Cortesía

El Buró Federal de Investigaciones (FBI) de Estados Unidos anunció este jueves la incautación de herramientas de escaneo y phishing utilizadas por un grupo de hackers vinculado al gobierno chino, responsable de operaciones cibernéticas disruptivas contra infraestructura crítica en Estados Unidos y otros países, incluido el sector energético. La operación, denominada Flax Typhoon por el sector privado, representa un golpe significativo a una campaña de ciberataques que ha afectado a México y América Latina, donde la dependencia de infraestructura crítica y la creciente digitalización las exponen a riesgos similares.

Detalles de la incautación

Las herramientas, identificadas como “Microscan” y “FishHub”, fueron utilizadas para escanear, pescar y hackear objetivos que incluían infraestructura crítica de Estados Unidos y de otros países. Según el FBI, Microscan se empleó para atacar, entre otras entidades, una compañía eléctrica no identificada en Estados Unidos, aeropuertos de Japón y Polonia, universidades taiwanesas, una organización no gubernamental multinacional y empresas de infraestructura crítica en Taiwán. Por su parte, FishHub facilitó actividades de phishing que otorgaron a los hackers acceso remoto a redes víctimas.

La operación ha dejado inoperantes estas herramientas, lo que, según funcionarios del FBI y del Departamento de Justicia, asesta un duro golpe a la operación de hacking. “Buscamos eliminar la capacidad de los actores de amenaza. Atacamos su infraestructura, su dinero y sus herramientas”, declaró Jason Bilnoski, subdirector asistente de la División Cibernética del FBI, en entrevista con The Associated Press. Bilnoski calificó la operación de hacking como “indiscriminada e imprudente”.

Vínculos con China y respuesta oficial

Las herramientas eran operadas por una empresa china de seguridad de la información llamada Integrity Technology Group, que según el FBI tiene contratos con el gobierno chino. La agencia considera que esta compañía es la verdadera identidad detrás de Flax Typhoon. En Pekín, la portavoz del Ministerio de Relaciones Exteriores de China, Mao Ning, afirmó que China siempre ha combatido las actividades de hacking de acuerdo con la ley. Mao también expresó que Beijing se opone firmemente a la difusión de desinformación y a la creación de confusión con fines políticos, y añadió que mantener la ciberseguridad es una preocupación compartida por ambos países. “Instamos a Estados Unidos a abandonar sus dobles estándares y manipulación política, y a trabajar con China mediante un diálogo igualitario y consultas para abordar conjuntamente los riesgos de ciberseguridad”, declaró.

Antecedentes: la botnet de 2024

En septiembre de 2024, el FBI ya había anunciado la desarticulación de una enorme botnet asociada a Flax Typhoon, que instaló software malicioso en más de 200,000 dispositivos de consumo, incluidas cámaras, videograbadoras y enrutadores domésticos y de oficina, para crear una red masiva de equipos infectados. Esta botnet se utilizó para facilitar ciberdelitos, como el robo de información sensible de las redes de las víctimas. Brett Lally, agente especial supervisor del FBI en San Diego, señaló que el departamento continuará monitoreando las formas en que la empresa podría reconstruir su infraestructura. “Será interesante ver qué efecto tiene esta ronda de acciones de disrupción en su capacidad para operar como empresa en China”, comentó Lally.

Implicaciones para México y América Latina

La incautación de estas herramientas es un recordatorio de la creciente amenaza que representan los ciberataques patrocinados por estados para la región. México y otros países de América Latina han experimentado un aumento en intentos de intrusión contra infraestructura crítica, como redes eléctricas, sistemas de agua y telecomunicaciones. La operación del FBI demuestra la importancia de la cooperación internacional y la necesidad de que los países fortalezcan sus defensas cibernéticas.

Expertos en ciberseguridad señalan que grupos como Flax Typhoon suelen aprovechar vulnerabilidades en sistemas desactualizados y la falta de concienciación del personal. En México, la reciente digitalización de servicios públicos y la adopción acelerada de tecnologías en el sector privado han ampliado la superficie de ataque. Las autoridades mexicanas han intensificado esfuerzos, pero persisten desafíos en coordinación y recursos.

Recomendaciones para protegerse

Ante este panorama, es fundamental que las organizaciones en México y LATAM tomen medidas proactivas para protegerse contra amenazas similares. Algunas recomendaciones clave incluyen:

  • Mantener actualizados los sistemas y aplicaciones con los últimos parches de seguridad.
  • Implementar soluciones de detección y respuesta ante amenazas avanzadas (EDR) para identificar actividades sospechosas.
  • Capacitar al personal en reconocimiento de phishing y otras técnicas de ingeniería social.
  • Realizar auditorías periódicas de seguridad y pruebas de penetración.
  • Fomentar la colaboración con agencias internacionales y compartir inteligencia sobre amenazas.

La operación del FBI contra Flax Typhoon subraya que la ciberseguridad es un esfuerzo continuo y global. Para México y América Latina, es una oportunidad para reforzar sus estrategias y proteger su infraestructura crítica de actores maliciosos.

Por Editor

Deja un comentario