Articulo de referencia

Guerra cibernética y China

La ciberguerra es el uso estratégico de la tecnología informática para perturbar las funciones de un Estado u organización, específicamente mediante el ataque deliberado a siste...

La ciberguerra es el uso estratégico de la tecnología informática para perturbar las funciones de un Estado u organización, específicamente mediante el ataque deliberado a sistemas de información con fines militares o tácticos. En la República Popular China , se relaciona con el conjunto de ciberataques atribuidos a órganos estatales y grupos de amenazas persistentes avanzadas (APT, por sus siglas en inglés).

Concepto

La ciberguerra es el uso de ciberataques contra un estado enemigo , causando daños comparables a los de la guerra tradicional . [ 1 ] Algunos resultados previstos podrían ser el espionaje , el sabotaje , la propaganda , la manipulación o la guerra económica .

Muchos países, incluidos Estados Unidos , Reino Unido , Rusia , China , Israel , Irán , India y Corea del Norte , poseen capacidades cibernéticas activas para operaciones ofensivas y defensivas. A medida que los Estados exploran el uso de operaciones cibernéticas y combinan capacidades, aumenta la probabilidad de que se produzcan enfrentamientos físicos y violencia como resultado de, o como parte de, una operación cibernética. Sin embargo, es improbable que se alcance la escala y la duración de una guerra, por lo que persiste la ambigüedad. [ 2 ]

Historia

La República Popular China no tuvo la capacidad de realizar operaciones ciberofensivas hasta después de 1991, año en que se conectó a internet. [ 3 ] : 192 En 1992, la revista Foreign Military Arts del Ejército Popular de Liberación (EPL) declaró que Estados Unidos estaba investigando "armas de virus informáticos" que tendrían el potencial de atacar objetivos civiles y militares. [ 3 ] : 192 A finales de la década de 1990, activistas informáticos progubernamentales como Honker Union lanzaron ataques de denegación de servicio contra sitios web de enemigos percibidos como el gobierno taiwanés y el gobierno indonesio tras los disturbios de mayo de 1998 en Indonesia . [ 4 ] [ 5 ]

El Ejército Popular de Liberación (EPL) comenzó a desarrollar capacidades ciberofensivas después de que Estados Unidos bombardeara la embajada china en Belgrado en 1999. [ 3 ] : 16-17 La cúpula del Partido Comunista Chino (PCCh) creía que Estados Unidos había bombardeado intencionadamente la embajada y consideraba que China carecía de influencia frente a Estados Unidos. [ 3 ] : 17 Para reducir esta brecha de influencia, el secretario general del PCCh, Jiang Zemin , aprobó el desarrollo de capacidades ciberofensivas en 2000. [ 3 ] : 17, 187 En un discurso pronunciado en diciembre de 2000 ante la Comisión Militar Central (CMC), Jiang afirmó: «La guerra de la información está en auge en el escenario bélico, siendo la guerra de redes electrónicas y la guerra de redes informáticas los principales medios». [ 3 ] : 191-192

En la reunión de la CMC de diciembre de 2002, Jiang instruyó al EPL a invertir fuertemente en el desarrollo de la guerra de la información y, por lo tanto, el EPL estableció el Grupo Pequeño Líder de Informatización Militar para coordinar este desarrollo. [ 3 ] : 210–211 En 2004, cuando se convirtió en Presidente de la CMC, Hu Jintao instruyó al EPL a participar en una "nueva misión histórica" ​​para defender los intereses de China en los dominios electromagnético (y espacial). [ 3 ] : 213 En 2004, el EPL atacó las redes de la NASA , Lockheed Martin , los Laboratorios Nacionales Sandia y otras instituciones en un ciberataque conocido como Titan Rain . [ 6 ]

El liderazgo del PCCh percibió que China corría un riesgo creciente de sufrir ciberamenazas desde el exterior. [ 3 ] : 211 Esta percepción se consolidó entre 2000 y 2010 a raíz de las revoluciones de colores de principios de la década de 2000 , los ciberataques rusos durante la guerra ruso-georgiana de 2008 y el ciberataque Stuxnet de Estados Unidos e Israel contra Irán. [ 3 ] : 211 Las revelaciones de Edward Snowden en la década de 2010 sobre el alcance de los programas de vigilancia global de Estados Unidos también pusieron de manifiesto ante el liderazgo del PCCh los riesgos que afrontaba el país debido a su dependencia de hardware, software e infraestructura de internet extranjeros. [ 3 ] : 211

El primer equipo cibernético azul del EPL se estableció en la Región Militar de Guangzhou en mayo de 2011 para probar las defensas cibernéticas de las unidades regulares del EPL. [ 3 ] : 202 En el XVIII Congreso Nacional del Partido Comunista Chino en 2012, Hu Jintao declaró que China debería "implementar la estrategia militar de defensa activa para el nuevo período y mejorar la orientación estratégica militar según lo requieran los tiempos. Debemos otorgar gran importancia a la seguridad marítima, espacial y cibernética". [ 3 ] : 279

Como parte de su respuesta a las actividades de inteligencia de Estados Unidos en China demostradas a través de las revelaciones de Snowden, el PCCh formó en 2014 el Grupo Directivo de Ciberseguridad e Información y la Asamblea Popular Nacional aprobó la Ley de Ciberseguridad de 2017. [ 7 ] : 129, 250 Bajo la secretaría general de Xi Jinping , el gobierno chino ha patrocinado competencias regulares de hacking para identificar a los mejores talentos para el reclutamiento estatal y, desde 2018, ha exigido legalmente que todas las vulnerabilidades descubiertas se informen únicamente al Ministerio de Industria y Tecnología de la Información . [ 8 ] [ 9 ] En 2018, los ciudadanos chinos dejaron de participar en competencias internacionales de hacking. [ 8 ] [ 10 ]

Durante la Conferencia de New Gutian , Xi Jinping afirmó que el conflicto cibernético era una de las principales áreas de competencia militar para el EPL y describió la necesidad del EPL de superar su actitud de "avestruz" y sus rígidas formas de pensar en este ámbito. [ 3 ] : 232 Según las declaraciones de Xi, "Actualmente, algunos trabajos no se ajustan en absoluto a las exigencias de la era cibernética, y cada vez es más evidente que faltan ideas, conceptos y métodos de trabajo en esta época". [ 3 ] : 232

En un discurso sobre ciberseguridad de 2016, Xi afirmó que el gobierno, el Ejército Popular de Liberación y la empresa privada debían adquirir tecnología cibernética al nivel de sus rivales y que China necesitaba desarrollar una "actitud de conocimiento de la situación en todo momento y en todo lugar". [ 3 ] : 219 Xi declaró que "si otros usan ataques aéreos y nosotros seguimos usando espadas y lanzas, eso es inaceptable; las capacidades ofensivas y defensivas deben ser simétricas". [ 3 ] : 219 En 2019, afirmó que China "sigue avanzando en la dirección de equilibrar el poder cibernético ofensivo y defensivo" y que la "capacidad de disuasión en ciberseguridad del país para contraatacar sigue creciendo". [ 3 ] : 219-220

En 2020, una empresa china de ciberseguridad, Qihoo 360 , afirmó públicamente que una campaña de ciberespionaje se atribuyó a la Agencia Central de Inteligencia . [ 3 ] : 220–221 En una reunión de diciembre de 2024, un funcionario del Ministerio de Asuntos Exteriores de China declaró que los ciberataques chinos contra la infraestructura estadounidense son una respuesta a las políticas estadounidenses hacia Taiwán . [ 11 ]

La académica Fiona Cunningham escribe que, si bien ha atacado infraestructura crítica de EE. UU. con Volt Typhoon , a mediados de 2024 no había informes públicos de un ciberataque chino con un alcance similar al ciberataque Stuxnet de Estados Unidos e Israel contra Irán, o a los ciberataques rusos contra la red eléctrica de Ucrania . [ 3 ] : 228

En 2025, se informó que la amenaza persistente avanzada china Salt Typhoon se había infiltrado en más de 200 objetivos en más de 80 países, [ 12 ] obteniendo acceso a varios comités de la Cámara de Representantes de los Estados Unidos , así como a teléfonos pertenecientes a Donald Trump y JD Vance . [ 13 ] [ 14 ]

Organización

Si bien algunos detalles aún no están confirmados, se entiende que China organiza sus recursos de la siguiente manera:

En respuesta a las afirmaciones de que universidades, empresas y políticos chinos han sido objeto de ciberespionaje por parte de la Agencia de Seguridad Nacional de Estados Unidos desde 2009, [ 16 ] [ 17 ] el EPL anunció en mayo de 2011 un escuadrón de ciberseguridad para defender sus propias redes. [ 18 ]

Desde que Xi Jinping se convirtió en Secretario General del Partido Comunista Chino en 2012, el Ministerio de Seguridad del Estado (MSS) asumió mayor responsabilidad en materia de ciberespionaje en comparación con el Ejército Popular de Liberación (EPL), y actualmente supervisa diversas amenazas persistentes avanzadas . [ 19 ] Según el investigador de seguridad Timo Steffens, los grupos de amenazas persistentes avanzadas (APT) en China aprovechan las habilidades de instituciones e individuos tanto privados como públicos, incluyendo pequeñas empresas y hackers que realizan contratos gubernamentales. [ 20 ]

El 31 de diciembre de 2015, el EPL estableció la Fuerza de Apoyo Estratégico (PLASSF). [ 3 ] : 224 La PLASSF combinó unidades cibernéticas del EPL de varios organismos del EPL en el Departamento de Sistemas de Red , que incluía capacidades de inteligencia, defensa y ataque cibernético. [ 3 ] : 224 En abril de 2024, la PLASSF se disolvió y sus capacidades de guerra cibernética y personal se transfirieron a la recién creada Fuerza Cibernética del Ejército Popular de Liberación . [ 21 ]

En 2017, Foreign Policy estimó que el "ejército de hackers" de China contaba con entre 50.000 y 100.000 individuos. [ 22 ]

Acusaciones de espionaje y ciberataques

Unión Africana

En 2020, el Equipo de Respuesta a Emergencias Informáticas (CERT) de Japón informó que una presunta organización de piratería informática china, denominada "Presidente de Bronce", había pirateado y extraído imágenes de las cámaras de seguridad de la sede de la UA. [ 60 ]

ASEAN

En 2022, piratas informáticos vinculados al Estado chino comprometieron el sistema de correo electrónico de la Secretaría de la ASEAN . [ 61 ] [ 62 ]

Australia

En mayo de 2013, ABC News afirmó que el gobierno chino robó los planos de la sede de la Organización Australiana de Inteligencia de Seguridad (ASIO). [ 63 ] En mayo de 2023, Australia, junto con otros estados miembros de Five Eyes , identificó al gobierno chino detrás de la amenaza persistente avanzada "Volt Typhoon" dirigida a infraestructura crítica. [ 64 ] En julio de 2024, agencias gubernamentales de ocho naciones, incluida la Dirección de Señales de Australia , publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ]

Bélgica

En abril de 2024, el Ministerio de Asuntos Exteriores belga convocó al enviado chino tras los informes que indicaban que espías chinos (APT31) habían pirateado los ordenadores portátiles de legisladores clave, como el jefe del Comité de Asuntos Exteriores belga y el ex primer ministro Guy Verhofstadt . [ 67 ] [ 68 ] [ 69 ]

