Asesor de Taiwán advierte que un ciberataque masivo podría anticipar una invasión china

Según su oficina de seguridad, Taiwán registró una media de 2.63 millones de intentos diarios de intrusión en infraestructuras críticas en 2025

Yu-Chieh Lee, miembro asesor del Consejo de Seguridad Nacional de Taiwán, interviene durante una sesión sobre ciberseguridad del Foro de Seguridad China-Estados Unidos-Taiwán, celebrada de forma remota desde Taiwán el 21 de julio de 2026. (Cortesía del Instituto Consilium.).

Yu-Chieh Lee, miembro asesor del Consejo de Seguridad Nacional de Taiwán, interviene durante una sesión sobre ciberseguridad del Foro de Seguridad China-Estados Unidos-Taiwán, celebrada de forma remota desde Taiwán el 21 de julio de 2026. (Cortesía del Instituto Consilium.).

24 de julio de 2026, 6:06 p. m.
| Actualizado el24 de julio de 2026, 6:06 p. m.

Un ciberataque a gran escala contra las infraestructuras críticas de Taiwán podría constituir una señal de alerta temprana de una inminente invasión china, según afirmó un asesor de seguridad nacional taiwanés al participar de forma remota desde Taiwán en un foro celebrado en el Capitolio el 21 de julio.

"Si se produce un ciberataque masivo contra las infraestructuras críticas, eso será un indicador muy claro de una invasión china de Taiwán", afirmó Yu-Chieh Lee, miembro asesor del Consejo de Seguridad Nacional de Taiwán.

Taiwán registró una media de 2.63 millones de intentos de intrusión diarios contra sus infraestructuras críticas en 2025, lo que supone un aumento del 6 % con respecto a 2024, según la Oficina de Seguridad Nacional de la isla.

La cifra se refiere a intentos de intrusión, no a brechas de seguridad consumadas.

Historias relacionadas

Sospechoso acusado de ciberataques iraníes a infraestructuras estadounidenses detenido en Montenegro

Sospechoso acusado de ciberataques iraníes a infraestructuras estadounidenses detenido en Montenegro

Lee señaló que las centrales eléctricas, las redes de comunicaciones, los sistemas de transporte y las instituciones financieras se encuentran entre las infraestructuras que Taiwán considera fundamentales para su seguridad nacional.

Hizo estas declaraciones durante una sesión sobre ciberseguridad del "Chinese Freedom & U.S.–Taiwan Security Forum", organizado por el Consilium Institute —un centro de estudios independiente sobre políticas públicas con sede en Nueva York— y coorganizado por Hello Taiwan, una organización sin ánimo de lucro con sede en Estados Unidos que promueve las relaciones entre Estados Unidos y Taiwán.

El diputado Andy Ogles (R-Tenn.), presidente de la Subcomisión de Ciberseguridad y Protección de Infraestructuras de la Comisión de Seguridad Nacional de la Cámara de Representantes, y el ejecutivo especializado en ciberseguridad Hao-Wei Chen participaron en la mesa redonda celebrada en Washington.

El Partido Comunista Chino reclama Taiwán como parte de su territorio y no ha descartado el uso de la fuerza para someter a su control esta isla autónoma. Taiwán rechaza las reivindicaciones de soberanía de Beijing.

Intentos diarios de intrusión

Taiwán define las infraestructuras críticas de manera que incluyen la energía, el agua, las comunicaciones, el transporte, las finanzas, los hospitales y los servicios de emergencia, los organismos gubernamentales, los parques industriales y el suministro alimentario.

Lee afirmó que los sistemas automatizados detectan más del 99 % de los intentos de intrusión. No obstante, el volumen de alertas hace que quede un número adicional de ellas pendientes de revisión por parte de un equipo de ciberseguridad que se enfrenta a una escasez persistente de personal.

Los defensores deben bloquear cada intento de acceso que tenga éxito, mientras que los atacantes solo necesitan encontrar una brecha, señaló Ogles.

Según afirmó, una sola persona que utilice la inteligencia artificial (IA) puede ahora realizar tareas que, tan solo unos meses o años antes, habrían requerido un equipo de hackers.

Lee situó la protección de las infraestructuras críticas entre los cuatro pilares de la estrategia nacional de ciberseguridad de Taiwán.

Los demás pilares son la ciberdefensa de toda la sociedad, el desarrollo de la cadena de suministro y del sector nacional de la ciberseguridad, y el uso de la IA y otras tecnologías emergentes.

El Séptimo Programa Nacional de Desarrollo de la Ciberseguridad de Taiwán, que abarca el periodo comprendido entre 2025 y 2028, adopta estas mismas cuatro áreas. En él se abogan por defensas activas asistidas por IA, una mayor capacidad para rastrear y neutralizar amenazas, una formación ampliada en ciberseguridad y una cooperación más estrecha entre el gobierno y el sector privado.

