Grupos chinos de ciberespionaje utilizaron la misma herramienta de pirateo sofisticada en campañas de ataque dirigidas contra empresas aeroespaciales estadounidenses, organizaciones no gubernamentales, empresas mineras y comerciantes de materias primas, según dos empresas de ciberseguridad que investigaron la actividad por separado.
Volexity, una empresa de ciberseguridad con sede en Virginia, dijo el 21 de septiembre que su descubrimiento de otro grupo de hackers chinos que utilizaba la misma herramienta se suma a las pruebas de intercambio coordinado dentro de la comunidad de ciberespionaje de China.
La empresa señaló que la adopción generalizada "sugiere un esfuerzo coordinado dentro de la comunidad china de CNE", refiriéndose a la explotación de redes informáticas, y evaluó que la herramienta principal probablemente fue compartida, personalizada y utilizada por múltiples grupos.

No leas más noticias. Entiéndelas.
En Epoch Times Español queremos estar en contacto directo contigo
Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.
Proofpoint, una empresa estadounidense de ciberseguridad, documentó por separado el 9 de septiembre la misma capacidad en campañas contra un pequeño número de ONG estadounidenses, empresas mineras, firmas de comercio de materias primas y varias empresas aeroespaciales estadounidenses.
Descubrió que varios grupos de espionaje adoptaron la herramienta con pocos días de diferencia, y la mayoría de los grupos observados presentaban una presunta conexión con China.
Ninguna de las dos empresas identificó públicamente quién desarrolló la herramienta ni cómo llegó a los diferentes grupos de hackers.
Misma herramienta, distintos objetivos
Los grupos de hackers atacaron a diferentes víctimas e instalaron diferentes programas espía después de obtener acceso, pero los investigadores descubrieron que se basaban en la misma capacidad subyacente para infiltrarse.Los ataques aprovecharon vulnerabilidades hasta entonces desconocidas en Google Chrome y Microsoft Windows. De tener éxito, podrían permitir a los piratas informáticos instalar software espía y mantener el acceso a la computadora de la víctima.
Volexity indicó que el operador chino adicional que identificó utilizó la misma cadena de ataque los días 3 y 4 de septiembre, cuando las vulnerabilidades aún no habían sido corregidas.
La empresa advirtió que lo que Volexity y Proofpoint han observado puede representar solo una parte de la actividad.
Sitios web falsos utilizados para atraer a las víctimas
El grupo recién identificado también utilizó versiones falsas de sitios web de noticias y de política de confianza para atraer a sus objetivos.En una campaña, entidades gubernamentales asiáticas recibieron un correo electrónico en chino centrado en el activista hongkonés encarcelado Chow Hang-tung. El enlace conducía a un sitio web falso que hacía pasar por China Digital Times, una publicación estadounidense que cubre temas relacionados con China, la censura y la política, según Volexity.
Otro sitio web falso suplantaba la identidad del Center for American Progress (CAP), una organización política con sede en Washington.
Volexity también identificó sitios web falsos que imitaban a dos publicaciones: The Conversation, que publica artículos de investigadores académicos, y el Borneo Bulletin, un diario en inglés de Brunéi. La empresa señaló que la variedad de organizaciones suplantadas podría ofrecer pistas sobre los objetivos previstos.
Actividad vinculada a China por separado
Por otra parte, la empresa de ciberseguridad ESET identificó el 17 de septiembre una campaña de espionaje vinculada a China dirigida contra gobiernos y otras organizaciones en América Latina, incluyendo una entidad legal panameña involucrada en la disputa por dos importantes puertos cercanos al Canal de Panamá. ESET no ha identificado ningún vínculo técnico entre esta actividad y las campañas documentadas por Volexity.Barbara James, especialista en relaciones públicas de ESET, dijo a The Epoch Times el 23 de septiembre que se instaló software malicioso en algunos ordenadores de la red de la organización panameña a finales de diciembre de 2025 y en enero de 2026, y que se produjeron nuevos intentos entre febrero y junio de 2026.
James explicó que la evaluación de ESET sobre el probable propósito del espionaje se basó en qué organización fue atacada y cuándo.
ESET no observó directamente que los hackers accedieran o extrajeran materiales relacionados con la disputa portuaria. James indicó que las limitaciones de los datos anonimizados de la empresa impedían descartar que dicho acceso hubiera ocurrido.






