Brasil

En 2022, una amenaza persistente avanzada china llamada ChamelGang o CamoFei atacó la presidencia de Brasil en una operación de ciberespionaje que utilizó ransomware como tapadera , según un informe de SentinelOne y Recorded Future . [ 70 ] [ 71 ]

Canadá

Funcionarios del gobierno canadiense afirmaron que piratas informáticos chinos comprometieron varios departamentos del gobierno federal a principios de 2011 , aunque el gobierno chino negó su participación. [ 72 ] En 2014, el Director de Información de Canadá afirmó que piratas informáticos chinos comprometieron sistemas informáticos del Consejo Nacional de Investigación . [ 73 ] En mayo de 2023, el Centro de Seguridad de las Comunicaciones de Canadá identificó al gobierno chino como responsable de la amenaza persistente avanzada "Volt Typhoon" dirigida a infraestructura crítica. [ 74 ] En julio de 2024, agencias gubernamentales de ocho naciones, incluido el Centro Canadiense de Ciberseguridad, publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ]

Cuba

En abril de 2026, se informó que piratas informáticos respaldados por el estado chino comprometieron los correos electrónicos de 68 funcionarios de la embajada de Cuba en Washington, DC, debido a vulnerabilidades en servidores Microsoft Exchange obsoletos . [ 75 ]

República Checa

En 2021, el Ministro de Asuntos Exteriores checo , Jan Lipavský, fue blanco de una campaña de ciberespionaje china por parte del grupo APT31 del Ministerio de Seguridad del Estado. [ 76 ] En respuesta, Lipavský declaró: «Esto no hace más que confirmar la evaluación de nuestra Estrategia de Seguridad, que establece que la creciente asertividad de China es un desafío sistémico que debe abordarse en coordinación con nuestros aliados transatlánticos». [ 76 ] En mayo de 2025, el Ministerio de Asuntos Exteriores checo declaró haber sido blanco de APT31, afirmando que «tal comportamiento socava la credibilidad de la República Popular China y contradice sus declaraciones públicas». [ 77 ]

Dinamarca

En marzo de 2025, el Centro de Ciberseguridad de Dinamarca (CFCS) declaró que el sector de telecomunicaciones danés estaba siendo blanco activo de piratas informáticos respaldados por el Estado chino. [ 78 ] [ 79 ]

unión Europea

El 22 de junio de 2020, durante la pandemia de COVID-19 , la presidenta de la Comisión Europea, Ursula von der Leyen, denunció a la República Popular China por supuestamente llevar a cabo ciberataques contra hospitales e instituciones sanitarias de la UE. [ 80 ] En mayo de 2025, Kaja Kallas condenó a la República Popular China por lo que denominó una «campaña cibernética maliciosa» contra el Ministerio de Asuntos Exteriores checo y amenazó con sanciones. [ 81 ] [ 82 ] En marzo de 2026, la UE impuso sanciones a Integrity Technology Group y Anxun Information Technology, con sede en China, por ciberataques contra varios Estados miembros de la UE, incluyendo infraestructuras críticas. [ 83 ]

Finlandia

En marzo de 2021, el Servicio de Seguridad e Inteligencia de Finlandia declaró que el grupo APT31 de China había atacado el parlamento del país mediante un ciberataque. [ 84 ] En marzo de 2024, la policía finlandesa confirmó que APT31 había vulnerado el Parlamento de Finlandia en marzo de 2021. [ 85 ]

Francia

En mayo de 2024, varios legisladores franceses, todos pertenecientes a la Alianza Interparlamentaria sobre China (IPAC), revelaron que habían sido blanco del grupo APT31 de China. [ 86 ]

Alemania

En julio de 2024, agencias gubernamentales de ocho naciones, incluido el Servicio Federal de Inteligencia de Alemania y la Oficina Federal para la Protección de la Constitución , publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ]

India

Funcionarios del gobierno indio creen que los ataques a las redes gubernamentales indias, como el ataque al Consejo de Seguridad Nacional de la India , se originaron en China. Según el gobierno indio, los hackers chinos son expertos en operar botnets , que se utilizaron en estos ataques. [ 87 ] Además, se han reportado numerosos casos de ciberataques chinos contra el ciberespacio indio. [ 88 ] [ 89 ]

Indonesia

En 2021, se informó que la Agencia Estatal de Inteligencia de Indonesia (BIN) y otras instituciones gubernamentales fueron blanco de Mustang Panda, un grupo de amenazas persistentes avanzadas con sede en China. [ 90 ] Posteriormente, la BIN negó cualquier compromiso de sus sistemas informáticos. [ 91 ]

Israel

A partir de 2019, el grupo de espionaje patrocinado por el Estado chino UNC215 atacó a instituciones gubernamentales israelíes, proveedores de TI y empresas de telecomunicaciones en una serie de ataques que intentaron hacerse pasar por hackers iraníes. [ 92 ] [ 93 ]

Italia

Entre 2024 y 2025, intrusiones cibernéticas vinculadas a China en el Ministerio del Interior de Italia comprometieron la identidad de 5000 funcionarios de DIGOS . [ 94 ] En julio de 2025, un hacker presuntamente colaborador de Hafnium , Xu Zewei, fue arrestado en Milán. [ 95 ] Italia extraditó a Xu a Estados Unidos en abril de 2026. [ 96 ]

Japón

En abril de 2021, Japón afirmó que el ejército chino ordenó ciberataques contra unas 200 empresas e institutos de investigación japoneses, incluida JAXA . [ 97 ] En julio de 2024, agencias gubernamentales de ocho naciones, incluida la Agencia Nacional de Policía de Japón , publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ]

Kazajistán

En marzo de 2024, el Equipo Nacional de Respuesta a Emergencias Informáticas de Kazajstán informó que piratas informáticos respaldados por el Estado chino habían accedido al Ministerio de Defensa del país , a las redes de telecomunicaciones y a otras infraestructuras críticas desde al menos dos años antes. [ 98 ]

Lituania

En abril de 2024, se informó que dos legisladores lituanos pertenecientes a la Alianza Interparlamentaria sobre China (IPAC) habían sido blanco de APT31. [ 99 ]

Mongolia

En abril de 2026, la empresa de ciberseguridad ESET Research informó sobre una campaña de ciberespionaje dirigida a entidades en Mongolia, atribuida a un grupo APT alineado con China que no había sido documentado previamente. La campaña, descrita como “GopherWhisper” o “Burrow”, utilizó herramientas escritas en el lenguaje de programación Go para mantener un acceso persistente a los sistemas comprometidos y permitir la exfiltración de datos. [ 100 ] [ 101 ]

Los Países Bajos

En 2024, el Servicio de Inteligencia y Seguridad Militar de los Países Bajos y el Servicio General de Inteligencia y Seguridad declararon que piratas informáticos estatales chinos habían penetrado una red militar neerlandesa el año anterior. [ 102 ]

Nueva Zelanda

En mayo de 2023, Nueva Zelanda, junto con otros estados miembros de Five Eyes, señaló al gobierno chino como responsable de la amenaza persistente avanzada " Volt Typhoon " dirigida a infraestructura crítica. [ 103 ] En marzo de 2024, la Oficina de Seguridad de Comunicaciones del Gobierno y el Gobierno de Nueva Zelanda acusaron al gobierno chino, a través de APT40 , de haber vulnerado su red parlamentaria en 2021. [ 104 ] En julio de 2024, agencias gubernamentales de ocho naciones, incluido el Centro Nacional de Ciberseguridad de Nueva Zelanda , publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ]

Noruega

En 2018, la infraestructura de TI privada de Noruega fue penetrada por el grupo de hackers APT31, vinculado al Ministerio de Seguridad del Estado de China. [ 105 ] Las cuentas de correo electrónico del Parlamento noruego fueron vulneradas por hackers estatales chinos durante la filtración de datos del servidor Microsoft Exchange en 2021. [ 106 ]

Paraguay

En 2024, se descubrió que Flax Typhoon, una amenaza persistente avanzada vinculada al Estado chino, se había infiltrado en las redes del gobierno paraguayo. [ 107 ] [ 108 ]

Filipinas

En el período previo a las elecciones generales filipinas de 2025 , la Agencia Nacional de Coordinación de Inteligencia (NICA) declaró que agentes del gobierno chino llevaron a cabo operaciones de influencia en línea en coordinación con grupos locales afines. NICA alegó que la embajada china en Manila pagó por una granja de trolls en Facebook y Twitter para difundir desinformación y promover los intereses del Estado chino. [ 109 ] [ 110 ] [ 111 ]

Rusia

Entre 2024 y 2025, se informó que un grupo chino de amenazas persistentes avanzadas conocido como APT31 lanzó ataques contra contratistas de TI rusos para el gobierno, como Yandex Cloud . [ 112 ] [ 113 ] En junio de 2025, un memorando interno filtrado del FSB ruso planteó preocupaciones sobre China con respecto al espionaje industrial de tecnologías rusas sensibles. [ 114 ] La información sobre el armamento de Rusia ha sido cada vez más objetivo de amenazas persistentes avanzadas que emanan de China. [ 115 ]

Singapur

En julio de 2025, K. Shanmugam , Ministro Coordinador de Seguridad Nacional de Singapur , declaró que la infraestructura crítica del país fue atacada por UNC3886, un grupo de ciberespionaje vinculado a China. [ 116 ] [ 117 ]

Corea del Sur

En julio de 2024, agencias gubernamentales de ocho naciones, incluido el Servicio Nacional de Inteligencia de Corea del Sur , publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ] En 2025, se informó que SK Telecom fue afectada por ataques del grupo de hackers Red Menshen, con sede en China. [ 118 ] [ 119 ]

Estados Unidos

Estados Unidos ha acusado a China de ataques cibernéticos dirigidos a las redes de importantes organizaciones militares, comerciales, de investigación e industriales estadounidenses. Un grupo asesor del Congreso ha declarado a China como "el mayor riesgo para la seguridad de las tecnologías estadounidenses" [ 120 ] y ha señalado que "se ha producido un marcado aumento de las intrusiones cibernéticas originadas en China y dirigidas a los sistemas informáticos del gobierno y de defensa de Estados Unidos". [ 120 ] [ 121 ] [ 122 ] [ 123 ] La ciberguerra de China se ha expandido desde el ciberespionaje hasta la actividad de "preposicionamiento" para el sabotaje y la paralización de infraestructuras críticas. [ 124 ] Entre 2023 y 2024, los ataques informáticos originados por actores patrocinados por el Estado chino se duplicaron, superando los 330. [ 125 ]

En enero de 2010, Google informó de ataques dirigidos a su infraestructura corporativa originados en China "que resultaron en el robo de propiedad intelectual de Google". Las cuentas de Gmail pertenecientes a dos activistas de derechos humanos se vieron comprometidas en un ataque al sistema de contraseñas de Google. [ 126 ] Los hackers chinos también obtuvieron acceso a una base de datos que contenía información clasificada sobre presuntos espías, agentes y terroristas bajo vigilancia del gobierno estadounidense. [ 127 ] Expertos en seguridad estadounidenses vincularon el ataque a Google con otros esfuerzos de espionaje político y corporativo originados en China, que incluían el espionaje contra corporaciones militares, comerciales, de investigación e industriales. [ 123 ] Funcionarios de la administración Obama calificaron los ciberataques como "una amenaza cibernética cada vez más grave para las industrias críticas de Estados Unidos". [ 121 ]

