Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Estados Unidos anunció la desactivación de las herramientas MicroScan y FishHub, desarrolladas por Integrity Technology Group y utilizadas por actores chinos respaldados por el Estado para realizar reconocimientos de redes, infiltrarse en ellas y robar datos. Los objetivos incluyeron infraestructuras críticas, aeropuertos, universidades e instituciones gubernamentales en Estados Unidos y otros países.
El FBI incautó siete dominios utilizados por el grupo Flax Typhoon, vinculado a China, para operar las herramientas MicroScan y FishHub, empleadas para escanear redes, infiltrarse en organizaciones y robar datos en todo el mundo. Organismos estadounidenses e internacionales publicaron indicadores de compromiso y recomendaciones defensivas coincidiendo con la operación.
Investigadores han detectado una nueva red maliciosa basada en Mirai que ataca dispositivos de puerta de enlace conectados a Internet y los convierte en nodos SOCKS5 para retransmitir tráfico, con capacidades para robar credenciales y ejecutar ataques DDoS. Evooo1Bot explota vulnerabilidades conocidas en múltiples dispositivos y productos, y utiliza mecanismos avanzados de ocultación y persistencia.