
O FBI e o Departamento de Justiça dos Estados Unidos anunciaram a apreensão de sete domínios utilizados em operações de espionagem cibernética atribuídas ao grupo Flax Typhoon, associado pelas autoridades americanas à China.
A infraestrutura era supostamente operada pela empresa chinesa Integrity Technology Group e utilizava duas ferramentas principais: Microscan e FishHub. A primeira identificava vulnerabilidades em redes, enquanto a segunda era empregada para distribuir malware, manter acessos remotos e extrair informações.
Entre os alvos identificados estavam uma companhia de energia dos Estados Unidos, aeroportos no Japão e na Polônia, empresas de infraestrutura crítica de Taiwan e universidades. As autoridades confirmaram que aproximadamente 20 universidades taiwanesas foram atingidas por atividades relacionadas ao FishHub.
A operação representa mais uma tentativa de interromper as atividades do grupo. Em 2024, o FBI já havia desarticulado uma botnet ligada à mesma empresa, composta por mais de 200 mil dispositivos comprometidos.
A apreensão dos domínios busca dificultar novas invasões e reduzir a capacidade operacional dos criminosos. As autoridades americanas atribuem a campanha a agentes ligados ao governo chinês, mas Pequim rejeita as acusações de envolvimento em ataques cibernéticos.