Además de Google, al menos otras 34 empresas han sido atacadas. Entre los casos reportados se incluyen Northrop Grumman , Symantec , Yahoo , Dow Chemical y Adobe Systems . [ 128 ] El ciberespionaje ha estado dirigido tanto a intereses comerciales como militares. [ 129 ]

Los cables diplomáticos ponen de manifiesto la preocupación de Estados Unidos de que China esté aprovechando su acceso al código fuente de Microsoft para potenciar sus capacidades ofensivas y defensivas. [ 130 ]

Varias empresas privadas de seguridad informática han declarado que tienen cada vez más pruebas de esfuerzos de ciberespionaje originados en China, incluido el " Comment Group ". [ 131 ]

China ha negado las acusaciones de guerra cibernética, [ 132 ] y ha acusado a Estados Unidos de participar en una guerra cibernética contra ella , acusaciones que Estados Unidos niega. [ 133 ] [ 134 ] [ 135 ] [ 136 ] [ 137 ]

Durante 18 minutos el 8 de abril de 2010, la empresa estatal China Telecom anunció rutas de red erróneas que dirigieron "volúmenes masivos" de tráfico de Internet estadounidense y de otros países a través de servidores chinos. Un portavoz del Departamento de Defensa de EE. UU. declaró a la prensa que desconocía si "habíamos determinado si ese incidente en particular  ... se realizó con alguna intención maliciosa o no", y China Telecom negó la acusación de haber "secuestrado" tráfico de Internet estadounidense. [ 138 ]

En 2011, un programa de la televisión estatal china mostró capturas de pantalla antiguas de un instituto militar chino realizando ciberataques contra una entidad disidente con sede en Estados Unidos. [ 139 ] La evidencia visual directa de una fuente oficial china cuestiona las afirmaciones de China de que nunca realiza piratería informática en el extranjero con fines gubernamentales. [ 139 ]

Durante marzo de 2013, continuaron las discusiones de alto nivel. [ 140 ]

En mayo de 2014, un gran jurado federal en Estados Unidos acusó a cinco oficiales de la Unidad 61398 del Ejército Popular de Liberación (EPL) de robo de información comercial confidencial de empresas estadounidenses e instalación de software malicioso en sus computadoras. [ 141 ] [ 142 ] Para los expertos chinos, los cargos demostraron la sofisticación de la capacidad de Estados Unidos para atribuir ciberataques. [ 3 ] : 212

En septiembre de 2014, una investigación del Comité de Servicios Armados del Senado reveló que piratas informáticos asociados con el gobierno chino cometieron varias intrusiones en sistemas informáticos pertenecientes a aerolíneas estadounidenses, empresas tecnológicas y otros contratistas involucrados en el movimiento de tropas y equipo militar de EE. UU. [ 143 ] y en octubre de 2014, el FBI agregó que piratas informáticos, que creen que están respaldados por el gobierno chino, han lanzado recientemente ataques contra empresas estadounidenses. [ 144 ]

En 2015, la Oficina de Gestión de Personal de EE. UU. (OPM) anunció que había sido blanco de una filtración de datos que afectó los registros de hasta 21,5 millones de personas. [ 145 ] El Washington Post informó que el ataque provino de China, citando a funcionarios gubernamentales anónimos. [ 146 ] El director del FBI, James Comey, explicó: «Es un asunto muy importante desde la perspectiva de la seguridad nacional y la contrainteligencia. Es un tesoro de información sobre todos los que han trabajado, intentado trabajar o trabajan para el gobierno de los Estados Unidos». [ 147 ]

En octubre de 2018, Bloomberg Businessweek publicó un informe, citando fuentes corporativas y gubernamentales anónimas, que afirmaba que el Ejército Popular de Liberación (EPL) había obligado a los subcontratistas chinos de Supermicro a añadir microchips con puertas traseras de hardware a sus servidores. El informe afirmaba que los servidores comprometidos se habían vendido a agencias gubernamentales estadounidenses (incluidas la CIA y el Departamento de Defensa), contratistas y al menos 30 clientes comerciales. [ 148 ]

En 2019, un estudio mostró ataques continuos contra la Armada de los Estados Unidos y sus socios industriales. [ 149 ]

En 2020, a medida que el coronavirus se propagaba a nivel mundial, las agencias de inteligencia —incluida la de China— supuestamente recurrieron al pirateo informático para recopilar información sobre el desarrollo de vacunas. En mayo de ese año, el FBI y la CISA acusaron públicamente a ciberdelincuentes vinculados a China de atacar instituciones estadounidenses para robar datos de investigación y salud relacionados con la COVID-19. [ 150 ]

En febrero de 2020, un gran jurado federal estadounidense acusó a cuatro miembros del PLA del hackeo de Equifax de 2017. [ 151 ] La cuenta oficial del FBI declaró en Twitter que desempeñaron un papel en "uno de los mayores robos de información de identificación personal por parte de hackers patrocinados por el Estado jamás registrados". [ 152 ]

La Voz de América informó en abril de 2020 que "las agencias de inteligencia estadounidenses concluyeron que los piratas informáticos chinos interfirieron en las elecciones de 2016 y 2018" y afirmó que "ya ha habido indicios de que piratas informáticos aliados de China han participado en los llamados ataques de "phishing selectivo" contra objetivos políticos estadounidenses" antes de las elecciones de Estados Unidos de 2020. [ 153 ]

En marzo de 2021, la comunidad de inteligencia de Estados Unidos publicó un análisis que indicaba que China había considerado interferir en las elecciones, pero desistió por temor a que fracasara o resultara contraproducente. [ 154 ]

En abril de 2021, FireEye declaró que presuntos hackers chinos utilizaron un ataque de día cero contra dispositivos Pulse Connect Secure, un dispositivo VPN, para espiar a decenas de objetivos gubernamentales, de la industria de defensa y financieros en Estados Unidos y Europa. [ 155 ] [ 156 ] [ 157 ] [ 158 ]

En mayo de 2023, Microsoft y las agencias de inteligencia occidentales informaron que un grupo de hackers patrocinado por el Estado chino y afiliado al EPL llamado "Volt Typhoon" había atacado infraestructura crítica e instalaciones militares en Guam , Hawái, Texas y otros lugares. [ 159 ] [ 160 ] [ 161 ] En enero de 2024, las autoridades estadounidenses declararon que habían desarticulado una operación de Volt Typhoon que había tenido acceso a infraestructura crítica en los EE. UU. durante al menos cinco años. [ 162 ] [ 163 ]

En febrero de 2024, OpenAI anunció que había cerrado las cuentas utilizadas por los grupos de hackers Charcoal Typhoon y Salmon Typhoon. Estos grupos habían estado utilizando sus servicios para investigar empresas, agencias de inteligencia, herramientas de ciberseguridad y técnicas de evasión, traducir documentos técnicos, escribir y refactorizar código y crear contenido para campañas de phishing. [ 164 ] [ 165 ] Ese mismo mes, documentos filtrados de un contratista del MSS, el PLA y el MPS con sede en Shanghái llamado I-Soon , también conocido como Auxun, proporcionaron detalles sobre una campaña para acosar a disidentes , activistas, académicos críticos y uigures en el extranjero. [ 166 ] [ 167 ] [ 168 ]

En julio de 2024, agencias gubernamentales de ocho naciones, incluyendo la Agencia de Seguridad Nacional de los Estados Unidos y la Agencia de Seguridad de Infraestructura y Ciberseguridad , publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ] En septiembre de 2024, el director del FBI, Christopher A. Wray, anunció que la campaña de piratería informática del Estado chino conocida como Flax Typhoon, que tenía como objetivo infraestructura crítica, había sido desarticular. [ 169 ] [ 170 ]

En octubre de 2024, se descubrió que China había utilizado durante meses, o quizás más tiempo, las puertas traseras permitidas por la Ley de Asistencia en Comunicaciones para la Aplicación de la Ley de 1994 , que obliga a los proveedores de internet a proporcionar puertas traseras a las autoridades gubernamentales, [ 171 ] [ 172 ] para interceptar comunicaciones en los EE. UU. utilizando esa infraestructura; [ 173 ] China grabó llamadas telefónicas de las oficinas de campaña de los candidatos presidenciales —incluidos empleados del entonces vicepresidente del país— y de los propios candidatos. [ 174 ]

En noviembre de 2024, el gobernador de Texas, Greg Abbott, ordenó a las agencias estatales que reforzaran la infraestructura crítica contra los ciberataques provenientes de amenazas de la República Popular China. [ 175 ] En diciembre de 2024, Estados Unidos tomó medidas enérgicas contra las operaciones en la nube de China Telecom en Estados Unidos en respuesta al ataque informático a las telecomunicaciones de Estados Unidos de 2024. [ 176 ] Ese mismo mes, hackers respaldados por el estado chino fueron acusados ​​de obtener una clave de seguridad y acceder a documentos no clasificados del Departamento del Tesoro de Estados Unidos . [ 177 ] [ 178 ] En diciembre de 2024, la Oficina de Control de Activos Extranjeros (OFAC) sancionó a Integrity Technology Group, una organización que se cree que está detrás del APT Flax Typhoon. [ 179 ] [ 180 ]

En enero de 2025, hackers chinos accedieron a las computadoras de la Secretaria del Tesoro de los Estados Unidos y de varios de sus lugartenientes. [ 181 ] En marzo de 2025, el Departamento de Justicia de los Estados Unidos acusó a 10 ciudadanos chinos que trabajaban para MPS o su contratista I-Soon, también conocido como Auxun Information Technology. [ 182 ] Un estudio de la Universidad Técnica Checa de 2025 encontró que varios académicos chinos habían producido estudios sobre cómo atacar de manera óptima las redes eléctricas de los Estados Unidos. [ 125 ] En julio de 2025, se informó que la Administración Nacional de Seguridad Nuclear había sido violada por grupos de amenazas persistentes avanzadas patrocinados por el estado chino denominados Linen Typhoon, Violet Typhoon y Storm-2603. [ 183 ] Según Axios , citando una investigación de la empresa de ciberseguridad Dream Security, un presunto grupo de hackers con sede en China también llevó a cabo una campaña de phishing durante la Navidad de 2025 que imitaba informes de política de los Estados Unidos y tenía como objetivo a diplomáticos. [ 184 ]

El 10 de junio de 2026, Anthropic acusó a la empresa china de tecnología y comercio electrónico Alibaba Group y a su división Qwen de utilizar cuentas falsas para copiar las capacidades de Claude mediante ataques de " destilación ". En una carta dirigida a los senadores estadounidenses Tim Scott y Elizabeth Warren , la empresa lo calificó como el mayor intento conocido de copiar a Claude, afirmando que casi 25 000 cuentas mantuvieron más de 28,8 millones de conversaciones con el servicio entre abril y junio de 2026. [ 185 ] [ 186 ]

Taiwán

Al comparar la industria de semiconductores en China continental y Taiwán en la actualidad, Taiwán es líder en términos de competitividad general. El 6 de agosto de 2020, Wired publicó un informe que afirmaba que "Taiwán ha enfrentado un conflicto existencial con China durante toda su existencia y ha sido blanco de hackers patrocinados por el Estado chino durante años. Pero una investigación realizada por una empresa de seguridad taiwanesa ha revelado hasta qué punto un solo grupo de hackers chinos pudo penetrar en una industria fundamental para la economía taiwanesa, saqueando prácticamente toda su industria de semiconductores". [ 187 ]

