Estados Unidos afirma que hackers chinos atacaron hospitales, la NASA, el Senado y más
Drew Angerer/AFP/Getty Images via CNN Newsource Originally Published: 26 AUG 26 11:10 ET
Updated: 26 AUG 26 14:25 ET
Por Sean Lyngaas, CNN
Funcionarios estadounidenses revelaron este miércoles una importante supuesta campaña china de ciberespionaje que, según afirman, ha comprometido a numerosas agencias federales, entre ellas la NASA, la Reserva Federal, los departamentos de Justicia y Energía, y el Senado de Estados Unidos.
Según el Departamento de Justicia, piratas informáticos vinculados a las Fuerzas Armadas y a los servicios de inteligencia chinos supuestamente utilizaron una empresa tecnológica china para intentar ocultar sus huellas, infiltrarse en las redes y hacer sus ataques más eficaces. Otros objetivos incluyen redes militares estadounidenses, hospitales, compañías eléctricas y contratistas de defensa.
Este miércoles, el departamento intentó frenar los daños confiscando tres dominios de internet vinculados a la empresa china. Las agencias federales también planean publicar un aviso sobre las técnicas de los piratas informáticos para que las empresas afectadas puedan expulsar a los intrusos.
El alcance total de la operación de espionaje no se conoce con certeza. Es probable que cualquier evaluación de contrainteligencia sobre los daños realizada por funcionarios estadounidenses permanezca en privado debido a preocupaciones de seguridad.
Según una declaración jurada de un agente del FBI que respalda la incautación de los dominios, el ataque informático comenzó en 2018 y se prolongó hasta 2026. La declaración jurada enumera tres laboratorios nacionales del Departamento de Energía (sin nombre), los Institutos Nacionales de Salud y una agencia del Departamento de Salud y Servicios Humanos, entre otras organizaciones, como “víctimas” de los piratas informáticos, lo que indica intrusiones exitosas. La declaración afirma que el Departamento de Justicia, la Reserva Federal, la NASA y el Senado, entre otras entidades, fueron “objetivo” de los ataques.
El anuncio pone de relieve la última de una serie de presuntas campañas de piratería informática chinas de larga duración contra infraestructuras estadounidenses clave, como centrales eléctricas y bancos.
La ciberseguridad ha sido durante años una fuente de tensión latente en la relación entre Estados Unidos y China, que se intensifica en momentos de ciberataques de gran repercusión, como cuando en 2023 funcionarios estadounidenses comenzaron a acusar a China de piratear redes de transporte militar, plantas potabilizadoras y empresas eléctricas para sabotear potencialmente cualquier respuesta estadounidense a una invasión china de Taiwán. Los funcionarios estadounidenses expresaron su indignación ante dicha actividad, argumentando que no existía ningún propósito legítimo de inteligencia para infiltrarse en esos objetivos. China negó las acusaciones.
Funcionarios estadounidenses y las mayores compañías telefónicas de Estados Unidos también dedicaron meses en 2024 a intentar solucionar la supuesta infiltración china en las redes de telecomunicaciones. El entonces candidato presidencial Donald Trump y su compañero de fórmula, J. D. Vance, estuvieron entre los objetivos.
Cuando Fox News le preguntó el miércoles si Trump abordaría la reciente supuesta actividad de piratería informática con Xi Jinping durante la visita del líder chino a Estados Unidos el próximo mes, el secretario de Justicia Blanche respondió: “No le voy a decir al presidente Trump de qué debe hablar con los líderes chinos”.
El anuncio del miércoles fue, en cierto modo, la culminación de una intensa operación de espionaje. El FBI, y probablemente la poderosa agencia de inteligencia de señales de Estados Unidos, la Agencia de Seguridad Nacional (NSA), dedicaron meses, si no años, a desentrañar una operación de engaño de alta tecnología que, supuestamente, China utilizó para el ciberataque. Se alega que la operación involucró a una empresa china con sede en la ciudad oriental de Nanjing, llamada Nanjing Xinjiuwei Network Technology Company. La empresa se fundó en 2018 y, según los registros comerciales chinos, contaba con 17 empleados el año pasado.
Entre los empleados de la empresa se encuentran exmiembros del Ejército Popular de Liberación de China (EPL), quienes, según la declaración jurada presentada ante el tribunal, “utilizan sus contactos en el EPL para obtener contratos y subcontratos que apoyan operaciones cibernéticas ofensivas”.
CNN intentó contactar con la empresa con sede en Nanjing para obtener comentarios. La empresa publicó recientemente ofertas de empleo para ingenieros de ciberseguridad capaces de realizar “proyectos de penetración a gran escala”, según descubrió CNN tras revisar sitios web chinos de búsqueda de empleo.
Según funcionarios estadounidenses, el ejército chino y su Ministerio de Seguridad del Estado utilizaron los servicios de la empresa para mimetizarse con el tráfico de internet cotidiano.
Los hackers procedieron a “perfilar e interactuar sistemáticamente con la infraestructura objetivo a escala global, permaneciendo ocultos entre el tráfico de redes de consumo habitual”, afirmó Lumen Technologies, una empresa tecnológica estadounidense con visibilidad de la infraestructura principal de internet, en una publicación de blog el miércoles.
Si bien el uso de la empresa china permitió a los hackers ocultar su participación en cierta medida, también podría haber dejado un rastro documental que los investigadores podrían seguir, señaló Damon Rouse, ingeniero sénior de seguridad en la división de inteligencia de amenazas Black Lotus Labs de Lumen, quien ha dedicado meses a investigar la actividad.
“Si tienes clientes de pago, tienes un rastro documental”, afirmó.
Rouse lleva tiempo estudiando las diferentes maneras en que los presuntos hackers chinos han canalizado su actividad en línea para intentar ocultarla, pero afirmó que los servicios de la empresa tecnológica china son los más completos que ha visto.
“Nunca había visto un ecosistema tan autosuficiente en mi carrera”, declaró Rouse a CNN.
Sin embargo, no es la primera vez que las agencias de espionaje chinas supuestamente se han apoyado en el pujante sector tecnológico del país para lanzar intrusiones informáticas a nivel mundial.
Una filtración masiva de archivos en 2024 de otra empresa china reveló una lista de clientes que incluía a la policía, organizaciones de inteligencia y militares chinas, y víctimas como grupos políticos dirigidos por exiliados tibetanos y hospitales en Taiwán.
“Los hackers chinos se han profesionalizado significativamente en la última década”, afirmó Dakota Cary, analista de China en la firma de seguridad SentinelOne. “Las empresas que ofrecen servicios al Estado se han multiplicado y ahora ofrecen servicios especializados. Estas empresas no solo hacen que los hackers chinos sean más efectivos, sino que también dificultan que los defensores concentren la actividad”.
Las medidas adoptadas el miércoles por el gobierno estadounidense “son necesarias para interrumpir las operaciones de China a gran escala, pero el sólido mercado de servicios ofensivos en China garantiza su regreso a la actividad”, declaró Cary a CNN.
Esta noticia fue actualizada.
The-CNN-Wire
™ & © 2026 Cable News Network, Inc., a Warner Bros. Discovery Company. All rights reserved.