• Login
Centroamérica360
  • INICIO
  • Política
  • Economía
  • Región
  • Internacional
  • Opinión
  • Deportes
  • Espectáculos
Sin resultados
Ver todos los resultados
  • INICIO
  • Política
  • Economía
  • Región
  • Internacional
  • Opinión
  • Deportes
  • Espectáculos
Sin resultados
Ver todos los resultados
Centroamérica360
Sin resultados
Ver todos los resultados
Home Política

¿Quiénes son los hackers chinos que atacaron la Cancillería guatemalteca y cómo operan?

APT15 está asociado a intereses estatales de la República Popular China. Es un grupo de ciberespionaje avanzado vinculado al gobierno chino, específicamente al Ministerio de Seguridad del Estado (MSS) de la República Popular China.

29 abril, 2025
in Política
0
Compartir en FacebookCompartir en Twitter

Una revisión conjunta de ciberseguridad entre el Gobierno de Guatemala y el Departamento de Defensa de Estados Unidos reveló que redes gubernamentales guatemaltecas, en particular las del Ministerio de Relaciones Exteriores, fueron blanco de un sofisticado ataque cibernético atribuido a un grupo de hackers con vínculos con el gobierno chino.

¿Pero qué son y cómo operan estos cibercriminales chinos? El Comando Sur del Ejército de EE.UU. confirmó este martes que la amenaza fue identificada como APT-15, también conocida bajo diversos nombres como Vixen Panda, Nickel, Nylon Typhoon, Ke3Chang y Playful Dragon.

Se trata de una de las agrupaciones de espionaje cibernético más activas y sofisticadas del ecosistema digital global, con historial comprobado de ataques a entidades diplomáticas y gubernamentales en América Latina, Europa, África y Asia.

APT-15 es un Actor Persistente Avanzado (APT, por sus siglas en inglés), asociado a intereses estatales de la República Popular China. Es un grupo de ciberespionaje avanzado vinculado al gobierno chino, específicamente al Ministerio de Seguridad del Estado (MSS) de China.

Este grupo ha operado desde al menos 2010 y ha sido documentado por múltiples firmas de ciberseguridad, incluyendo Microsoft y ESET, debido a sus campañas de infiltración contra ministerios de relaciones exteriores, organizaciones de derechos humanos y centros de pensamiento estratégico.

Su enfoque se centra en objetivos diplomáticos y gubernamentales, especialmente aquellos con relevancia geopolítica para China.

Han desarrollado y utilizado herramientas de intrusión personalizadas como iWebRAT, Mirage, Lingbo, BS2005, MagicFire, Okrum y Ketrican, y comúnmente emplean técnicas como spear phishing, explotación de vulnerabilidades sin parches y robo de credenciales.

Una vez dentro de los sistemas, el grupo es capaz de mantenerse oculto por largos periodos, recolectando información sensible de forma constante.

Diferentes empresas de ciberseguridad y gobiernos les han dado nombres distintos: Vixen Panda (CrowdStrike), Nickel (Microsoft),  Ke3chang (FireEye), Nylon Typhoon (Microsoft, en su nuevo esquema de nombres de amenazas) Microsoft demandó a APT-15 en 2021 y tomó control de múltiples dominios usados por este grupo.

Técnicamente utilizan malware personalizado como RoyalDNS, BS2005, Okrum y otros backdoors, además emplean técnicas de spear phishing, vulnerabilidades en software y movimientos laterales dentro de redes comprometidas. En algunos casos, han sido vinculados al robo de propiedad intelectual y documentos confidenciales.

Edificio del Ministerio de Relaciones Exteriores de Guatemala.

¿Por qué Guatemala?

APT-15 se enfoca en ciberespionaje, principalmente político, diplomático y militar. Sus objetivos suelen ser gobiernos, ONGs, empresas tecnológicas y entidades diplomáticas y han atacado objetivos en Europa, América Latina, Asia y África. Usualmente sus ataques son dirigidos a gobiernos extranjeros, especialmente embajadas y ministerios de Relaciones Exteriores.

“Creemos que estos ataques fueron utilizados principalmente para recopilar información de agencias gubernamentales, centros de pensamiento y organizaciones de derechos humanos”, declaró Tom Burt, vicepresidente de Seguridad del Cliente en Microsoft en un blog en 2021.

El ataque a la Cancillería guatemalteca evidencia el creciente interés de China por tener visibilidad e influencia en la región centroamericana, una zona donde el equilibrio diplomático es delicado. Guatemala es el aliado más fuerte de Taiwán en la región centroamericana y del Caribe, algo que históricamente ha generado fricciones con Beijing.

El grupo Vixen Panda ha sido vinculado recientemente con ataques contra entidades relacionadas con la Iniciativa de la Franja y la Ruta, un ambicioso proyecto de infraestructura global impulsado por el gobierno chino, lo que refuerza su papel en misiones de espionaje político y económico.

