Navegación

El FBI afirma que piratas informáticos vinculados a China gestionaban un portal que permitía a terceros acceder a correos electrónicos robados.

fuente: https://thehackernews.com/2026/10/fbi-says-china-linked-hackers-ran.html

El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos electrónicos de organizaciones gubernamentales, fuerzas del orden, sistemas de salud e instituciones religiosas del sudeste asiático.

La empresa, Integrity Technology Group, ha sido sancionada por Estados Unidos y el Reino Unido. Los piratas informáticos escanearon sitios web en busca de vulnerabilidades utilizando una herramienta con más de 1300 scripts, adivinaron contraseñas de cuentas de Microsoft 365 y Exchange, y copiaron buzones de correo mediante herramientas diseñadas para recopilar correo.

Según el comunicado conjunto de las agencias, los piratas informáticos han estado accediendo a las redes desde al menos mediados de enero de 2021. El comunicado describe el ataque en presente, pero no proporciona fechas para los robos ni especifica cuántas organizaciones se vieron afectadas.

Los mismos piratas informáticos atacaron servicios gubernamentales estadounidenses, empresas manufactureras críticas, organizaciones de salud y de TI, así como fuerzas del orden, instituciones educativas y grupos religiosos de Estados Unidos. También se vieron afectadas organizaciones del sudeste asiático, África y Norteamérica.

Los hackers también gestionan una aplicación web que "proporciona acceso a terceros al contenido robado de correos electrónicos", según el aviso. No se identifican dichos terceros.

En septiembre de 2024, el FBI desmanteló una botnet, una red de dispositivos secuestrados, que, según el Departamento de Justicia de EE. UU., estaba controlada por Integrity Technology Group. Esta red controlaba más de 200.000 routers, cámaras y otros dispositivos de consumo, y los investigadores de Lumen la habían denominado Raptor Train.

La operación de 2024 se centró en la botnet. El nuevo aviso explica cómo los hackers acceden a las redes y qué información roban. Se basa en pruebas que el FBI recuperó y observó durante varias investigaciones relacionadas con la empresa.

Últimas noticias

09 DE OCTUBRE, 2026

Aegis es un cortafuegos de aplicaciones web (WAF) de última generación autoalojado y proxy inverso de perímetro desarrollado en Go.

Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...

Leer artículo →
09 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad crítica de NetScaler que podría permitir la ejecución remota de código en implementaciones SAML.

Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...

Leer artículo →
09 DE OCTUBRE, 2026

Se están realizando intentos de explotación para ejecutar código de forma remota en una vulnerabilidad de las cámaras Hikvision.

Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octub...

Leer artículo →