En 2025, Proofpoint publicó un informe que indicaba que piratas informáticos vinculados a China habían atacado a empresas taiwanesas de microchips como TSMC , MediaTek , United Microelectronics Corporation , Nanya Technology y Realtek con campañas sostenidas. [ 188 ] En 2025, hubo un promedio de 2,6 millones de ciberataques chinos por día contra la infraestructura taiwanesa, según la Oficina de Seguridad Nacional del país . [ 189 ]

Pavo

En mayo de 2025, la Organización Nacional de Inteligencia Turca (MIT) desmanteló, según informes, una célula china de ciberespionaje en Estambul, acusada de utilizar estaciones base fantasma para recopilar datos de comunicaciones e información de usuarios y realizar vigilancia a funcionarios públicos turcos y turcos uigures. [ 190 ]

Ucrania

En abril de 2022, The Times informó que días antes del inicio de la invasión rusa de Ucrania en 2022 , una unidad de guerra cibernética del EPL lanzó ciberataques contra cientos de sitios web del gobierno ucraniano, según funcionarios del Servicio de Seguridad de Ucrania . [ 191 ] [ 192 ]

Reino Unido

En mayo de 2023, el Centro Nacional de Ciberseguridad del Reino Unido , junto con otros estados miembros de los Cinco Ojos, identificó al gobierno chino detrás de la amenaza persistente avanzada "Volt Typhoon" dirigida a infraestructuras críticas. [ 64 ] [ 193 ]

En marzo de 2024, el gobierno del Reino Unido y la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de los Estados Unidos sancionaron conjuntamente a una empresa fachada china del MSS llamada Wuhan Xiaoruizhi Science and Technology y a personas afiliadas por violar la Comisión Electoral e instalar software malicioso en infraestructura crítica. [ 194 ] [ 195 ]

En julio de 2024, agencias gubernamentales de ocho naciones, incluido el Centro Nacional de Ciberseguridad del Reino Unido, publicaron un aviso conjunto sobre APT40. [ 65 ] [ 66 ]

En abril de 2026, un informe publicado por el Centro Nacional de Ciberseguridad y agencias aliadas afirmó que grupos cibernéticos vinculados a China, incluidos Volt Typhoon y Flax Typhoon , estaban utilizando botnets compuestas por dispositivos comprometidos para llevar a cabo espionaje y posicionar capacidades potencialmente disruptivas dentro de infraestructuras críticas extranjeras. El informe describió un cambio hacia el uso encubierto de redes a gran escala para ocultar la atribución y ampliar el alcance operativo. Los analistas citados en las conclusiones sugirieron que tales tácticas podrían reflejar esfuerzos estatales más amplios para expandir el control digital y la influencia estratégica. [ 196 ] [ 197 ] [ 198 ]

El Vaticano

En julio de 2020, se informó que piratas informáticos patrocinados por el Estado chino, que operaban bajo el nombre de RedDelta, piratearon la red informática del Vaticano antes de las negociaciones entre China y el Vaticano. [ 199 ]

Venezuela

En febrero de 2026, se informó que piratas informáticos respaldados por el Estado chino penetraron en VIT, CA, fabricante estatal de hardware informático de Venezuela , un día después de la intervención de Estados Unidos en Venezuela en 2026 que condujo a la captura de Nicolás Maduro . [ 200 ]

Vietnam

En 2012, hackers patrocinados por el Estado chino atacaron PetroVietnam , la Agencia de Noticias de Vietnam y el Correo de Vietnam . Durante el enfrentamiento de Hai Yang Shi You 981 en 2014, varios sitios web del gobierno vietnamita fueron atacados por hackers chinos. [ 201 ] En 2016, tras el fallo del arbitraje del Mar de China Meridional , varios aeropuertos vietnamitas fueron hackeados. [ 201 ] [ 202 ] En 2020, funcionarios del gobierno vietnamita fueron blanco de campañas de phishing por parte del grupo de hackers patrocinado por el Estado chino Pirate Panda. [ 203 ] En 2023, Vietnam nombró públicamente a varios grupos chinos de amenazas persistentes avanzadas que lo atacaban. [ 202 ]