El Ministerio de Asuntos Digitales señaló que Taiwán también había completado una enmienda a la Ley de Gestión de la Ciberseguridad y había establecido mecanismos de protección que abarcan la preparación, la respuesta activa y la recuperación ante incidentes cibernéticos.

Lee señaló que Taiwán creó equipos especializados para proteger la tecnología operativa —los sistemas que gestionan las centrales eléctricas, las redes de agua, las infraestructuras de transporte y otras operaciones físicas—.

Estas redes plantean retos distintos a los de los ordenadores de oficina habituales, ya que muchas de ellas prestan servicios públicos continuos y no pueden apagarse de inmediato para instalar una actualización de seguridad.

Historias relacionadas

Centro de Renuncias al PCCh, en EE. UU., sufre millones de ciberataques en minutos por régimen chino

Centro de Renuncias al PCCh, en EE. UU., sufre millones de ciberataques en minutos por régimen chino

"Tenemos horario"

Ogles afirmó que los gobiernos, las agencias de inteligencia y las empresas privadas pueden detectar, cada uno por separado, solo una parte de una operación cibernética en desarrollo.

Taiwán podría detectar un tipo de actividad maliciosa, una empresa estadounidense otro y un servicio de inteligencia aliado un tercero, explicó. Sin una comunicación rápida, es posible que ningún participante se dé cuenta de la operación en su conjunto hasta que sea demasiado tarde.

"No tenemos meses ni años para responder a una vulnerabilidad de día cero", afirmó Ogles. "Tenemos horas, y la comunicación es clave".

Una vulnerabilidad de "día cero" es un fallo de software o hardware hasta entonces desconocido que los defensores no han tenido oportunidad de corregir antes de que los atacantes empiecen a explotarlo.

Ogles señaló que el Congreso debería garantizar que la Agencia de Ciberseguridad y Seguridad de las Infraestructuras cuente con la autoridad y las protecciones frente a la responsabilidad civil necesarias para intercambiar información sobre amenazas con empresas privadas en tiempo real.

Las empresas pueden mostrarse reacias a revelar incidentes debido a preocupaciones sobre la privacidad de los clientes, demandas civiles, exposición a responsabilidades penales o daños a su reputación, señaló.

Ogles no anunció ninguna iniciativa legislativa durante el foro.

Chen, director de seguridad de la información de Coupang para Taiwán y Japón, afirmó que las empresas también deben examinar las defensas de los contratistas y proveedores que se conectan a sus sistemas.

Los atacantes suelen buscar puntos de acceso a través de proveedores más pequeños cuya seguridad es más débil que la de la empresa principal, señaló.

Chen describió las evaluaciones de proveedores, las pruebas de penetración, los ataques simulados, los programas de recompensa por errores y los ejercicios de simulación como capas de protección que deben estar implantadas antes de que se produzca un incidente real.

Afirmó que las empresas que compiten intensamente en el mercado siguen necesitando intercambiar información sobre amenazas, ya que los mismos atacantes pueden tenerlas a todas en el punto de mira.

De izquierda a derecha: Xiaoxu Sean Lin, director ejecutivo del Consilium Institute; el diputado Andy Ogles (R-Tenn.), presidente de la Subcomisión de Ciberseguridad y Protección de Infraestructuras de la Comisión de Seguridad Nacional de la Cámara de Representantes; y Hao-Wei Chen, director de seguridad de la información de Coupang para Taiwán y Japón, asisten a una mesa redonda sobre ciberseguridad entre EE. UU. y Taiwán en el Foro sobre la Libertad de China y la Seguridad entre EE. UU. y Taiwán, celebrado en Washington el 21 de julio de 2026. (Nan Lin/The Epoch Times).De izquierda a derecha: Xiaoxu Sean Lin, director ejecutivo del Consilium Institute; el diputado Andy Ogles (R-Tenn.), presidente de la Subcomisión de Ciberseguridad y Protección de Infraestructuras de la Comisión de Seguridad Nacional de la Cámara de Representantes; y Hao-Wei Chen, director de seguridad de la información de Coupang para Taiwán y Japón, asisten a una mesa redonda sobre ciberseguridad entre EE. UU. y Taiwán en el Foro sobre la Libertad de China y la Seguridad entre EE. UU. y Taiwán, celebrado en Washington el 21 de julio de 2026. (Nan Lin/The Epoch Times).

La IA hace que los ataques sean más rápidos y difíciles de detectar

Lee y Chen afirmaron que la IA está ayudando a los piratas informáticos a aumentar la velocidad, la escala y la precisión de los ataques.

Los atacantes pueden combinar información personal sustraída anteriormente con texto generado por IA para crear mensajes de phishing dirigidos a empleados públicos específicos u otros objetivos, explicó Chen.

Anteriormente, los destinatarios taiwaneses podían identificar algunos mensajes procedentes de China porque utilizaban terminología del continente o contenían expresiones poco naturales. Ahora, la IA puede eliminar muchas de esas pistas, añadió.

