Minacce · 7 ore fa
Il DOJ e l’FBI hanno sequestrato i domini di Microscan e FishHub, due tool legati a Integrity Technology Group e usati dalla campagna Flax Typhoon. L’azione arriva con un advisory congiunto che ricostruisce sei anni di attività e lega in modo più netto il supporto di un contractor all’operatività di attori collegati alla Cina.
Microscan serviva a scandagliare in massa sistemi esposti e trovare falle sfruttabili senza fare il lavoro manuale di ricognizione. FishHub, invece, accelerava il passaggio dal phishing all’installazione di malware dopo un primo accesso. Il punto non è un singolo intruso, ma una filiera che rende più rapida la fase di scoperta e più semplice quella di intrusione.
Per chi difende servizi esposti su Internet, Exchange, VPN e ambienti OT-adjacent, il segnale è che l’avversario può appoggiarsi a infrastruttura esterna per scalare scansione e accesso iniziale. Questo allarga la superficie reale di un’operazione statale: non solo gli operatori, ma anche chi ne fornisce i mezzi diventano parte della minaccia.
2 fonti che coprono questa storia
DOJ, FBI seize Flax Typhoon-linked hacking tools Microscan, FishHub
The DOJ and FBI have seized the Microscan and FishHub hacking tools used by Chinese state-linked group Flax Typhoon to target critical infrastructure.
The Record from Recorded Future
International coalition seizes tools used by cyber firm behind Flax Typhoon
and other nations took down digital tools and infrastructure by Beijing-based Integrity Tech that allowed "widespread vulnerability scanning and, in some cases, intrusions" as part of the Flax Typhoon campaign.
Part of the PlainSec briefing for 2026-10-08