Gamepad
O FBI acabou de desferir mais um golpe pesado contra uma das operações de hacking estatal mais agressivas do planeta. Sete domínios ligados ao Microscan e ao FishHub, dois conjuntos de ferramentas criados pela empresa chinesa Integrity Technology Group e usados pelo grupo Flax Typhoon, foram apreendidos, cortando a infraestrutura que servia para escanear, pescar e saquear redes silenciosamente nos Estados Unidos e no exterior.

A escala é assustadora. Segundo os promotores, o Microscan vasculhou uma companhia de energia na Carolina do Sul, aeroportos no Japão e na Polônia, empresas de gás e eletricidade em Taiwan e várias universidades, enquanto o FishHub invadia via spear phishing e enviava arquivos direto para servidores controlados pela contratante. Cerca de 20 universidades taiwanesas são vítimas confirmadas, e esta é a segunda derrubada das operações da Integrity Tech em dois anos, depois da ação de 2024 que desmantelou um botnet com mais de 200 mil dispositivos infectados.

A lição para todo mundo é dura, mas simples: os atacantes dependem de serviços sem patch, autenticação fraca e portas esquecidas. Ative a autenticação multifator em tudo, desligue serviços que você não usa, sanitize entradas e atualize seus sistemas na hora. Se atores de nível estatal são freados por higiene básica, os criminosos atrás dos seus dados também serão. Reforce sua conexão e sua navegação com uma camada séria de privacidade, porque o reconhecimento é sempre o primeiro passo do ataque.

FBI derruba domínios do Flax Typhoon, o grupo hacker chinês que atacava redes elétricas e universidades

O FBI acabou de desferir mais um golpe pesado contra uma das operações de hacking estatal mais agressivas do planeta. Sete domínios ligados ao Microscan e ao FishHub, dois conjuntos de ferramentas criados pela empresa chinesa Integrity Technology Group e usados pelo grupo Flax Typhoon, foram apreendidos, cortando a infraestrutura que servia para escanear, pescar e saquear redes silenciosamente nos Estados Unidos e no exterior.

A escala é assustadora. Segundo os promotores, o Microscan vasculhou uma companhia de energia na Carolina do Sul, aeroportos no Japão e na Polônia, empresas de gás e eletricidade em Taiwan e várias universidades, enquanto o FishHub invadia via spear phishing e enviava arquivos direto para servidores controlados pela contratante. Cerca de 20 universidades taiwanesas são vítimas confirmadas, e esta é a segunda derrubada das operações da Integrity Tech em dois anos, depois da ação de 2024 que desmantelou um botnet com mais de 200 mil dispositivos infectados.

A lição para todo mundo é dura, mas simples: os atacantes dependem de serviços sem patch, autenticação fraca e portas esquecidas. Ative a autenticação multifator em tudo, desligue serviços que você não usa, sanitize entradas e atualize seus sistemas na hora. Se atores de nível estatal são freados por higiene básica, os criminosos atrás dos seus dados também serão. Reforce sua conexão e sua navegação com uma camada séria de privacidade, porque o reconhecimento é sempre o primeiro passo do ataque.

Autor: Ivan Carlos

Publicado: 2026-10-09 08:10

Atualizado: 2026-10-09 08:10