Hackers vinculados a Beijing atacaron instituciones de investigación en EE. UU. y Canadá por más de un año, según Google

Los hackers informáticos se valieron de una aplicación de investigación clínica de uso generalizado y atacaron instituciones dedicadas a la investigación militar, en inteligencia artificial y médica

En esta ilustración fotográfica, un hacker teclea en el teclado de un ordenador el 13 de mayo de 2025. (Oleksii Pydsosonnii / The Epoch Times).

En esta ilustración fotográfica, un hacker teclea en el teclado de un ordenador el 13 de mayo de 2025. (Oleksii Pydsosonnii / The Epoch Times).

16 de junio de 2026, 6:47 p. m.
| Actualizado el16 de junio de 2026, 7:16 p. m.

Según un nuevo informe de Google, un grupo de ciberespionaje vinculado a Beijing pasó más de un año infiltrándose en instituciones de investigación de toda América del Norte antes de ser detectado.

En un informe publicado el 15 de junio, el Grupo de Inteligencia sobre Amenazas de Google señaló que la campaña de piratería informática, que se desarrolló entre septiembre de 2023 y noviembre de 2025, se centró principalmente en organizaciones de investigación académicas, médicas y militares de Estados Unidos y Canadá.

Según el informe, los atacantes buscaban información que abarcaba desde la investigación médica hasta la inteligencia de defensa, pasando por la estrategia militar en la región del Indo-Pacífico, la inteligencia artificial, los vehículos no tripulados y la guerra cibernética.

Se cree que el grupo de hackers, al que Google identifica como UNC6508, lleva activo al menos desde 2023. Los expertos en ciberseguridad de Google comenzaron a vigilar a este actor malicioso a principios de 2025 y lo mencionaron en un informe publicado en febrero.

Historias relacionadas

Hackers vinculados a China convierten routers domésticos y dispositivos inteligentes en armas

Hackers vinculados a China convierten routers domésticos y dispositivos inteligentes en armas

El equipo de Google no identificó a las instituciones afectadas, pero las describió como un “conjunto diverso de entidades médicas nacionales, estatales y privadas” que, en conjunto, emplean a miles de personas y gestionan presupuestos de investigación por valor de miles de millones de dólares. Afirmó que había desarticulado la infraestructura de los atacantes y notificado a cada una de las víctimas identificadas.

“Estas organizaciones incluyen proveedores clínicos de renombre mundial, centros académicos de primer orden, instituciones sanitarias militares norteamericanas, grupos de defensa profesional y organismos reguladores de la salud”, escribió el Grupo de Inteligencia sobre Amenazas de Google. “Sus áreas de investigación abarcan un amplio espectro de la medicina moderna, desde el descubrimiento molecular y los ensayos clínicos de fármacos hasta la política de salud pública a nivel estatal y la preparación militar.”

Según el grupo, la primera actividad conocida relacionada con la campaña se remonta a septiembre de 2023, cuando los atacantes explotaron servidores que ejecutaban REDCap, una plataforma web ampliamente utilizada para gestionar bases de datos de investigación clínica y encuestas.

El Grupo de Inteligencia sobre Amenazas de Google señaló que aún no está claro exactamente cómo los hackers obtuvieron inicialmente acceso a los servidores de REDCap, pero las pruebas sugieren que podrían haber atacado organizaciones que utilizaban versiones antiguas y vulnerables de la aplicación.

En una intrusión investigada por el grupo, los atacantes desplegaron una herramienta de malware personalizada denominada "InfiniteRed", que recopilaba credenciales legítimas de REDCap y permitía el acceso a las redes objetivo. Una vez dentro, los hackers informáticos establecieron un sistema automatizado que reenviaba correos electrónicos que contuvieran cualquiera de las casi 150 palabras clave y términos de búsqueda predefinidos a una cuenta de Gmail bajo su control.

Historias relacionadas

Los hackers de IA pronto tendrán un arma definitiva

Los hackers de IA pronto tendrán un arma definitiva

Las prioridades del grupo en materia de extracción de información parecen estar “alineadas con los intereses estratégicos” del régimen chino, según el informe.

Aunque la mayoría de los términos de búsqueda estaban relacionados con la defensa, los asuntos geopolíticos y las tecnologías emergentes, los investigadores de Google señalaron que un término en particular —"chikungunya"— destacaba.

El chikungunya es una enfermedad viral transmitida por mosquitos. Fue el centro de un brote en la provincia de Guangdong, al sur de China, que comenzó en julio de 2025.

En agosto de 2025, las autoridades sanitarias chinas impusieron una serie de medidas de control similares a las de COVID-19 tras designar seis provincias como regiones de alto riesgo para la prevención y la contención del chikungunya. Por esas mismas fechas, los Centros para el Control y la Prevención de Enfermedades de EE. UU. emitieron una advertencia a los viajeros sobre determinadas zonas de China debido al brote. La alerta ya se ha levantado.

Google no ha dado ninguna explicación sobre por qué el grupo mostró interés en la información relacionada con el chikungunya.


Cómo puede usted ayudarnos a seguir informando

¿Por qué necesitamos su ayuda para financiar nuestra cobertura informativa en Estados Unidos y en todo el mundo? Porque somos una organización de noticias independiente, libre de la influencia de cualquier gobierno, corporación o partido político. Desde el día que empezamos, hemos enfrentado presiones para silenciarnos, sobre todo del Partido Comunista Chino. Pero no nos doblegaremos. Dependemos de su generosa contribución para seguir ejerciendo un periodismo tradicional. Juntos, podemos seguir difundiendo la verdad, en el botón a continuación podrá hacer una donación:

Síganos en Facebook para informarse al instante
Balanza de la justicia sobre periódico The Epoch Times

La verdad pesa.

Por eso pocos se atreven a cargar con ella.

Investigar, verificar y publicar sin presiones requiere tiempo, recursos y determinación.

Miles de lectores hacen posible que sigamos informando con independencia.

Apoyar Periodismo Independiente

Comentarios (0)

Nuestra comunidad prospera gracias a un diálogo respetuoso, por lo que te pedimos amablemente que sigas nuestras pautas al compartir tus pensamientos, comentarios y experiencia. Esto incluye no realizar ataques personales, ni usar blasfemias o lenguaje despectivo. Aunque fomentamos la discusión, los comentarios no están habilitados en todas las historias, para ayudar a nuestro equipo comunitario a gestionar el alto volumen de respuestas.

TE RECOMENDAMOS
ÚLTIMAS NOTICIAS