El FBI frustra una masiva operación de piratería china que infectó dispositivos de consumo


El FBI ha destruido un grupo de piratas informáticos que apuntaba a universidades, agencias gubernamentales y otras organizaciones bajo la dirección del gobierno chino, anunció la semana pasada el director Chris Wray.

La campaña de piratería conocida como Flax Typhoon instaló software malicioso en más de 200.000 dispositivos de consumo, incluidas cámaras, grabadoras de vídeo y enrutadores domésticos y de oficina, y creó una enorme botnet (una red de ordenadores infectados). Las botnets se utilizaron para facilitar los delitos cibernéticos, como el robo de información confidencial de las redes de las víctimas.

“Las acciones de Flux Typhoon causaron un daño real a las víctimas, que tuvieron que dedicar un tiempo valioso a limpiar el desorden después de descubrir el malware”, dijo Ray en septiembre en la Cumbre Cibernética de Aspen el día 18.

La vicefiscal general Lisa Mónaco, que habló en la conferencia, dijo que el público también debería estar preocupado porque el caso “implica una actividad criminal, posiblemente una actividad destructiva que está ocurriendo en sus dispositivos”. “Y esto es parte de un ecosistema más amplio que los ciberatacantes maliciosos están aprovechando”.

El FBI y el Departamento de Justicia, que obtuvieron órdenes judiciales para confiscar la infraestructura de la botnet, no nombraron los objetivos, pero dijeron que incluían universidades, agencias gubernamentales, operadores de telecomunicaciones, organizaciones de medios y organizaciones no gubernamentales. Ray dijo que la mitad de los dispositivos comprometidos estaban ubicados en Estados Unidos.

“Una vez más, la interrupción fue exitosa, pero no me malinterpreten, esta es sólo una batalla en una batalla mucho más larga”, dijo Ray. “El gobierno chino seguirá atacando a sus organizaciones y nuestra infraestructura crítica, ya sea por sí mismo o de forma encubierta a través de sus agentes. Trabajaremos con nuestros socios para detener sus actividades malignas, los identificaremos, interrumpiremos sus esfuerzos de piratería y los traeremos a la acción. luz.”

Flax Typhoon se describió en un informe de Microsoft de agosto de 2023, que afirmaba que el grupo ha intensificado sus ataques contra organizaciones en Taiwán, así como contra agencias gubernamentales en otros países.

La revelación del sabotaje se produce nueve meses después de que Wray anunciara al Congreso los resultados de una redada separada del grupo de hackers Bolt Typhoon, respaldado por el gobierno chino. En Bolt Typhoon, los piratas informáticos se apoderaron de enrutadores domésticos propiedad de pequeñas oficinas, individuos y empresas con sede en los Estados Unidos y cubrieron sus huellas para difundir malware. Los objetivos finales de los piratas informáticos incluían plantas de tratamiento de agua, redes eléctricas y sistemas de transporte en todo Estados Unidos.

Copyright 2024 Associated Press. Todos los derechos reservados. Este material no puede publicarse, transmitirse, reproducirse ni redistribuirse.

Tema Cyber ​​​​Tech China

¿Estás interesado en el ciber?

Recibe alertas automáticas sobre este tema.


https://www.insurancejournal.com/news/national/2024/09/23/794093.htm