Hay una guerra digital que rara vez ocupa las portadas, pero que se libra constantemente en los sistemas informáticos que sostienen nuestra vida cotidiana. Aeropuertos, compañías eléctricas, universidades y organismos públicos forman parte de un escenario en el que basta encontrar una vulnerabilidad para abrir la puerta al espionaje.
El FBI acaba de anunciar un golpe contra una de las estructuras que, según las autoridades estadounidenses, llevaba años participando en esas actividades. La agencia ha incautado siete dominios vinculados a dos herramientas utilizadas por hackers asociados al Gobierno chino, dejando parte de su infraestructura fuera de servicio.
La intervención, confirmada el 8 de octubre por el Departamento de Justicia, apunta a Flax Typhoon, una organización relacionada con una empresa china de ciberseguridad que mantiene contratos con Pekín.
Dos herramientas que permitían atacar objetivos en varios continentes

Las plataformas intervenidas se llaman Microscan y FishHub, y cumplían funciones diferentes. Microscan permitía explorar sistemas informáticos y localizar vulnerabilidades que posteriormente podían aprovecharse para acceder a las redes de las víctimas. Estaba conectada a una infraestructura de dispositivos infectados.
Entre sus objetivos figuraban una compañía eléctrica de Carolina del Sur, aeropuertos de Japón y Polonia, empresas energéticas taiwanesas, dos universidades de Taiwán y una organización no gubernamental internacional. FishHub, por su parte, facilitaba campañas de phishing dirigidas y la instalación de programas maliciosos. Estos podían proporcionar acceso remoto no autorizado, buscar archivos específicos y enviarlos a servidores controlados por los atacantes.
Según el Departamento de Justicia, aproximadamente 20 universidades taiwanesas fueron víctimas de actividades relacionadas con FishHub.
Una empresa de ciberseguridad detrás de una estructura de espionaje

La investigación estadounidense identifica a Integrity Technology Group como la empresa relacionada con Flax Typhoon. El detalle resulta significativo: las autoridades no describen únicamente a un grupo clandestino, sino a una compañía formalmente establecida que presuntamente proporcionaba herramientas para operaciones de ciberespionaje.
En agosto de 2023, Microsoft ya había advertido sobre Flax Typhoon. Su investigación documentó cómo el grupo utilizaba aplicaciones legítimas, conexiones VPN y funciones incorporadas en los sistemas operativos para mantener accesos prolongados sin despertar sospechas inmediatas. Además, en septiembre de 2024, el Departamento de Justicia desarticuló otra infraestructura vinculada a Integrity Technology Group: una red de más de 200.000 dispositivos infectados.
Entre ellos había routers domésticos, cámaras de seguridad y grabadores de vídeo. Equipos cotidianos que podían utilizarse para explorar o atacar otras redes sin conocimiento de sus propietarios.
El FBI ha cerrado una puerta, pero la amenaza sigue existiendo
La intervención forma parte de una estrategia estadounidense que busca inutilizar las capacidades tecnológicas de los atacantes, en lugar de limitarse a investigar las intrusiones después de producirse. Jason Bilnoski, responsable adjunto de la División Cibernética del FBI, explicó a Associated Press que las autoridades apuntan directamente contra la infraestructura, los recursos económicos y las herramientas utilizadas por estas organizaciones.
Sin embargo, desactivar dos plataformas no significa eliminar permanentemente al grupo. Los investigadores continuarán vigilando si Integrity Technology Group logra reconstruir sus capacidades. El episodio refleja además un problema mayor: las infraestructuras críticas dependen de sistemas distribuidos entre países, proveedores y organizaciones. Una vulnerabilidad aparentemente aislada puede convertirse en el punto de entrada de una operación internacional.
Esta vez, el FBI ha conseguido inutilizar parte de esa maquinaria. La incógnita es cuánto tardarán sus responsables en intentar reconstruirla.