Véase también

Referencias

  1. Singer, PW; Friedman, Allan (marzo de 2014). Ciberseguridad y ciberguerra: lo que todo el mundo necesita saber . Oxford University Press . ISBN 978-0-19-991809-6OCLC 802324804 
  2. Green, James A., ed. (7 de noviembre de 2016). Guerra cibernética: un análisis multidisciplinario . Londres: Routledge . ISBN 978-0-415-78707-9OCLC 980939904 
  3. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 Cunningham, Fiona S. (2025). Bajo la sombra nuclear: las armas de la era de la información de China en la seguridad internacional . Princeton University Press . doi : 10.2307/jj.16040335 . ISBN 978-0-691-26103-4. JSTOR jj.16040335 . 
  4. Zetter, Kim (18 de julio de 2025). "Cómo los 'honkers' patriotas de China se convirtieron en los ciberespías de élite de la nación" . Wired . ISSN 1059-1028 . Consultado el 22 de febrero de 2026 . 
  5. Benincasa, Eugenio (18 de julio de 2025). "Antes de Las Vegas: Los "hackers rojos" que moldearon el ecosistema cibernético de China" . Centro de Estudios de Seguridad . Recuperado el 22 de febrero de 2026 .
  6. Spalević, Žaklina; Ilić, Miloš; Spalević, Željko (2017). "Ciberterrorismo: una amenaza global al orden social". Sínteza . Universidad Singidunum : 121– 127. doi : 10.15308/Sinteza-2017-121-127 . ISBN 978-86-7912-657-3.
  7. Zhang, Angela Huyue (2024). High Wire: How China Regulates Big Tech and Governs Its Economy . Oxford University Press . doi : 10.1093/oso/9780197682258.001.0001 . ISBN 9780197682258.
  8. 1 2 Tarabay, Jamie (30 de abril de 2025). "Las competiciones chinas de piratería informática impulsan las amplias ambiciones cibernéticas del país" . Bloomberg News . Recuperado el 18 de mayo de 2025 .
  9. "Traducción: Aviso sobre la regulación de la promoción de concursos de ciberseguridad" . Centro de Seguridad y Tecnologías Emergentes . 5 de junio de 2018. Consultado el 19 de mayo de 2025 .
  10. Yang, Yingzhi (21 de marzo de 2018). "No a los concursos de hacking extranjeros para los mejores talentos de China, para que no ayuden a otros" . South China Morning Post . Archivado del original el 6 de mayo de 2025. Recuperado el 19 de mayo de 2025 .
  11. Volz, Dustin (10 de abril de 2025). "En una reunión secreta, China reconoció su papel en los ciberataques a la infraestructura estadounidense" . The Wall Street Journal . Consultado el 13 de abril de 2025 .
  12. Collier, Kevin (27 de agosto de 2025). "China utilizó tres empresas privadas para hackear las telecomunicaciones globales, según Estados Unidos" . NBC News . Consultado el 27 de agosto de 2025 .
  13. Sevastopulo, Demetri (7 de enero de 2026). "China hackeó los sistemas de correo electrónico del personal de un comité del Congreso de EE . UU." Financial Times . Consultado el 7 de enero de 2026 .
  14. Barrett, Devlin; Swan, Jonathan; Haberman, Maggie (25 de octubre de 2024). "Se dice que hackers chinos atacaron los teléfonos utilizados por Trump y Vance" . The New York Times . Archivado del original el 10 de noviembre de 2024. Consultado el 25 de octubre de 2024 .
  15. Pekín, Simon Elegant (18 de noviembre de 2009). "Guerra cibernética: el tema que China no quiere tocar" . Time . Consultado el 7 de octubre de 2024 .
  16. Chan, Kelvin (13 de junio de 2013). "El filtrador Snowden alega que la NSA hackeó a China y al mundo" . Phys.org . Associated Press . Archivado del original el 25 de noviembre de 2020. Recuperado el 14 de julio de 2024 .
  17. "Snowden afirma que los ciberataques estadounidenses tienen como objetivo a China; la NSA señala ataques frustrados" . The Japan Times . 14 de junio de 2013. Archivado del original el 15 de junio de 2013. Consultado el 13 de junio de 2013 .
  18. Beech, Hannah (27 de mayo de 2011). "Conozca a los soldados más nuevos de China: un ejército azul en línea" . Time . ISSN 0040-781X . Archivado del original el 27 de septiembre de 2024. Recuperado el 7 de octubre de 2024 . 
  19. Mozur, Paul; Buckley, Chris (26 de agosto de 2021). «Espías a sueldo: la nueva generación de hackers chinos combina espionaje y emprendimiento» . The New York Times . ISSN 0362-4331 . Archivado del original el 27 de agosto de 2021. Consultado el 27 de agosto de 2021 . 
  20. Stone, Jeff (5 de octubre de 2020). "Los espías extranjeros usan empresas fachada para disimular sus actividades de piratería informática, recurriendo a una vieja táctica de camuflaje" . cyberscoop.com . Cyberscoop. Archivado del original el 22 de marzo de 2021. Recuperado el 11 de octubre de 2020. En China , no todas estas empresas son "empresas fachada" en el sentido estricto de que fueron establecidas por agencias de inteligencia para ocultar su participación. El panorama de APT en China se maneja con un enfoque de "todo el país", aprovechando las habilidades de universidades, individuos y sectores público y privado. Por lo tanto, algunas de las empresas más pequeñas podrían ser simplemente una forma para que los hackers individuales se unan y sean elegibles para contratos gubernamentales.
  21. Arthur, Gordon (23 de abril de 2024). "China disuelve la Fuerza de Apoyo Estratégico y se centra en el ciberespacio y el espacio" . Defense News . Consultado el 15 de marzo de 2025 .
  22. Hvistendahl, Mara (7 de octubre de 2024). "El ejército de hackers de China" . Foreign Policy . Archivado del original el 9 de marzo de 2017. Consultado el 7 de octubre de 2024 .
  23. "Buckeye: La organización de espionaje utilizó herramientas de Equation Group antes de la filtración de Shadow Brokers" . Symantec . 7 de mayo de 2019. Consultado el 23 de julio de 2019 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  24. Cimpanu, Catalin (5 de diciembre de 2021). "Microsoft se incauta de dominios utilizados por el grupo chino de ciberespionaje Nickel (APT15)" . therecord.media . Recorded Future . Consultado el 7 de octubre de 2025 .
  25. "APT17: Ocultándose a plena vista: FireEye y Microsoft exponen tácticas de ofuscación" (PDF) . FireEye . Mayo de 2015. Archivado (PDF) del original el 24 de noviembre de 2023. Consultado el 21 de enero de 2024 .
  26. "Actores de amenazas con sede en China" (PDF) . Oficina de Seguridad de la Información del Departamento de Salud y Servicios Humanos de EE . UU. 16 de agosto de 2023. Archivado (PDF) del original el 29 de diciembre de 2023. Consultado el 29 de abril de 2024 .
  27. ^ van Dantzig, Martín; Schamper, Erik (19 de diciembre de 2019). "Wocao APT20" (PDF) . fox-it.com . Grupo NCC . Archivado desde el original (PDF) el 22 de marzo de 2021 . Consultado el 23 de diciembre de 2019 .
  28. Vijayan, Jai (19 de diciembre de 2019). "Grupo de ciberespionaje con sede en China ataca a organizaciones en 10 países" . www.darkreading.com . Dark Reading. Archivado del original el 7 de mayo de 2021. Recuperado el 12 de enero de 2020 .
  29. Barth, Bradley (16 de marzo de 2016) .«Mosca chupadora» en el ungüento: Grupo APT chino roba certificados de firma de código . SC Media . Archivado del original el 24 de septiembre de 2024. Recuperado el 24 de septiembre de 2024 .
  30. "La construcción del avión chino Comac C919 implicó muchos ataques informáticos, según un informe" . ZDNET . Archivado del original el 15 de noviembre de 2019. Consultado el 24 de septiembre de 2024 .
  31. Lyngaas, Sean (10 de agosto de 2021). "Hackers chinos se hicieron pasar por iraníes para atacar objetivos israelíes, según FireEye" . www.cyberscoop.com . Archivado del original el 29 de noviembre de 2023. Consultado el 15 de agosto de 2021 .
  32. Lyngaas, Sean (12 de febrero de 2019). "¿País correcto, grupo equivocado? Investigadores afirman que no fue APT10 quien hackeó la empresa de software noruega" . www.cyberscoop.com . Cyberscoop. Archivado del original el 7 de mayo de 2021. Consultado el 16 de octubre de 2020 .
  33. Lyngaas, Sean (16 de octubre de 2020). "Google ofrece detalles sobre el grupo de hackers chinos que atacó la campaña de Biden" . Cyberscoop . Archivado del original el 7 de mayo de 2021. Recuperado el 16 de octubre de 2020 .
  34. "Cómo Microsoft identifica a los ciberdelincuentes" . Microsoft. 16 de enero de 2024. Archivado del original el 10 de julio de 2024. Consultado el 21 de enero de 2024 .
  35. «El Tesoro sanciona a hackers vinculados a China por atacar infraestructura crítica de EE. UU.» . Departamento del Tesoro de EE . UU . 19 de marzo de 2024. Archivado del original el 25 de marzo de 2024. Consultado el 25 de marzo de 2024 .
  36. "Double Dragon APT41, una operación dual de espionaje y ciberdelincuencia" . FireEye . 16 de octubre de 2019. Archivado del original el 7 de mayo de 2021. Consultado el 14 de abril de 2020 .
  37. "La oficina identifica a los responsables del ransomware" . Taipei Times . 17 de mayo de 2020. Archivado del original el 22 de marzo de 2021. Consultado el 22 de mayo de 2020 .
  38. Greenberg, Andy (6 de agosto de 2020). "Hackers chinos han saqueado la industria de semiconductores de Taiwán" . Wired . ISSN 1059-1028 . Archivado del original el 22 de marzo de 2021. Consultado el 14 de julio de 2024 . 
  39. Sabin, Sam (26 de octubre de 2022). «Nueva campaña de desinformación pro-China apunta a las elecciones de 2022: Informe» . Axios . Archivado del original el 26 de octubre de 2022. Recuperado el 27 de octubre de 2022 .
  40. Milmo, Dan (5 de abril de 2024). «China utilizará la IA para perturbar las elecciones en EE. UU., Corea del Sur e India, advierte Microsoft» . The Guardian . ISSN 0261-3077 . Archivado del original el 25 de mayo de 2024. Consultado el 7 de abril de 2024 . 
  41. Naraine, Ryan (2 de marzo de 2021). "Microsoft: Múltiples vulnerabilidades de día cero en Exchange Server bajo ataque de un grupo de hackers chinos" . securityweek.com . Wired Business Media. Archivado del original el 6 de julio de 2023. Recuperado el 3 de marzo de 2021 .
  42. Burt, Tom (2 de marzo de 2021). "Nuevos ciberataques de estados nación" . blogs.microsoft.com . Microsoft. Archivado del original el 2 de marzo de 2021. Recuperado el 3 de marzo de 2021 .
  43. Nichols, Shaun (20 de octubre de 2021) .Los hackers de 'LightBasin' pasaron 5 años ocultos en redes de telecomunicaciones . TechTarget . Archivado del original el 29 de noviembre de 2023. Consultado el 8 de abril de 2022 .
  44. Ilascu, Ionut (19 de octubre de 2021). "El grupo de hackers LightBasin ataca a 13 empresas de telecomunicaciones globales en dos años" . Bleeping Computer . Archivado del original el 24 de julio de 2023. Recuperado el 8 de abril de 2022 .
  45. Cimpanu, Catalin. "Los hackers atacan las redes aisladas de las fuerzas armadas taiwanesas y filipinas" . ZDnet . Archivado del original el 22 de marzo de 2021. Consultado el 16 de mayo de 2020 .
  46. Inteligencia, Amenaza de Microsoft (24 de mayo de 2023). "Volt Typhoon ataca la infraestructura crítica de EE. UU. con técnicas de aprovechamiento de recursos naturales" . Blog de seguridad de Microsoft . Archivado del original el 17 de enero de 2024. Consultado el 26 de mayo de 2023 .
  47. Tucker, Eric (18 de septiembre de 2024). "El FBI desbarata una operación cibernética china dirigida contra infraestructura crítica en EE. UU . " Associated Press . Archivado del original el 24 de septiembre de 2024. Consultado el 18 de septiembre de 2024 .
  48. 1 2 "Interrumpir los usos maliciosos de la IA por parte de actores de amenazas afiliados al Estado" . 14 de febrero de 2024. Archivado del original el 16 de febrero de 2024. Recuperado el 16 de febrero de 2024 .
  49. 1 2 "Mantenerse a la vanguardia de los actores de amenazas en la era de la IA" . Microsoft . 14 de febrero de 2024. Archivado del original el 16 de febrero de 2024. Recuperado el 16 de febrero de 2024 .
