GoogleAgregar Infobae en Google

El FBI frustró un ataque cibernético chino dirigido a universidades y agencias en EEUU

La red de piratería Flax Typhoon comprometió cientos de miles de dispositivos para robar datos confidenciales. El ataque sería parte de una estrategia más amplia del régimen chino para atacar infraestructuras críticas

El FBI ha desmantelado un grupo de piratas informáticos que trabajaban bajo la dirección del régimen chino

El FBI ha desmantelado un grupo de piratas informáticos que trabajaban bajo la dirección del régimen chino y que tenían como objetivo universidades, agencias gubernamentales y otras organizaciones, dijo el director Chris Wray el miércoles.

La campaña de piratería informática conocida como Flax Typhoon instaló software malicioso en más de 200.000 dispositivos de consumo, incluidas cámaras, grabadoras de video y enrutadores domésticos y de oficina, para crear una enorme red de bots, una red de computadoras infectadas. La red de bots se utilizó para facilitar los delitos cibernéticos, como el robo de información confidencial de las redes de las víctimas.

“Las acciones de Flax Typhoon causaron un daño real a sus víctimas, que tuvieron que dedicar un tiempo precioso a limpiar el desastre cuando descubrieron el malware”, dijo Wray en la Cumbre Cibernética de Aspen.

PUBLICIDAD

Hablando en la misma conferencia, la fiscal general adjunta Lisa Monaco dijo que el ciudadano medio debería preocuparse porque el caso involucra “actividad criminal, actividad disruptiva que ocurre potencialmente en sus dispositivos. Y es parte de un ecosistema más amplio que los actores cibernéticos maliciosos están utilizando”.

El FBI y el Departamento de Justicia, que obtuvieron una orden judicial para confiscar la infraestructura de la botnet, no identificaron a ninguno de los objetivos por su nombre, pero dijeron que incluían universidades, agencias gubernamentales, proveedores de telecomunicaciones, organizaciones de medios y organizaciones no gubernamentales. La mitad de los dispositivos secuestrados estaban ubicados en Estados Unidos, dijo Wray.

La mitad de los dispositivos secuestrados estaban ubicados en Estados Unidos (EFE/Sascha Steinbah)

“Esta fue otra interrupción exitosa, pero no se equivoquen: es solo una ronda en una lucha mucho más larga”, dijo Wray. “El gobierno chino seguirá apuntando a sus organizaciones y nuestra infraestructura crítica, ya sea por su propia mano o de forma oculta a través de sus representantes, y continuaremos trabajando con nuestros socios para identificar su actividad maliciosa, interrumpir sus campañas de piratería y sacarlas a la luz”.

PUBLICIDAD

La interrupción se reveló nueve meses después de que Wray revelara al Congreso un desmantelamiento separado de un grupo de piratas informáticos patrocinado por el estado chino conocido como Volt Typhoon, en el que los piratas informáticos secuestraron enrutadores de pequeñas oficinas y hogares con sede en EEUU propiedad de ciudadanos y empresas privadas para cubrir sus huellas mientras sembraban el malware. Sus objetivos finales incluían plantas de tratamiento de agua, la red eléctrica y los sistemas de transporte en todo Estados Unidos

Flax Typhoon fue descrito en un informe de Microsoft en agosto de 2023 que decía que el grupo había intensificado sus ataques contra organizaciones taiwanesas, así como agencias gubernamentales en otros países.

En los últimos años, se han deteriorado las relaciones entre China y Taiwán, una isla autogobernada al otro lado del estrecho de Taiwán que Beijing reclama como su territorio. Los ciberataques del grupo conocido como RedJulliett (también conocido como Flax Typhoon) se observaron entre noviembre de 2023 y abril de 2024, durante el periodo previo a las elecciones presidenciales de Taiwán en enero y el posterior cambio de administración.

RedJuliett ha atacado organizaciones taiwanesas en el pasado, pero esta es la primera vez que se observa una actividad a tal escala, dijo un analista de Recorded Future, que habló bajo condición de anonimato por motivos de seguridad.

(Con información de AP)

Más Noticias

Estados Unidos flexibilizó temporalmente algunas sanciones a Venezuela para facilitar la reconstrucción tras el doble sismo

La medida busca reducir los obstáculos para que bancos e instituciones financieras procesen operaciones autorizadas vinculadas con la asistencia humanitaria y la recuperación económica del país

Trump dijo que Estados Unidos tiene suficiente munición para seguir la guerra con Irán, pero admitió que quiere disponer de más armamento

“Estamos en muy buena forma. Pero para algunas de las cosas más sofisticadas, sin duda nos gustaría tener más”, afirmó el mandatario estadounidense

La cadena Cracker Barrel pierde 700 millones tras un fallido rebranding y su CEO renuncia: ¿qué pasó con el icónico restaurante sureño de EE. UU.?

Con la salida anunciada de Julie Masino y el arribo de David Deno, la cadena enfrenta un repunte parcial luego de cambios en identidad e interiores, con presión sobre ingresos y afluencia, pese a avances operativos y en control de costos

Condenan a cadena perpetua al hombre que provocó el cuarto incendio más grande en la historia de California

Ronnie Dean Stout II, de 44 años y residente de Chico, fue hallado culpable por el siniestro Park, que comenzó el 24 de julio de 2024 en el condado de Butte y arrasó más de 174.000 hectáreas, según la sentencia

Detienen a un adolescente de 15 años tras el tiroteo en el festival gastronómico de Seattle: buscan a un segundo sospechoso y entre las víctimas hay un niño de 2 años

El ataque ocurrió el domingo 26 de julio cerca de las 18:00 en el Seattle Center, junto a la Space Needle, durante la jornada final del Bite of Seattle. Hubo tres fallecidos y cuatro lesionados