Operación MicroScan y FishHub: Desarticulación por el FBI de Infraestructura de Flax Typhoon y Orden KEV de CISA
El 8 de octubre de 2026, el FBI y el Departamento de Justicia de EE. UU., en colaboración con agencias de ciberseguridad del Reino Unido, Australia, Canadá, Nueva Zelanda, Japón y España, anunciaron la incautación judicial de siete dominios utilizados para operar MicroScan y FishHub. Las plataformas eran administradas por la firma Integrity Technology Group con sede en Pekín para respaldar operaciones de ciberespionaje de Flax Typhoon.
Herramientas Neutralizadas y Orden KEV de CISA
MicroScan operaba como un motor automatizado con más de 1,300 scripts de intrusión dirigido a infraestructura crítica, mientras FishHub gestionaba campañas de suplantación y robo de credenciales. A raíz del operativo, CISA incorporó de emergencia cinco vulnerabilidades al catálogo KEV exigiendo su mitigación obligatoria antes del 11 de octubre de 2026:
CVE-2015-3306(ProFTPD mod_copy)CVE-2021-3199(ONLYOFFICE Docs)CVE-2023-22894(Strapi CMS)CVE-2016-3081(Apache Struts)CVE-2015-5477(ISC BIND)