Lee describió un incidente reciente en el que los atacantes sustituyeron un código QR oficial de registro que aparecía en un cartel de una conferencia por una versión fraudulenta destinada a recopilar información personal de las personas que lo escanearan.

Lee señaló que la información robada podría clasificarse por profesión u otras categorías y utilizarse posteriormente para preparar ataques más específicos.

Las herramientas de IA también pueden ayudar a identificar vulnerabilidades, realizar ingeniería inversa en parches de software, automatizar el reconocimiento y desarrollar código malicioso, señalaron los ponentes.

Los defensores pueden utilizar la misma tecnología para revisar el código y clasificar un gran número de alertas de seguridad, pero corregir una vulnerabilidad puede seguir requiriendo la desconexión de un servicio esencial.

Chen señaló que la aplicación automática de parches sigue siendo difícil para las empresas y los operadores de infraestructuras cuyos sistemas deben funcionar las 24 horas del día.

Deben identificar los sistemas más importantes, preparar copias de seguridad y decidir si el peligro que supone un fallo sin corregir supera la interrupción causada por la desconexión de un servicio, añadió.

Interrupciones más allá de Taiwán

Lee señaló que los ataques contra infraestructuras fuera de Taiwán también podrían afectar a un conflicto en el estrecho de Taiwán.

Si se interrumpieran el suministro eléctrico, el agua, las comunicaciones, el transporte o el comercio en países capaces de ayudar a Taiwán, esos gobiernos podrían verse obligados a centrarse en las emergencias internas, explicó.

Ogles señaló que la presencia de hackers chinos en redes de telecomunicaciones e infraestructuras extranjeras planteaba la cuestión de si Pekín se estaba preparando para poder provocar perturbaciones generalizadas durante una crisis futura.

"No sé si llegarían a hacerlo alguna vez, pero, en mi opinión, sin duda se están preparando como si fuera a suceder", afirmó.

El panel también debatió sobre la seguridad de las cadenas de suministro tecnológicas, incluyendo software, equipos de comunicaciones, cámaras de vigilancia, drones y vehículos conectados.

Lee señaló que los equipos pueden parecer de una marca taiwanesa u otra no china, pero contener componentes fabricados en China que plantean riesgos de ciberseguridad.

Esa afirmación requeriría una verificación a nivel de producto antes de poder aplicarse a cualquier empresa o dispositivo concreto.

Taiwán busca una cooperación más amplia

Lee afirmó que Taiwán desea una cooperación más estrecha en materia de ciberseguridad con Estados Unidos, Australia, el Reino Unido, Canadá y otros socios democráticos, especialmente en lo que respecta a la protección de infraestructuras críticas.

Señaló que el intercambio de información sobre amenazas no es suficiente por sí solo.

Los países también deben compartir habilidades defensivas prácticas y establecer relaciones de trabajo antes de que se produzca una emergencia, añadió.

Ogles señaló que el mismo principio se aplica entre gobiernos, agencias de inteligencia, empresas y universidades.

"Alguien lo verá primero", dijo refiriéndose a un futuro ataque de gran envergadura. "Tendremos segundos o minutos para reaccionar y comunicarlo".

Chen dijo que la experiencia de Taiwán frente a una actividad cibernética continuada le proporciona material que podría ayudar a los investigadores de seguridad y a los gobiernos aliados a prepararse para ataques similares.

"Taiwán no cuenta con muchos recursos naturales", afirmó. "Pero tenemos montones de muestras de malware".


Cómo puede usted ayudarnos a seguir informando

¿Por qué necesitamos su ayuda para financiar nuestra cobertura informativa en Estados Unidos y en todo el mundo? Porque somos una organización de noticias independiente, libre de la influencia de cualquier gobierno, corporación o partido político. Desde el día que empezamos, hemos enfrentado presiones para silenciarnos, sobre todo del Partido Comunista Chino. Pero no nos doblegaremos. Dependemos de su generosa contribución para seguir ejerciendo un periodismo tradicional. Juntos, podemos seguir difundiendo la verdad, en el botón a continuación podrá hacer una donación:

Síganos en Facebook para informarse al instante
Balanza de la justicia sobre periódico The Epoch Times

La verdad pesa.

Por eso pocos se atreven a cargar con ella.

Investigar, verificar y publicar sin presiones requiere tiempo, recursos y determinación.

Miles de lectores hacen posible que sigamos informando con independencia.

Apoyar Periodismo Independiente

Comentarios (0)

Nuestra comunidad prospera gracias a un diálogo respetuoso, por lo que te pedimos amablemente que sigas nuestras pautas al compartir tus pensamientos, comentarios y experiencia. Esto incluye no realizar ataques personales, ni usar blasfemias o lenguaje despectivo. Aunque fomentamos la discusión, los comentarios no están habilitados en todas las historias, para ayudar a nuestro equipo comunitario a gestionar el alto volumen de respuestas.

TE RECOMENDAMOS
ÚLTIMAS NOTICIAS