Navegación

El FBI afirma que piratas informáticos vinculados a China gestionaban un portal que permitía a terceros acceder a correos electrónicos robados.

fuente: https://thehackernews.com/2026/10/fbi-says-china-linked-hackers-ran.html

El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos electrónicos de organizaciones gubernamentales, fuerzas del orden, sistemas de salud e instituciones religiosas del sudeste asiático.

La empresa, Integrity Technology Group, ha sido sancionada por Estados Unidos y el Reino Unido. Los piratas informáticos escanearon sitios web en busca de vulnerabilidades utilizando una herramienta con más de 1300 scripts, adivinaron contraseñas de cuentas de Microsoft 365 y Exchange, y copiaron buzones de correo mediante herramientas diseñadas para recopilar correo.

Según el comunicado conjunto de las agencias, los piratas informáticos han estado accediendo a las redes desde al menos mediados de enero de 2021. El comunicado describe el ataque en presente, pero no proporciona fechas para los robos ni especifica cuántas organizaciones se vieron afectadas.

Los mismos piratas informáticos atacaron servicios gubernamentales estadounidenses, empresas manufactureras críticas, organizaciones de salud y de TI, así como fuerzas del orden, instituciones educativas y grupos religiosos de Estados Unidos. También se vieron afectadas organizaciones del sudeste asiático, África y Norteamérica.

Los hackers también gestionan una aplicación web que "proporciona acceso a terceros al contenido robado de correos electrónicos", según el aviso. No se identifican dichos terceros.

En septiembre de 2024, el FBI desmanteló una botnet, una red de dispositivos secuestrados, que, según el Departamento de Justicia de EE. UU., estaba controlada por Integrity Technology Group. Esta red controlaba más de 200.000 routers, cámaras y otros dispositivos de consumo, y los investigadores de Lumen la habían denominado Raptor Train.

La operación de 2024 se centró en la botnet. El nuevo aviso explica cómo los hackers acceden a las redes y qué información roban. Se basa en pruebas que el FBI recuperó y observó durante varias investigaciones relacionadas con la empresa.

Últimas noticias

08 DE OCTUBRE, 2026

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...

Leer artículo →
08 DE OCTUBRE, 2026

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...

Leer artículo →
08 DE OCTUBRE, 2026

El propietario del mercado de ciberdelincuencia Empire recibe una condena de 40 años de prisión.

El cofundador de Empire Market, uno de los mayores mercados de la dark web antes de su cierre, ha sido condenado a 40 años de prisión por facilitar transaccione...

Leer artículo →