De acuerdo con especialistas, APT-15 ha sido vinculado a campañas recientes contra otros países latinoamericanos como Brasil, Chile y Belice, así como también a operaciones en África y países europeos como Bélgica y Eslovaquia, entre otros.

La operación de ciberespionaje en Guatemala se alinea con los intereses geopolíticos de China y forma parte de una estrategia más amplia de vigilancia digital. 

The Government of Guatemala in collaboration with the @DeptofDefense recently completed a joint cyber security review of Guatemalan government networks, a testament to our ongoing cooperation and shared commitment to strengthening Guatemala’s digital infrastructure and… https://t.co/0AwAf9VDin

— U.S. Southern Command (@Southcom) April 29, 2025

¿Qué se está haciendo?

El hallazgo fue revelado durante el ejercicio regional de ciberseguridad Defensa del Sur 2025, en el que participaron autoridades diplomáticas y militares de Guatemala, EE.UU. y Taiwán.

El presidente Bernardo Arévalo alertó sobre la gravedad del incidente, afirmando que se trató de un ataque real, no de una simulación, y que su origen fue claramente identificado como proveniente de China.

“Estamos hablando de ataques reales, no de hipótesis ni escenarios futuros. Es un reto que ya está presente”, afirmó Arévalo ante los asistentes, entre ellos el embajador estadounidense Tobin Bradley y la embajadora de Taiwán, Vivia Chang.

La administración guatemalteca ha hecho un llamado urgente a fortalecer las capacidades tecnológicas del Estado, al tiempo que Estados Unidos reafirmó su compromiso de apoyar a Guatemala frente a amenazas cibernéticas de carácter global.

China ha hecho diferentes tipos de presiones diplomáticas y comerciales a Guatemala para buscar que rompa su relación de más de 90 años con Taiwán, pero el gobierno de Arévalo ha reiterado su decisión de mantener las relaciones con Taipei en lugar de Pekín.

Tags: APT15Bernardo ArévaloComando SurEstados UnidosGuatemalaKe3ChangMinisterio de Relaciones ExterioresNickelNylon TyphoonPlayful DragonRepública Popular ChinaTaiwánVixen Panda
Nota anterior

Xiomara Castro volverá de Pekín con un maletín lleno de papeles y sin regalos chinos

Equipo CA360

Equipo CA360

Relacionado Posts

Óscar Rodríguez Maradiaga, cardenal de Honduras.
Política

Cardenal hondureño llama a erradicar el odio y advierte sobre la “politiquería” como adicción social

Por Equipo CA360
6 julio, 2025
Cossette López, presidenta del Consejo Nacional Electoral (CNE) de Honduras.
Política

Presidenta del Consejo Electoral de Honduras defiende transparencia frente a ataques

Por Equipo CA360
6 julio, 2025
Juan Alberto Arias, presidente de Cámara de Comercio, Industrias y Agricultura de Panamá (Cciap).
Política

Cámara de Comercio de Panamá pide combatir el clientelismo y reconoce avances en el primer año de gobierno

Por Equipo CA360
6 julio, 2025
Claudia Vargas, esposa del disidente nicaragüense asesinado, demandó que el presidente costarricense se pronuncie sobre el crimen.
Política

Viuda de exmilitar nicaragüense asesinado exige a Rodrigo Chaves romper silencio tras crimen

Por Equipo CA360
6 julio, 2025
La diputada Iroshka Elvir salió en defensa de su esposo, Salvador Nasralla, candidato presidencial liberal en Honduras, y atacó a Luis Redondo, presidente del Congreso nacional.
Política

Honduras: Esposa de candidato liberal arremete contra presidente del Congreso en redes sociales

Por Equipo CA360
5 julio, 2025
Siguiente nota

Nasralla contraataca a candidata presidencial oficialista hondureña: “Son manotadas de ahogada”

Deja un comentario Cancelar respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Newsletter

Premium Content

Dictador de Nicaragua sigue culpando a EEUU de las guerras en Ucrania e Israel

9 noviembre, 2023

Cristianos evangélicos suben al 47 % y catolicismo baja al 36.8 % en El Salvador, según encuesta

21 enero, 2025
Detenidos en Bocas del Toro, Panamá, trasladados para ser judicializados.

Procesarán judicialmente a 83 detenidos en Bocas del Toro por actos vandálicos y violencia

22 junio, 2025

Sobre Nosotros

Somos un medio centroamericano que informa, explica y orienta sobre la región de manera objetiva, balanceada, comprometidos con las libertades, la democracia y el respeto de los derechos fundamentales.

TÉRMINOS Y CONDICIONES.

© Centroamerica360 2023 - Todos los derechos reservados, cualquier republicación de nuestros artículos requiere autorización expresa y por escrito de Centroamérica 360.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • INICIO
  • Región
  • Política
  • Economía
  • Internacional
  • Deportes

© Centroamerica360 2023 - Todos los derechos reservados, cualquier republicación de nuestros artículos requiere autorización expresa y por escrito de Centroamérica 360.

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?
Go to mobile version