Compartir

11 Marzo 2025
China refuerza su ciberespionaje con tácticas más sofisticadas y nuevos grupos de ataque

La actividad de ciberintrusión vinculada a China crece un 150 % en 2024, con sectores estratégicos en el punto de mira

Las amenazas digitales patrocinadas por el Estado han aumentado exponencialmente en el último año. Los sectores financiero, de medios de comunicación, manufacturero e industrial han experimentado un incremento de hasta un 300 % en ataques vinculados a China, según el Informe Global de Amenazas 2025 de CrowdStrike.

Una expansión global con nuevas tácticas de evasión

El espionaje digital con origen en China ha alcanzado niveles sin precedentes, con siete nuevos grupos especializados en tácticas avanzadas de intrusión detectados en 2024. Entre ellos, destacan LIMINAL PANDA, LOCKSMITH PANDA y OPERATOR PANDA, que se centran en comprometer redes de telecomunicaciones, infraestructuras tecnológicas y entidades estratégicas en Asia y otras regiones. Mientras tanto, VAULT PANDA ha dirigido su actividad al sector financiero global, y ENVOY PANDA ha incrementado su presencia en entidades gubernamentales en África y Oriente Medio.

Más allá del aumento en la cantidad de ataques, los ciberdelincuentes han evolucionado su modus operandi, alejándose de operaciones rápidas de «smash-and-grab» para adoptar enfoques más específicos y dirigidos. La respuesta a los esfuerzos de rastreo y desarticulación por parte de gobiernos y fuerzas de seguridad ha llevado a estos grupos a sofisticar sus métodos, empleando redes de dispositivos comprometidos para anonimizar su tráfico y dificultar su rastreo.

Un panorama de amenazas en constante evolución

Las tácticas de estos grupos no se limitan a la explotación de vulnerabilidades técnicas. El informe de CrowdStrike destaca que los ataques de phishing e ingeniería social basados en inteligencia artificial generativa han crecido de manera alarmante, con un aumento del 442 % en los intentos de vishing (phishing por voz) en la segunda mitad de 2024.

Además, los ataques sin malware, basados en el robo de credenciales y accesos legítimos, han aumentado significativamente, representando el 79 % de las intrusiones iniciales. Esto demuestra un cambio de estrategia en los actores de amenazas, que ahora evitan herramientas maliciosas fácilmente detectables y optan por infiltraciones más sutiles y difíciles de rastrear.

Con la acelerada evolución del ciberespionaje y la creciente sofisticación de los ataques, las organizaciones de todo el mundo se enfrentan a una amenaza cada vez más difícil de mitigar. La combinación de inteligencia artificial, tácticas avanzadas de anonimización y una presencia global consolidada refuerzan la necesidad de estrategias de seguridad más ágiles y resilientes frente a este panorama de amenazas en constante cambio.

Editado por CyberLideria MGZN, En Madrid, 10 de Marzo de 2025.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad