Las autoridades de EE. UU. anunciaron el jueves que interrumpieron dos herramientas que, según ellas, grupos de hackers patrocinados por el Estado chino usaron contra infraestructuras críticas en EE. UU. y otros países1. Se trata de MicroScan, para detectar vulnerabilidades, y FishHub, para entrar en redes mediante phishing dirigido; ambas fueron creadas por la empresa Integrity Tech1. Según EE. UU., para el reconocimiento se usó una botnet IoT basada en una variante de Mirai, y entre los objetivos figuraban una eléctrica estadounidense, aeropuertos de Japón y Polonia y entidades de Taiwán1. EE. UU. incautó los dominios con los que los atacantes accedían a las herramientas1. Un aviso conjunto de agencias de siete países indica que MicroScan está activo al menos desde 2017 y ataca servicios como Apache Struts, Jenkins, WebLogic y WordPress1. Interpretación editorial: conviene corregir a tiempo las vulnerabilidades de servicios públicos y reforzar la resistencia al phishing. Queda abierto en qué medida la incautación limitará futuros ataques.

  1. [1] US Disrupts Chinese State-Sponsored Hacking ToolsSecurityWeek