  50. Krouse, Sarah; McMillan, Robert; Volz, Dustin (25 de septiembre de 2024). «Hackers vinculados a China atacan a proveedores de internet estadounidenses en un nuevo ciberataque llamado "Tifón de Sal"» . The Wall Street Journal . Consultado el 25 de septiembre de 2024 .{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  51. Krouse, Sarah; Volz, Dustin; Viswanatha, Aruna; McMillan, Robert (5 de octubre de 2024). "Sistemas de escuchas telefónicas estadounidenses, objetivo de un ataque informático vinculado a China" . The Wall Street Journal . Archivado del original el 5 de octubre de 2024. Consultado el 5 de octubre de 2024 .
  52. Sabin, Sam (19 de noviembre de 2024). "Nuevos atacantes de telecomunicaciones vinculados a China" . Axios . Consultado el 19 de noviembre de 2024 .
  53. Yamaguchi, Mari (8 de enero de 2025). «Japón vincula al hacker chino MirrorFace con decenas de ciberataques dirigidos a datos de seguridad y tecnología» . Associated Press . Archivado del original el 8 de enero de 2025. Consultado el 8 de enero de 2025 .
  54. Rajagopalan, Megha (19 de junio de 2025). "China está hackeando a Rusia para robar secretos de guerra" . The New York Times . ISSN 0362-4331 . Consultado el 20 de junio de 2025 . 
  55. Gatlan, Sergiu. "Vulnerabilidad de día cero de Windows explotada activamente para espiar a diplomáticos europeos" . BleepingComputer . Consultado el 3 de noviembre de 2025 .
  56. "¿Qué es UNC3886, el grupo que atacó la infraestructura de información crítica de Singapur?" . The Straits Times . 18 de julio de 2025. ISSN 0585-3923 . Consultado el 19 de julio de 2025 . 
  57. Kapko, Matt (30 de septiembre de 2025). "Palo Alto Networks detecta un nuevo grupo de espionaje chino que demuestra habilidades avanzadas" . CyberScoop . Consultado el 30 de septiembre de 2025 .
  58. Sirico, Greg (30 de septiembre de 2025). "El 'Tauro Fantasma' de China hackea Oriente Medio" . www.govinfosecurity.com . Consultado el 30 de septiembre de 2025 .
  59. Vicens, AJ (25 de febrero de 2026). "Google desmantela la red de hackers vinculados a China que atacaron a 53 grupos en todo el mundo" . Reuters . Consultado el 26 de febrero de 2026 .
  60. Satter, Raphael (16 de diciembre de 2020). «Presuntos hackers chinos robaron grabaciones de cámaras de la Unión Africana - memorándum» . Reuters . Archivado del original el 19 de diciembre de 2020.
  61. "Analista: Hackers vinculados a China robaron gigabytes de datos de servidores de la ASEAN" . BenarNews . 2 de marzo de 2023. Archivado del original el 25 de junio de 2025. Consultado el 20 de julio de 2025 .
  62. Burgess, Matt. "China está hackeando sin piedad a sus vecinos" . Wired . ISSN 1059-1028 . Archivado del original el 28 de febrero de 2025. Consultado el 20 de julio de 2025 . 
  63. "George Brandis recibe información de la ASIO sobre las acusaciones de que China robó planos clasificados de la sede de Canberra" . ABC News . 29 de mayo de 2013. Archivado del original el 30 de mayo de 2013. Consultado el 29 de mayo de 2013 .
  64. 1 2 Evans, Jake (24 de mayo de 2023). "Australia se une a sus socios de inteligencia para culpar a China del ciberataque a la infraestructura de EE . UU." . ABC News . Archivado del original el 12 de enero de 2024 . Recuperado el 12 de enero de 2024 .
  65. 1 2 3 4 5 6 7 8 Cherney, Mike (9 de julio de 2024). "EE. UU. y sus aliados emiten una rara advertencia sobre un grupo de hackers chinos" . The Wall Street Journal . Archivado del original el 9 de julio de 2024. Recuperado el 9 de julio de 2024 .
  66. 1 2 3 4 5 6 7 8 "Australia acusa a China de ciberespionaje" . Voz de América . 10 de julio de 2024. Archivado del original el 10 de julio de 2024. Recuperado el 10 de julio de 2024 .
  67. «Bélgica convocará al enviado chino tras las acusaciones de ciberataque contra legisladores» . Agencia Anadolu . 25 de abril de 2024. Archivado del original el 25 de abril de 2024. Consultado el 25 de abril de 2024 .
  68. "La jefa del Comité de Asuntos Exteriores de Bélgica afirma haber sido víctima de un ciberataque por parte de China" . Reuters . 25 de abril de 2024. Consultado el 25 de abril de 2024 .
  69. Roussi, Antoaneta; Haeck, Pieter (29 de abril de 2024). «El ex primer ministro belga Guy Verhofstadt fue víctima de un ataque informático chino» . Politico . Archivado del original el 29 de abril de 2024. Consultado el 30 de abril de 2024 .
  70. Vicens, AJ (26 de junio de 2024). "Los hackers chinos están desplegando cada vez más ransomware, según investigadores" . CyberScoop . Archivado del original el 16 de julio de 2025. Consultado el 22 de julio de 2025 .
  71. Greig, Jonathan (27 de junio de 2024). "Presuntos hackers del gobierno chino utilizaron ransomware como tapadera en ataques contra la presidencia de Brasil y una organización de salud india" . therecord.media . Recorded Future . Consultado el 22 de julio de 2025 .
  72. "Hackers extranjeros atacan al gobierno canadiense" . CBC News . 16 de febrero de 2011. Archivado del original el 18 de febrero de 2011. Consultado el 17 de febrero de 2011 .
  73. "Ataque cibernético chino contra el Consejo Nacional de Investigación de Canadá" . CBC News . 29 de julio de 2014. Archivado del original el 29 de julio de 2014. Consultado el 29 de julio de 2014 .
  74. Boynton, Sean (24 de mayo de 2023). "Una operación china de ciberespionaje está afectando la infraestructura de EE. UU., advierte West" . Global News . Archivado del original el 12 de enero de 2024. Recuperado el 12 de enero de 2024 .
  75. Howell O'Neill, Patrick (29 de abril de 2026). "Hackers chinos espiaron la embajada cubana mientras EE. UU. preparaba un bloqueo" . Bloomberg News . Consultado el 5 de mayo de 2026 .
  76. 1 2 Lau, Stuart (29 de marzo de 2024). "Ministros del Reino Unido y la República Checa entre los objetivos de los ciberataques chinos" . Politico Europe . Archivado del original el 28 de mayo de 2025. Recuperado el 2 de abril de 2024 .
  77. Janicek, Karel (28 de mayo de 2025). «La República Checa acusa a China de una "campaña cibernética maliciosa" contra su Ministerio de Relaciones Exteriores» . Associated Press . Archivado del original el 28 de mayo de 2025. Recuperado el 28 de mayo de 2025 .
  78. "Dinamarca emite una advertencia sobre ciberataques graves dirigidos a las telecomunicaciones" . Noticias de ciberseguridad . 18 de marzo de 2025. Archivado del original el 23 de abril de 2025. Consultado el 20 de julio de 2025 .
  79. "Cybertruslen mod telesektoren" (PDF) . Styrelsen para Samfundssikkerhed (en danés). 13 de marzo de 2025. Archivado (PDF) desde el original el 5 de mayo de 2025 . Consultado el 20 de julio de 2025 .
  80. Cerulus, Laurens (22 de junio de 2020). «Von der Leyen denuncia a China por atacar hospitales con ciberataques» . Politico . Archivado del original el 2 de octubre de 2020. Consultado el 23 de junio de 2020 .
  81. «La UE se solidariza con la República Checa tras el ciberataque atribuido a China» . Reuters . 28 de mayo de 2025. Consultado el 29 de mayo de 2025 .
  82. Liboreiro, Jorge (28 de mayo de 2025). «La UE está "dispuesta a imponer sanciones" a China por el ciberataque contra la República Checa, advierte Kallas» . Euronews . Consultado el 29 de mayo de 2025 .
  83. "La UE sanciona a empresas chinas e iraníes por ciberataques" . Reuters . 16 de marzo de 2026. Consultado el 17 de marzo de 2026 .
  84. Tanner, Jari (18 de marzo de 2021). «Finlandia identifica a los hackers vinculados al ataque de espionaje al parlamento» . Associated Press . Archivado del original el 8 de abril de 2025. Consultado el 20 de julio de 2025 .
  85. "Finlandia confirma que los hackers de APT31 están detrás del ataque al parlamento de 2021" . BleepingComputer . 26 de marzo de 2024. Archivado del original el 27 de marzo de 2024. Consultado el 28 de marzo de 2024 .
  86. Maignan, Antoine (3 de mayo de 2024). «Legisladores franceses dan la voz de alarma por un presunto ciberataque chino» . Barron's . Agence France-Presse . Archivado del original el 6 de mayo de 2024. Consultado el 6 de mayo de 2024 .
  87. "China lanza ciberataques contra sitios web indios" . The Times of India . India. 5 de mayo de 2008. Archivado del original el 26 de agosto de 2011. Consultado el 25 de octubre de 2010 .
  88. "'നിശബ്ദ യുദ്ധ'ത്തിന് പിന്നിൽ ചൈന; ManoramaOnline . Archivado desde el original el 6 de junio de 2018. Recuperado Junio ​​2018 6, 2018 .
  89. Rising, David (7 de abril de 2022). "Según informes, hackers chinos atacan la red eléctrica de la India" . Associated Press . Archivado del original el 10 de abril de 2022. Consultado el 10 de abril de 2022 .
  90. Cimpanu, Catalin (9 de septiembre de 2021). "Agencia de inteligencia indonesia comprometida en un presunto ataque informático chino" . therecord.media . Recorded Future . Archivado del original el 21 de junio de 2025. Recuperado el 20 de julio de 2025 .
  91. Rising, David; Karmini, Niniek (20 de septiembre de 2021). "Indonesia dice que no hay pruebas del supuesto hackeo de inteligencia chino" . Associated Press . Archivado del original el 16 de diciembre de 2022. Consultado el 20 de julio de 2025 .
  92. «Hackers chinos se disfrazaron de iraníes para atacar a Israel» . MIT Technology Review . 10 de agosto de 2021. Archivado del original el 7 de marzo de 2025. Consultado el 20 de julio de 2025 .
  93. Tress, Luke (10 de agosto de 2021). «Grupo chino llevó a cabo una extensa campaña de ciberespionaje en Israel, según un informe» . The Times of Israel . Archivado del original el 20 de noviembre de 2022. Consultado el 20 de julio de 2025 .
  94. "Un ataque informático chino expone datos de 5000 oficiales antiterroristas italianos" . Decode39 . 18 de febrero de 2026. Consultado el 21 de febrero de 2026 .
  95. "Estados Unidos va tras China a la que acusa de pirateo informático" . The Economist . 10 de julio de 2025. ISSN 0013-0613 . Consultado el 13 de julio de 2025 . {{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  96. «Italia extradita a un presunto hacker chino buscado por las autoridades estadounidenses» . Reuters . 26 de abril de 2026. Consultado el 29 de abril de 2026 .
  97. «El ejército chino estaría detrás de los ciberataques en Japón» . The Japan Times . 20 de abril de 2021. Archivado del original el 23 de abril de 2021. Consultado el 23 de abril de 2021 .
  98. Chaudhury, Dipanjan Roy (10 de marzo de 2024). «Hackers chinos atacan la infraestructura de seguridad crítica de Kazajstán, país rico en recursos» . The Economic Times . ISSN 0013-0389 . Archivado del original el 4 de febrero de 2025. Consultado el 20 de julio de 2025 . 
  99. Stankevičius, Augustas (3 de abril de 2024). «Dos diputados lituanos, objetivo de una campaña de hackers chinos que duró una década» . Radio y Televisión Nacional de Lituania . Archivado del original el 23 de abril de 2025. Consultado el 20 de julio de 2025 .
  100. Howard, Eric (23 de abril de 2026). "GopherWhisper: Una madriguera llena de malware" . welivesecurity . Consultado el 25 de abril de 2026 .
  101. Toulas, Bill (23 de abril de 2026). "Nuevo grupo APT GopherWhisper abusa de Outlook, Slack y Discord para comunicarse" . BleepingComputer . Recuperado el 25 de abril de 2026 .
  102. "Espías chinos hackearon la red de defensa holandesa el año pasado, según agencias de inteligencia" . Reuters . 6 de febrero de 2024. Archivado del original el 17 de diciembre de 2024. Consultado el 6 de febrero de 2024 .
  103. Ensor, Jamie (25 de mayo de 2023). "Nueva Zelanda y la alianza Five Eyes emiten una alerta advirtiendo sobre un actor estatal chino que participa en 'actividades cibernéticas maliciosas'"." . Newshub . Archivado del original el 12 de enero de 2024 . Consultado el 12 de enero de 2024 .
  104. Pearse, Adam (26 de marzo de 2024). «Sistemas parlamentarios atacados por hackers con sede en China» . The New Zealand Herald . Archivado del original el 26 de marzo de 2024. Consultado el 28 de marzo de 2024 .
  105. O'Dwyer, Gerard (3 de septiembre de 2021). «China acusada de ciberataques contra sistemas informáticos noruegos» . ComputerWeekly . Archivado del original el 5 de junio de 2025. Consultado el 20 de julio de 2025 .
