Las autoridades de EE. UU. anunciaron el jueves que interrumpieron dos herramientas que, según ellas, grupos de hackers patrocinados por el Estado chino usaron contra infraestructuras críticas en EE. UU. y otros países1. Se trata de MicroScan, para detectar vulnerabilidades, y FishHub, para entrar en redes mediante phishing dirigido; ambas fueron creadas por la empresa Integrity Tech1. Según EE. UU., para el reconocimiento se usó una botnet IoT basada en una variante de Mirai, y entre los objetivos figuraban una eléctrica estadounidense, aeropuertos de Japón y Polonia y entidades de Taiwán1. EE. UU. incautó los dominios con los que los atacantes accedían a las herramientas1. Un aviso conjunto de agencias de siete países indica que MicroScan está activo al menos desde 2017 y ataca servicios como Apache Struts, Jenkins, WebLogic y WordPress1. Interpretación editorial: conviene corregir a tiempo las vulnerabilidades de servicios públicos y reforzar la resistencia al phishing. Queda abierto en qué medida la incautación limitará futuros ataques.
Noticias del sector · security
EE. UU. desarticula dos herramientas de hackeo vinculadas a grupos estatales chinos
Según SecurityWeek, las autoridades de EE. UU. anunciaron la interrupción de MicroScan y FishHub, herramientas de la empresa Integrity Tech que, según la parte estadounidense, se usaron contra infraestructuras críticas, y la incautación de los dominios asociados[^1].
BlockSpam · 1 min de lectura
Publicado:
Preparado con IA; revisado antes de publicar
Debate
Los comentarios aparecen tras la moderación. No publique material restringido ni datos personales.
Inicie sesión para participar