Navegación

El FBI afirma que piratas informáticos vinculados a China gestionaban un portal que permitía a terceros acceder a correos electrónicos robados.

fuente: https://thehackernews.com/2026/10/fbi-says-china-linked-hackers-ran.html

El 8 de octubre, el FBI y agencias de otros seis países informaron que piratas informáticos vinculados a una empresa china de ciberseguridad robaron correos electrónicos de organizaciones gubernamentales, fuerzas del orden, sistemas de salud e instituciones religiosas del sudeste asiático.

La empresa, Integrity Technology Group, ha sido sancionada por Estados Unidos y el Reino Unido. Los piratas informáticos escanearon sitios web en busca de vulnerabilidades utilizando una herramienta con más de 1300 scripts, adivinaron contraseñas de cuentas de Microsoft 365 y Exchange, y copiaron buzones de correo mediante herramientas diseñadas para recopilar correo.

Según el comunicado conjunto de las agencias, los piratas informáticos han estado accediendo a las redes desde al menos mediados de enero de 2021. El comunicado describe el ataque en presente, pero no proporciona fechas para los robos ni especifica cuántas organizaciones se vieron afectadas.

Los mismos piratas informáticos atacaron servicios gubernamentales estadounidenses, empresas manufactureras críticas, organizaciones de salud y de TI, así como fuerzas del orden, instituciones educativas y grupos religiosos de Estados Unidos. También se vieron afectadas organizaciones del sudeste asiático, África y Norteamérica.

Los hackers también gestionan una aplicación web que "proporciona acceso a terceros al contenido robado de correos electrónicos", según el aviso. No se identifican dichos terceros.

En septiembre de 2024, el FBI desmanteló una botnet, una red de dispositivos secuestrados, que, según el Departamento de Justicia de EE. UU., estaba controlada por Integrity Technology Group. Esta red controlaba más de 200.000 routers, cámaras y otros dispositivos de consumo, y los investigadores de Lumen la habían denominado Raptor Train.

La operación de 2024 se centró en la botnet. El nuevo aviso explica cómo los hackers acceden a las redes y qué información roban. Se basa en pruebas que el FBI recuperó y observó durante varias investigaciones relacionadas con la empresa.

Últimas noticias

08 DE OCTUBRE, 2026

El Samsung Galaxy S26 fue hackeado tres veces más en Pwn2Own Irlanda.

En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero. El m...

Leer artículo →
08 DE OCTUBRE, 2026

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en...

Leer artículo →
08 DE OCTUBRE, 2026

Un hacker solitario utilizó herramientas de IA para infiltrarse en organizaciones financieras surcoreanas y robar datos.

Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...

Leer artículo →