  106. Miller, Maggie (19 de julio de 2021). «Se culpa a hackers chinos de la filtración de las cuentas de correo electrónico del parlamento noruego» . The Hill . Archivado del original el 6 de octubre de 2022. Consultado el 20 de julio de 2025 .
  107. «Detectan red de ciberespionaje basada en china que infiltró sistemas de Gobierno paraguayo» . Listín Diario (en español). 26 de noviembre de 2024. Archivado desde el original el 27 de noviembre de 2024 . Consultado el 20 de julio de 2025 .
  108. «Ciberespionaje chino al sistema del Gobierno de Paraguay: ¿Qué datos se extrajeron?» . Última Hora (en español). 27 de noviembre de 2024. Archivado desde el original el 5 de diciembre de 2024 . Consultado el 20 de julio de 2025 .
  109. Bordey, Hana (24 de abril de 2025). "NSC: Hay 'indicios' de que China interfiere en las elecciones de 2025" . GMA News . Archivado del original el 24 de abril de 2025. Recuperado el 24 de abril de 2025 .
  110. Ager, Maila (24 de abril de 2025). "Tolentino presenta pruebas de una granja de trolls chinos para desacreditar al gobierno filipino" . Philippine Daily Inquirer . Archivado del original el 24 de abril de 2025. Recuperado el 24 de abril de 2025 .
  111. Mangaluz, Jean (24 de abril de 2025). "La Embajada de China contrató a una firma de relaciones públicas de Makati para impulsar narrativas pro-Pekín en Filipinas — Tolentino" . The Philippine Star . Archivado del original el 24 de abril de 2025. Recuperado el 24 de abril de 2025 .
  112. "Атаки разящей панды: APT31 сегодня" . ptsecurity.com . Consultado el 27 de febrero de 2026 .
  113. Lakshmanan, Ravie. "APT31, vinculado a China, lanza ciberataques sigilosos contra la infraestructura informática rusa mediante servicios en la nube" . The Hacker News . Consultado el 27 de febrero de 2026 .
  114. Judah, Jacob; Sonne, Paul; Troianovski, Anton (7 de junio de 2025). «Documento secreto de la inteligencia rusa revela profunda sospecha hacia China» . The New York Times . ISSN 0362-4331 . Archivado del original el 9 de junio de 2025. Consultado el 14 de junio de 2025 . 
  115. Rajagopalan, Megha (19 de junio de 2025). "China está hackeando a Rusia para robar secretos de guerra" . The New York Times . ISSN 0362-4331 . Archivado del original el 7 de julio de 2025. Consultado el 20 de junio de 2025 . 
  116. «Cómo las crecientes capacidades de ciberataque de China han generado alarma en todo el mundo» . The Straits Times . 19 de julio de 2025. ISSN 0585-3923 . Consultado el 19 de julio de 2025 . 
  117. "¿Qué es UNC3886, el grupo que atacó la infraestructura de información crítica de Singapur?" . The Straits Times . 18 de julio de 2025. ISSN 0585-3923 . Consultado el 19 de julio de 2025 . 
  118. "El malware del ataque a SKT tiene vínculos con un grupo chino. Esto podría ser solo el principio" . Korea JoongAng Daily . 19 de mayo de 2025. Archivado del original el 23 de julio de 2025. Consultado el 20 de julio de 2025 .
  119. «Cómo los hackers respaldados por el Estado chino están perturbando los sistemas nacionales de Corea del Sur» . The Chosun Daily . 5 de junio de 2025. Archivado del original el 15 de julio de 2025. Consultado el 20 de julio de 2025 .
  120. 1 2 Claburn, Thomas. "El ciberespionaje chino amenaza a EE. UU., según un informe" . InformationWeek . Archivado del original el 27 de febrero de 2010. Recuperado el 1 de noviembre de 2010 .
  121. 1 2 Nakashima, Ellen ; Eunjung Cha, Ariana (14 de enero de 2010). "El ciberataque de Google China forma parte de una vasta campaña de espionaje, según expertos" . The Washington Post . ISSN 0190-8286 . Archivado del original el 11 de febrero de 2021. Recuperado el 14 de julio de 2024 . 
  122. McMillan, Robert (23 de octubre de 2009). "Informe afirma que China está preparada para la ciberguerra y el espionaje" . PC World . Archivado del original el 2 de abril de 2010. Consultado el 1 de noviembre de 2010 .
  123. 1 2 Gorman, Siobhan (9 de abril de 2009). "Espías infiltran la red eléctrica en EE. UU . " The Wall Street Journal . ISSN 0099-9660 . Archivado del original el 25 de junio de 2018. Recuperado el 1 de abril de 2022 . 
  124. "El nuevo frente en la campaña cibernética de China contra Estados Unidos" . The Economist . 13 de junio de 2024. ISSN 0013-0613 . Consultado el 15 de junio de 2024 . {{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  125. 1 2 Menn, Joseph (16 de julio de 2025). "El sector cibernético de China amplifica los ataques informáticos de Beijing contra objetivos estadounidenses" . The Washington Post . ISSN 0190-8286 . Archivado del original el 17 de julio de 2025. Recuperado el 21 de julio de 2025 . 
  126. "Ciberataque a Google afecta al sistema de contraseñas: informe" . Reuters . 20 de abril de 2010. Archivado del original el 26 de marzo de 2023. Consultado el 17 de marzo de 2025 .
  127. Goodin, Dan (21 de mayo de 2013). "Según informes, hackers chinos que vulneraron Google tenían como objetivo datos clasificados" . Ars Technica . Archivado del original el 8 de noviembre de 2014. Recuperado el 8 de noviembre de 2014 .
  128. Jacobs, Andrew; Helft, Miguel (12 de enero de 2010). "Google, citando un ataque, amenaza con abandonar China" . The New York Times . ISSN 0362-4331 . Archivado del original el 2 de febrero de 2017. Consultado el 14 de julio de 2024 . 
  129. Zetter, Kim (13 de enero de 2010). "Hackers de Google atacaron el código fuente de más de 30 empresas" . Wired . Archivado del original el 18 de septiembre de 2010. Consultado el 1 de noviembre de 2010 .
  130. «Cables de la embajada de EE. UU.: China utiliza el acceso al código fuente de Microsoft para planificar ciberataques, teme EE . UU . ». The Guardian . 4 de diciembre de 2010. ISSN 0261-3077 . Archivado del original el 24 de septiembre de 2024. Consultado el 14 de julio de 2024 . 
  131. Riley, Michael y Dune Lawrence, " Hackers vinculados al ejército chino vistos desde la UE hasta Washington D.C. " Archivado el 11 de enero de 2015 en Wayback Machine , Bloomberg LP , 27 de julio de 2012
  132. "Respuesta de China a BusinessWeek" . BusinessWeek . 10 de abril de 2008. Archivado del original el 25 de octubre de 2012. Consultado el 12 de febrero de 2013 .
  133. Zetter, Kim (25 de enero de 2010). "China acusa a EE. UU. de guerra cibernética" . Wired . Archivado del original el 28 de diciembre de 2010. Consultado el 23 de octubre de 2010 .
  134. Nakashima, Ellen (20 de mayo de 2023). «Informe sobre la "Operación Shady RAT" identifica un ciberespionaje generalizado» . The Washington Post . ISSN 0190-8286 . Archivado del original el 24 de abril de 2020. Consultado el 14 de julio de 2024 . 
  135. Anderlini, Jamil (15 de enero de 2010). "Los 'visitantes desconocidos' del disidente chino"" . Financial Times . Archivado del original el 10 de septiembre de 2010 . Consultado el 3 de agosto de 2011 .
  136. Barnes, Julian E. (4 de marzo de 2008). "Los ciberataques de China preocupan al Pentágono" . Los Angeles Times . Archivado del original el 10 de marzo de 2008. Consultado el 4 de marzo de 2008 .
  137. Brookes, Peter (13 de marzo de 2008). "Punto crítico: El desafío cibernético: Los ciberataques aumentan en número y sofisticación" . Asuntos de seguridad familiar . Archivado del original el 29 de marzo de 2008. Recuperado el 7 de abril de 2008 .
  138. Wolf, Jim (19 de noviembre de 2010). "El Pentágono dice estar al tanto del desvío de Internet por parte de China" . Reuters . Archivado del original el 23 de noviembre de 2010. Consultado el 26 de noviembre de 2010 .
  139. 1 2 Erickson, Andrew; Collins, Gabe (25 de agosto de 2011). "¿Reveló China sus cartas en la guerra cibernética?" . The Diplomat . Archivado del original el 2 de abril de 2023 . Recuperado el 14 de julio de 2024 .
  140. "Estados Unidos presiona sobre las ciberamenazas; en Pekín, el secretario del Tesoro plantea el tema como una prioridad máxima en las relaciones con China" . Archivado el 18 de mayo de 2017 en Wayback Machine . 20 de marzo de 2013, The Wall Street Journal.
  141. Finkle, J., Menn, J., Viswanatha, J. "EE. UU. acusa a China de espionaje cibernético a empresas estadounidenses" . Archivado el 6 de octubre de 2014 en Wayback Machine . Reuters, 19 de mayo de 2014.
  142. Clayton, Mark (19 de mayo de 2014). «EE. UU. acusa a cinco miembros de la unidad secreta china 'Unidad 61398' de espionaje cibernético a empresas estadounidenses» . Christian Science Monitor . ISSN 0882-7729 . Archivado del original el 20 de mayo de 2014. Consultado el 14 de julio de 2024 . 
  143. Un comité del Senado concluye que China hackeó a contratistas militares estadounidenses. Archivado el 22 de marzo de 2018 en Wayback Machine . 18 de septiembre de 2014. Reuters
  144. El FBI advierte a las empresas estadounidenses sobre ciberataques y culpa a Pekín. Archivado el 22 de marzo de 2018 en Wayback Machine. 16 de octubre de 2014. Reuters
  145. Peterson, Andrea (24 de septiembre de 2015). "La OPM afirma que se robaron 5,6 millones de huellas dactilares en el mayor ciberataque de la historia de Estados Unidos. Estados Unidos no tiene nada organizado, por eso sucedió esto" . Independent . Archivado del original el 15 de septiembre de 2017. Consultado el 26 de agosto de 2017 .
  146. Sanders, Sam (4 de junio de 2015). "Una filtración masiva de datos pone en riesgo los registros de 4 millones de empleados federales" . NPR . Archivado del original el 5 de junio de 2015. Recuperado el 5 de abril de 2018 .
  147. " Los ataques informáticos a las bases de datos de la OPM comprometieron a 22,1 millones de personas, según las autoridades federales. Archivado el 26 de julio de 2018 en Wayback Machine ". The Washington Post . 9 de julio de 2015.
  148. "China utilizó un chip minúsculo en un ataque informático que infiltró a empresas estadounidenses" . Bloomberg News . 4 de octubre de 2018. Archivado del original el 4 de octubre de 2018. Consultado el 14 de marzo de 2024 .
  149. Gordon Lubold; Dustin Volz (12 de marzo de 2019). "La Armada y sus socios industriales están 'bajo ciberataque' por parte de hackers chinos, afirma un informe; el hackeo amenaza la posición de EE. UU. como principal potencia militar mundial, según un estudio" . WSJ.com . Archivado del original el 13 de marzo de 2019. Consultado el 14 de marzo de 2019 .
  150. Mortensen, Antonia; Lyngaas, Sean (8 de julio de 2025). «EE. UU. solicita la extradición de un hombre chino detenido en Italia acusado de piratear para robar información sobre la investigación de la vacuna contra la COVID-19 | CNN Politics» . CNN . Archivado del original el 10 de julio de 2025. Consultado el 14 de julio de 2025 .
  151. "EE. UU. acusa a 4 miembros del ejército chino del hackeo de Equifax" . CNN . 10 de febrero de 2020. Archivado del original el 11 de febrero de 2020. Consultado el 10 de febrero de 2020 .
  152. Riotta, Chris (10 de febrero de 2020). «EE. UU. acusa a hackers militares chinos por el ciberataque a Equifax» . The Independent . Archivado del original el 7 de octubre de 2024. Consultado el 6 de octubre de 2024 .
  153. "China, sorprendida interfiriendo en las dos últimas elecciones estadounidenses, afirma no estar interesada en las elecciones de 2020" . Voz de América . 30 de abril de 2020. Archivado del original el 18 de mayo de 2020. Consultado el 17 de mayo de 2020 .
  154. Barnes, Julian E. (16 de marzo de 2021). «La interferencia rusa en 2020 incluyó influir en los asociados de Trump, según un informe» . The New York Times . ISSN 0362-4331 . Archivado del original el 21 de abril de 2021. Recuperado el 21 de abril de 2021 . 
  155. "Presuntos hackers chinos espiaron objetivos en EE. UU. y Europa" . PBS NewsHour . 20 de abril de 2021. Archivado del original el 21 de abril de 2021. Consultado el 21 de abril de 2021 .
