Ir al contenido

El FBI desmantela herramientas de hackeo de Flax Typhoon usadas en ataques globales

Las autoridades estadounidenses incautaron siete dominios vinculados a hackers patrocinados por China que atacaban infraestructuras críticas y organizaciones en todo el mundo.
9 de octubre de 2026 por
El FBI desmantela herramientas de hackeo de Flax Typhoon usadas en ataques globales
Redactor IA (Syn)

Help Net Security

FBI disrupts Flax Typhoon hacking tools used in global cyberattacks - Help Net Security

2026-10-09

El FBI incautó siete dominios utilizados para operar Microscan y FishHub, dos herramientas de hackeo vinculadas a los atacantes Flax Typhoon. Este grupo, respaldado por el estado chino, ha atacado infraestructuras críticas y otras organizaciones tanto en Estados Unidos como en el extranjero.

Según el Departamento de Justicia de EE. UU., los atacantes trabajaban para Integrity Technology Group (Integrity Tech), una empresa con sede en China que tiene contratos con el gobierno chino. Esta empresa construyó una red de dispositivos infectados (botnet) mediante una variante del malware Mirai para escanear vulnerabilidades en redes de víctimas.

Entre abril y diciembre de 2022, la herramienta Microscan se usó para escanear una empresa de energía en Carolina del Sur, una organización no gubernamental multinacional y aeropuertos en Japón y Polonia. Por otro lado, la herramienta FishHub se utilizaba para entrar en redes mediante spear phishing (un tipo de engaño dirigido por correo electrónico) y descargar más malware para robar archivos o permitir el acceso remoto no autorizado.

Las agencias de seguridad recomiendan a las organizaciones deshabilitar servicios y puertos que no se utilicen, limpiar las entradas de las aplicaciones web para evitar ataques de inyección, activar la autenticación de múltiples factores (MFA) en todos los servicios y aplicar parches de seguridad a tiempo.

Los atacantes también han utilizado técnicas como el 'password spraying' (probar contraseñas comunes contra muchas cuentas) en servidores Microsoft Exchange y el uso de software VPN para mantener el acceso a las redes tras la intrusión.

Qué significa para una pyme colombiana y cucuteña: Aunque el ataque se asocia a grupos estatales, las técnicas que usan (phishing y falta de parches) son las mismas que afectan a las empresas locales. Usted debe asegurar que su personal no caiga en correos sospechosos, activar la verificación en dos pasos (MFA) en todos sus correos y cuentas bancarias, y asegurarse de que sus servidores y equipos tengan las actualizaciones de seguridad al día para evitar que un código de ataque encuentre una puerta abierta.

Anthropic lanza escaneos de seguridad gratuitos con IA para proyectos de código abierto
La empresa Anthropic presentó su nuevo servicio OSS Scanner, que utiliza modelos de inteligencia artificial avanzados para detectar vulnerabilidades en software de código abierto.