Hackers chinos atacaron con herramienta compartida a firmas aeroespaciales y ONG de EE. UU.

Varios grupos de ciberespionaje vinculados a China utilizaron la misma capacidad de pirateo informático de alto nivel contra objetivos estadounidenses, a veces a través de versiones falsas de sitios web de noticias y de política para atraer a sus objetivos

Un miembro de un grupo de hackers utiliza su ordenador en su oficina en Dongguan, provincia de Guangdong, China, el 4 de agosto de 2020. (Nicolas Asfouri/AFP vía Getty Images).
Un miembro de un grupo de hackers utiliza su ordenador en su oficina en Dongguan, provincia de Guangdong, China, el 4 de agosto de 2020. (Nicolas Asfouri/AFP vía Getty Images).
Arthur Zhang
24 de septiembre de 2026, 8:33 p. m.
Actualizado el24 de septiembre de 2026, 8:47 p. m.

Grupos chinos de ciberespionaje utilizaron la misma herramienta de pirateo sofisticada en campañas de ataque dirigidas contra empresas aeroespaciales estadounidenses, organizaciones no gubernamentales, empresas mineras y comerciantes de materias primas, según dos empresas de ciberseguridad que investigaron la actividad por separado.

Volexity, una empresa de ciberseguridad con sede en Virginia, dijo el 21 de septiembre que su descubrimiento de otro grupo de hackers chinos que utilizaba la misma herramienta se suma a las pruebas de intercambio coordinado dentro de la comunidad de ciberespionaje de China.

Historias relacionadas

Hackers vinculados a China atacan a entidad en disputa portuaria del Canal de Panamá, dice ESET

Hackers vinculados a China atacan a entidad en disputa portuaria del Canal de Panamá, dice ESET

La empresa señaló que la adopción generalizada "sugiere un esfuerzo coordinado dentro de la comunidad china de CNE", refiriéndose a la explotación de redes informáticas, y evaluó que la herramienta principal probablemente fue compartida, personalizada y utilizada por múltiples grupos.

Banner de Epoch Times Español: Periodismo para Pensadores críticos

No leas más noticias. Entiéndelas.

En Epoch Times Español queremos estar en contacto directo contigo

Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.

Proofpoint, una empresa estadounidense de ciberseguridad, documentó por separado el 9 de septiembre la misma capacidad en campañas contra un pequeño número de ONG estadounidenses, empresas mineras, firmas de comercio de materias primas y varias empresas aeroespaciales estadounidenses.

Descubrió que varios grupos de espionaje adoptaron la herramienta con pocos días de diferencia, y la mayoría de los grupos observados presentaban una presunta conexión con China.

Ninguna de las dos empresas identificó públicamente quién desarrolló la herramienta ni cómo llegó a los diferentes grupos de hackers.

The Epoch Times preguntó a ambas compañías si habían identificado al desarrollador o distribuidor y si habían encontrado otros objetivos en Estados Unidos. Ninguna respondió antes de la publicación.

Misma herramienta, distintos objetivos

Los grupos de hackers atacaron a diferentes víctimas e instalaron diferentes programas espía después de obtener acceso, pero los investigadores descubrieron que se basaban en la misma capacidad subyacente para infiltrarse.

Los ataques aprovecharon vulnerabilidades hasta entonces desconocidas en Google Chrome y Microsoft Windows. De tener éxito, podrían permitir a los piratas informáticos instalar software espía y mantener el acceso a la computadora de la víctima.

Volexity indicó que el operador chino adicional que identificó utilizó la misma cadena de ataque los días 3 y 4 de septiembre, cuando las vulnerabilidades aún no habían sido corregidas.

La empresa advirtió que lo que Volexity y Proofpoint han observado puede representar solo una parte de la actividad.

"Es probable que el alcance y el impacto completos sean mucho más amplios", según Volexity.

Sitios web falsos utilizados para atraer a las víctimas

El grupo recién identificado también utilizó versiones falsas de sitios web de noticias y de política de confianza para atraer a sus objetivos.

Historias relacionadas

Fundación vinculada al PCCh de Shanghái compra edificio cerca de la Casa Blanca

Fundación vinculada al PCCh de Shanghái compra edificio cerca de la Casa Blanca

En una campaña, entidades gubernamentales asiáticas recibieron un correo electrónico en chino centrado en el activista hongkonés encarcelado Chow Hang-tung. El enlace conducía a un sitio web falso que hacía pasar por China Digital Times, una publicación estadounidense que cubre temas relacionados con China, la censura y la política, según Volexity.

Otro sitio web falso suplantaba la identidad del Center for American Progress (CAP), una organización política con sede en Washington.

Volexity también identificó sitios web falsos que imitaban a dos publicaciones: The Conversation, que publica artículos de investigadores académicos, y el Borneo Bulletin, un diario en inglés de Brunéi. La empresa señaló que la variedad de organizaciones suplantadas podría ofrecer pistas sobre los objetivos previstos.

The Epoch Times se puso en contacto con CAP y China Digital Times para obtener comentarios. Ninguno de los dos respondió antes de la publicación.

Actividad vinculada a China por separado

Por otra parte, la empresa de ciberseguridad ESET identificó el 17 de septiembre una campaña de espionaje vinculada a China dirigida contra gobiernos y otras organizaciones en América Latina, incluyendo una entidad legal panameña involucrada en la disputa por dos importantes puertos cercanos al Canal de Panamá. ESET no ha identificado ningún vínculo técnico entre esta actividad y las campañas documentadas por Volexity.

Barbara James, especialista en relaciones públicas de ESET, dijo a The Epoch Times el 23 de septiembre que se instaló software malicioso en algunos ordenadores de la red de la organización panameña a finales de diciembre de 2025 y en enero de 2026, y que se produjeron nuevos intentos entre febrero y junio de 2026.

James explicó que la evaluación de ESET sobre el probable propósito del espionaje se basó en qué organización fue atacada y cuándo.

ESET no observó directamente que los hackers accedieran o extrajeran materiales relacionados con la disputa portuaria. James indicó que las limitaciones de los datos anonimizados de la empresa impedían descartar que dicho acceso hubiera ocurrido.

La verdad pesa.

Por eso pocos se atreven a cargar con ella.

Investigar, verificar y publicar sin presiones requiere tiempo, recursos y determinación.

Miles de lectores hacen posible que sigamos informando con independencia.

No leas más noticias. Entiéndelas.

En Epoch Times Español queremos estar en contacto directo contigo

Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.

TE RECOMENDAMOS
ÚLTIMAS NOTICIAS