras críticas, organizaciones de salud y de TI, así como fuerzas del orden, instituciones educativas y grupos religiosos de Estados Unidos. También se vieron afectadas organizaciones del sudeste asiático, África y Norteamérica.
Los hackers también gestionan una aplicación web que "proporciona acceso a terceros al contenido robado de correos electrónicos", según el aviso. No se identifican dichos terceros.
En septiembre de 2024, el FBI desmanteló una botnet, una red de dispositivos secuestrados, que, según el Departamento de Justicia de EE. UU., estaba controlada por Integrity Technology Group. Esta red controlaba más de 200.000 routers, cámaras y otros dispositivos de consumo, y los investigadores de Lumen la habían denominado Raptor Train.
La operación de 2024 se centró en la botnet. El nuevo aviso explica cómo los hackers acceden a las redes y qué información roban. Se basa en pruebas que el FBI recuperó y observó durante varias investigaciones relacionadas con la empresa.
Más de 17.000 repositorios falsos en GitHub están distribuyendo el malware SmartLoader tras la reactivación de la campaña FakeGit a principios de este mes para...
Leer artículo →Desde el lanzamiento del primer Kindle Fire en 2011, las tabletas de Amazon han mantenido un ecosistema sumamente cerrado. Históricamente, estos dispositivos fu...
Leer artículo →Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado e...
Leer artículo →