Agregar Infobae enGoogle

El FBI desarticuló herramientas de escaneo y suplantación de identidad vinculadas a hackers del régimen chino

Las autoridades estadounidenses señalaron que la intervención dejó sin funcionamiento las dos plataformas empleadas para localizar blancos, lanzar correos fraudulentos y penetrar sistemas de organizaciones públicas y privadas dentro y fuera del país

El sello del FBI, en un podio antes de una conferencia de prensa en una oficina de la agencia en Portland, Oregon (AP/Jenny Kane, archivo)

El Buró Federal de Investigaciones (FBI) y el Departamento de Justicia de Estados Unidos anunciaron la incautación de Microscan y FishHub, dos herramientas de escaneo y suplantación de identidad que atribuyen a un grupo de piratas informáticos vinculado al régimen chino y conocido en el sector privado como Flax Typhoon.

Las autoridades estadounidenses sostienen que la operación dejó inoperativos ambos instrumentos, utilizados para identificar objetivos, ejecutar campañas de phishing e ingresar a redes de entidades públicas y privadas en Estados Unidos y otros países.

PUBLICIDAD

Microscan se empleó contra una empresa eléctrica estadounidense no identificada, aeropuertos de Japón y Polonia, universidades de Taiwán, una organización no gubernamental multinacional y compañías taiwanesas vinculadas a infraestructuras críticas, según el FBI. FishHub, por su parte, facilitó acciones de phishing que permitían el acceso remoto a las redes de las víctimas, de acuerdo con los investigadores.

“Nuestro objetivo es eliminar la capacidad de los ciberdelincuentes. Atacamos su infraestructura, su dinero y sus herramientas”, declaró Jason Bilnoski, subdirector adjunto de la División Cibernética del FBI, en una entrevista con el medio Associated Press. Bilnoski calificó la actividad del grupo como “indiscriminada e imprudente”.

El FBI identificó a la empresa china Integrity Technology Group como la estructura detrás de Flax Typhoon. La firma, dedicada a la seguridad informática, mantiene contratos con Beijing, según las autoridades estadounidenses.

PUBLICIDAD

Un hombre sostiene un ordenador portátil mientras se proyecta código informático sobre él, en esta imagen ilustrativa (REUTERS/Kacper Pempel)

En septiembre de 2024, el FBI desarticuló una red de bots asociada al mismo grupo. Esa infraestructura instaló programas maliciosos en más de 200.000 dispositivos de consumo, entre ellos cámaras, grabadoras de video y enrutadores domésticos y de oficina. La red permitía el robo de información confidencial de las redes de las víctimas y otras actividades ilícitas, según la investigación.

El agente especial supervisor del FBI en San Diego, Brett Lally, afirmó que la agencia continuará bajo vigilancia las formas en que Integrity Technology Group pueda reconstruir su infraestructura. “Será interesante ver qué impacto tienen estas medidas disruptivas en su capacidad para operar como empresa en China”, señaló.

El miércoles, Washington ofreció una recompensa de hasta USD 10 millones por información que permita localizar a Zhang Yu, ciudadano chino al que acusa de colaborar con los servicios de inteligencia de su país y de participar en intrusiones informáticas contra investigaciones estadounidenses sobre el COVID-19. El anuncio se difundió este miércoles a través del programa Recompensas por la Justicia del Departamento de Estado. La iniciativa también prevé opciones de reubicación para quienes aporten datos sobre Zhang, sus colaboradores o sus actividades.

Estados Unidos sostiene que Zhang, de 45 años, integra la Oficina de Seguridad del Estado de Shanghái, una dependencia regional del Ministerio de Seguridad del Estado chino, organismo encargado de tareas de inteligencia exterior y contrainteligencia.

EUU ofreció una recompensa de hasta $10 millones por información sobre Zhang Yu (@FBICyberDiv)

Según el Departamento de Justicia, Zhang y otros implicados participaron en campañas de ciberespionaje contra víctimas estadounidenses entre febrero de 2020 y junio de 2021. La acusación los vincula con ataques dirigidos contra universidades, virólogos e inmunólogos que investigaban vacunas, tratamientos y diagnósticos para el coronavirus. El nombre de Zhang figura en una acusación federal de nueve cargos, presentada en el Distrito Sur de Texas y divulgada el 8 de julio de 2025

El expediente también acusa a Xu Zewei, quien fue arrestado el 3 de julio de ese año en el aeropuerto de Malpensa, en Milán, al llegar desde China junto a su esposa. Xu, de 34 años, negó inicialmente los señalamientos y sostuvo que se trataba de una confusión de identidad. Tras un proceso de extradición en Italia, compareció el 27 de abril de 2026 ante un tribunal federal de Houston. La Fiscalía estadounidense afirma que un oficial de la oficina de inteligencia de Shanghái ordenó a Xu, el 22 de febrero de 2020, acceder a cuentas de correo electrónico de investigadores de una universidad de Texas que trabajaban en proyectos sobre el COVID-19. En ese momento, Xu trabajaba para Shanghai Powerock Network Co. Ltd., una compañía privada que, según la acusación, operaba como intermediaria para encargar ciberataques en nombre de Pekín. Zhang continúa prófugo.

(Con información de Associated Press)

PUBLICIDAD