Министерство юстиции США и ФБР исполнили судебные ордера на изъятие семи интернет-доменов, через которые работали инструменты Microscan и FishHub. По данным американских властей, их использовали связанные с китайской Integrity Technology Group участники кампании Flax Typhoon для разведки и взломов сетей; представители ФБР сообщили Associated Press, что после операции оба инструмента перестали работать.

Согласно опубликованным материалам дела, Microscan через ботнет из заражённых устройств искал уязвимости в сетях энергетической компании в Южной Каролине, аэропортов Японии и Польши, тайваньских энергетических предприятий и университетов. Само сканирование ещё не означает успешный взлом каждого объекта. FishHub, как утверждает Минюст, после целевого фишинга загружал в уже скомпрометированные сети дополнительное вредоносное ПО — для удалённого доступа, поиска файлов и их передачи на серверы Integrity Tech. Подтверждёнными жертвами этой активности ведомство называет около 20 тайваньских университетов.

Изъятие доменов перекрыло каналы доступа к этим инструментам и доставки вредоносного ПО, но не удалило программы из уже заражённых сетей и не исключает восстановления инфраструктуры. Это вторая публичная операция США против Integrity Tech: в сентябре 2024 года ФБР разрушило связанный с компанией ботнет более чем из 200 тысяч устройств. Теперь американские и зарубежные ведомства одновременно выпустили индикаторы компрометации, чтобы владельцы сетей могли проверить свои системы.

Integrity Tech не ответила на запрос Reuters. Посольство Китая заявило, что Пекин борется со взломами по закону, и отвергло обвинения как политически мотивированную дезинформацию. Поэтому установленный результат операции — изъятые домены и остановка конкретных инструментов; принадлежность всей кампании китайскому государству остаётся позицией американских следователей, которую Пекин оспаривает.