Desmantelada la red global de espionaje de China
Se han revelado las actividades de espionaje a nivel mundial de las entidades chinas FishMonger e I-SOON. Mientras el Departamento de Justicia de EE. UU. ha presentado cargos, el FBI ha incluido a los sospechosos en su lista de los más buscados. Entre los objetivos se encuentran gobiernos, ONG y centros de pensamiento.
12punto
La empresa de ciberseguridad ESET ha destapado la Operación FishMedley, llevada a cabo por las entidades vinculadas a China FishMonger e I-SOON. El Departamento de Justicia de EE. UU. ha preparado una acusación contra empleados de I-SOON por sus actividades de espionaje global, mientras que el FBI ha añadido a estas personas a su lista de los más buscados. En el marco de FishMedley, se han visto afectados gobiernos, organizaciones no gubernamentales y centros de pensamiento en Asia, Europa y Estados Unidos.
Según ESET, esta operación fue ejecutada por el grupo de Amenaza Persistente Avanzada (APT) FishMonger. I-SOON, que se considera que contribuye a las actividades de ciberespionaje respaldadas por el Estado chino, se centra especialmente en gobiernos, instituciones académicas y objetivos estratégicos.
FishMonger utiliza en sus operaciones herramientas de ciberataque vinculadas a China como ShadowPad, SodaMaster y Spyder. Según los datos obtenidos, en 2022, como parte de la Operación FishMedley, fueron atacadas instituciones gubernamentales en Taiwán y Tailandia, organizaciones benéficas católicas en Hungría y EE. UU., un centro de pensamiento geopolítico en Francia y un objetivo desconocido en Turquía. Se cree que los atacantes obtuvieron acceso de administrador local a las redes comprometidas para filtrar datos a gran escala.
I-SOON, que opera desde Chengdu, China, se encuentra bajo el paraguas del Grupo Winnti y es conocida por varios nombres: Earth Lusca, TAG-22, Aquatic Panda y Red Dev 10. Se sabe que el grupo atacó universidades durante las protestas civiles en Hong Kong y llevó a cabo ataques de tipo 'Watering Hole'.