  156. "Hackers vinculados a China utilizaron una vulnerabilidad de VPN para atacar a investigadores de la industria de defensa estadounidense" . in.finance.yahoo.com . Archivado del original el 21 de abril de 2021. Consultado el 21 de abril de 2021 .
  157. Miller, Maggie (20 de abril de 2021). "Varias agencias fueron atacadas por hackers que aprovecharon las vulnerabilidades de Pulse Secure" . The Hill . Archivado del original el 21 de abril de 2021. Recuperado el 21 de abril de 2021 .
  158. "Hackers vinculados a China utilizaron una vulnerabilidad de VPN para atacar a investigadores de la industria de defensa estadounidense" . Reuters . 20 de abril de 2021. Archivado del original el 21 de abril de 2021. Consultado el 21 de abril de 2021 .
  159. Siddiqui, Zeba; Bing, Christopher; Bing, Christopher (25 de mayo de 2023). "Hackers chinos espían infraestructura crítica de EE. UU., según inteligencia occidental" . Reuters . Archivado del original el 25 de mayo de 2023. Recuperado el 25 de mayo de 2023 .
  160. Sanger, David E.; Barnes, Julian E. (29 de julio de 2023). "EE. UU. busca malware chino que podría interrumpir las operaciones militares estadounidenses" . The New York Times . ISSN 0362-4331 . Archivado del original el 29 de julio de 2023. Recuperado el 29 de julio de 2023 . 
  161. Nakashima, Ellen ; Menn, Joseph (12 de diciembre de 2023). "El ejército cibernético de China está invadiendo servicios críticos de EE . UU." . The Washington Post . ISSN 0190-8286 . Archivado del original el 13 de diciembre de 2023 . Recuperado el 16 de diciembre de 2023 . 
  162. Volz, Dustin (31 de enero de 2024). "EE. UU. desmantela una operación de piratería informática china dirigida a infraestructura crítica" . The Wall Street Journal . Archivado del original el 6 de febrero de 2024. Consultado el 6 de febrero de 2024 .
  163. Lyngaas, Sean (7 de febrero de 2024). "Los hackers chinos han estado al acecho en algunos sistemas de infraestructura de EE. UU. durante 'al menos cinco años'"." . CNN . Archivado del original el 8 de febrero de 2024 . Consultado el 8 de febrero de 2024 .
  164. "Interrumpir los usos maliciosos de la IA por parte de actores de amenazas vinculados al Estado" . 14 de febrero de 2024. Archivado del original el 16 de febrero de 2024. Consultado el 16 de febrero de 2024 .
  165. "Mantenerse a la vanguardia frente a los ciberdelincuentes en la era de la IA" . Microsoft . 14 de febrero de 2024. Archivado del original el 16 de febrero de 2024. Consultado el 16 de febrero de 2024 .
  166. McLaughlin, Jenna (22 de febrero de 2024). «Un conjunto de documentos filtrados revela un plan de piratería informática chino centrado en acosar a disidentes» . NPR . Archivado del original el 22 de febrero de 2024. Recuperado el 22 de febrero de 2024 .
  167. «Archivos filtrados de una empresa china revelan un vasto esfuerzo internacional de piratería informática» . The Washington Post . 22 de febrero de 2024. Consultado el 24 de febrero de 2024 .
  168. Mozur, Paul; Bradsher, Keith; Liu, John; Krolik, Aaron (22 de febrero de 2024). «Archivos filtrados revelan el mundo secreto de los hackers chinos a sueldo» . The New York Times . ISSN 0362-4331 . Archivado del original el 23 de febrero de 2024. Consultado el 23 de febrero de 2024 . 
  169. Tucker, Eric (18 de septiembre de 2024). "El FBI desbarata una operación cibernética china dirigida contra infraestructura crítica en EE. UU . " Associated Press . Archivado del original el 24 de septiembre de 2024. Consultado el 18 de septiembre de 2024 .
  170. «Operación autorizada por un tribunal desmantela una red mundial de bots utilizada por hackers patrocinados por el Estado de la República Popular China» . Departamento de Justicia de los Estados Unidos . 18 de septiembre de 2024. Archivado del original el 12 de octubre de 2024. Consultado el 19 de octubre de 2024 .
  171. "La ley de puertas traseras de internet de hace 30 años que terminó pasando factura" . 7 de octubre de 2024. Archivado del original el 17 de enero de 2025. Consultado el 17 de enero de 2025 .
  172. Michael Kan (7 de octubre de 2024). "Según informes, hackers chinos violaron proveedores de servicios de Internet, incluidos AT&T y Verizon" . PC Magazine . Consultado el 8 de octubre de 2024. Investigadores de privacidad denuncian al gobierno estadounidense por mantener una "puerta trasera" confidencial para permitir la interceptación de comunicaciones por Internet. "Un ejemplo: no hay forma de crear una puerta trasera que solo los 'buenos' puedan usar", tuiteó Meredith Whittaker, presidenta de la aplicación de chat encriptado Signal.
  173. Sarah Krouse; Dustin Volz; Aruna Viswanatha; Robert McMillan (5 de octubre de 2024). "Sistemas de escuchas telefónicas de EE. UU., objetivo de un ataque informático vinculado a China" . Wall Street Journal . Archivado del original el 5 de octubre de 2024. Consultado el 8 de octubre de 2024. Durante meses o más, los piratas informáticos podrían haber mantenido el acceso a la infraestructura de red utilizada para cooperar con las solicitudes legítimas de EE. UU. de datos de comunicaciones .
  174. Dustin Volz (2 de noviembre de 2024). "Hackers chinos robaron audio de teléfonos de las campañas de Harris y Trump" . Wall Street Journal . Archivado del original el 17 de enero de 2025. Consultado el 3 de noviembre de 2024. Los hackers atacaron los teléfonos del expresidente Donald Trump, su compañero de fórmula, JD Vance, y personas afiliadas a la campaña presidencial de la vicepresidenta Kamala Harris.
  175. Brooks Harper, Karen (20 de noviembre de 2024). "El gobernador Greg Abbott emite esta semana su tercera orden ejecutiva contra China" . The Dallas Morning News . Archivado del original el 20 de noviembre de 2024. Consultado el 21 de noviembre de 2024 .
  176. Sanger, David E. (16 de diciembre de 2024). "La administración Biden da el primer paso para tomar represalias contra China por el ciberataque" . The New York Times . Archivado del original el 17 de diciembre de 2024. Consultado el 17 de diciembre de 2024 .
  177. "El Tesoro afirma que piratas informáticos chinos accedieron remotamente a estaciones de trabajo y documentos en un incidente cibernético 'grave'" . Associated Press . 30 de diciembre de 2024. Archivado del original el 30 de diciembre de 2024. Consultado el 31 de diciembre de 2024 .
  178. Smith, Colby (30 de diciembre de 2024). «El Tesoro de EE. UU. afirma que un actor respaldado por el Estado chino pirateó sus ordenadores» . Financial Times . Archivado del original el 30 de diciembre de 2024. Consultado el 31 de diciembre de 2024 .
  179. Hussein, Fatima (3 de enero de 2025). «EE. UU. sanciona a un grupo cibernético con sede en Pekín por su presunta participación en incidentes de piratería informática» . Associated Press . Archivado del original el 4 de enero de 2025. Consultado el 4 de enero de 2025 .
  180. "EE. UU. sanciona a la empresa china Integrity Technology por una supuesta operación de piratería informática" . Reuters . 3 de enero de 2025. Consultado el 4 de enero de 2025 .
  181. "Hackers chinos accedieron a la computadora de Yellen en una brecha de seguridad del Tesoro de EE. UU.", informa Bloomberg News . Reuters . 16 de enero de 2025. Consultado el 8 de abril de 2025 .
  182. Satter, Raphael (5 de marzo de 2025). "EE. UU. acusa a varios presuntos hackers chinos y sanciona a una empresa por una campaña de espionaje" . Reuters . Consultado el 5 de marzo de 2025 .
  183. Titcomb, James (23 de julio de 2025). «Sospechan que hackers chinos violaron la agencia de armas nucleares de EE . UU.». The Daily Telegraph . ISSN 0307-1235 . Archivado del original el 23 de julio de 2025. Consultado el 23 de julio de 2025 . 
  184. Sabin, Sam (3 de febrero de 2026). "Exclusiva: Presuntos hackers chinos se hacen pasar por representantes de reuniones informativas estadounidenses en una estafa de phishing" . Axios . Consultado el 5 de febrero de 2026 .
  185. "Anthropic acusa a su rival chino Alibaba de extraer ilícitamente capacidades de IA" . BBC News . 25 de junio de 2026. Consultado el 1 de julio de 2026 .
  186. Freifeld, Karen (25 de junio de 2026). "Anthropic afirma que Alibaba extrajo ilícitamente las capacidades del modelo de IA Claude" . Reuters . Consultado el 1 de julio de 2026 .
  187. Greenberg, Andy (6 de agosto de 2020). "Hackers chinos han saqueado la industria de semiconductores de Taiwán" . Wired . ISSN 1059-1028 . Archivado del original el 22 de marzo de 2021. Consultado el 14 de julio de 2024 . 
  188. «Investigadores afirman que hackers vinculados a China intensifican sus ataques contra la industria de chips de Taiwán» . Rappler . Reuters . 17 de julio de 2025. Archivado del original el 19 de julio de 2025. Consultado el 20 de julio de 2025 .
  189. Lee, Yimou (4 de enero de 2026). "Los ciberataques chinos contra la infraestructura de Taiwán promediaron 2,6 millones al día en 2025, según un informe" . Reuters . Consultado el 26 de febrero de 2026 .
  190. «Desmantelan red de espionaje china en Estambul en una importante operación de inteligencia turca» . Türkiye . 20 de mayo de 2025. Archivado del original el 3 de septiembre de 2025. Consultado el 24 de mayo de 2025 .
  191. Tucker, Maxim (1 de abril de 2022). «China acusada de hackear Ucrania días antes de la invasión rusa» . The Times . ISSN 0140-0460 . Archivado del original el 10 de julio de 2024. Consultado el 1 de abril de 2022 . 
  192. «Misterio del presunto ciberataque chino en vísperas de la invasión de Ucrania» . BBC News . 7 de abril de 2022. Archivado del original el 8 de abril de 2022. Consultado el 8 de abril de 2022 .
  193. Milmo, Dan (25 de mayo de 2023). "GCHQ advierte sobre una nueva amenaza de hackers patrocinados por el Estado chino" . The Guardian . ISSN 0261-3077 . Archivado del original el 12 de enero de 2024. Recuperado el 12 de enero de 2024 . 
  194. Psaledakis, Daphne; Pearson, James (25 de marzo de 2024). «EE. UU. y Reino Unido acusan a China de campaña de espionaje que podría haber afectado a millones» . Reuters . Archivado del original el 18 de diciembre de 2024. Consultado el 25 de marzo de 2024 .
  195. Hui, Sylvia (25 de marzo de 2024). «Estados Unidos y Reino Unido anuncian sanciones por ciberataques vinculados a China contra el organismo de control electoral y legisladores» . Associated Press . Archivado del original el 25 de marzo de 2024. Consultado el 25 de marzo de 2024 .
  196. "Hackers chinos utilizan redes comprometidas para espiar a empresas occidentales, según Five Eyes | Computer Weekly" . ComputerWeekly.com . Consultado el 27 de abril de 2026 .
  197. «Hackers vinculados a China utilizan dispositivos cotidianos para ocultar ataques, advierten las agencias de ciberseguridad» . Reuters . 23 de abril de 2026.
  198. Gertz, Bill (23 de abril de 2026). «Las agencias de seguridad afirman que piratas informáticos chinos utilizan redes secuestradas para realizar ciberataques a gran escala» . The Washington Times . Consultado el 27 de abril de 2026 .
  199. Sanger, David E.; Wong , Edward ; Horowitz, Jason (28 de julio de 2020). "Se dice que el Vaticano fue hackeado desde China antes de las conversaciones con Pekín" . The New York Times . ISSN 0362-4331 . Archivado del original el 6 de agosto de 2020. Recuperado el 14 de julio de 2024 . 
  200. Bleiberg, Jake; Lee, Jane Lanhee (5 de febrero de 2026). "Hackers atacan objetivos sensibles en 37 naciones en una vasta trama de espionaje" . Bloomberg News . Consultado el 5 de mayo de 2026 .
  201. 1 2 Trinh, Viet Dung (20 de marzo de 2024). "La lucha de Vietnam con la ciberseguridad" . East Asia Forum . Archivado del original el 4 de julio de 2025. Recuperado el 20 de julio de 2025 .
  202. 1 2 Trinh, Viet Dung (2 de enero de 2025). "La securitización de la ciberseguridad en Vietnam bajo la influencia de una China en ascenso". Australian Journal of International Affairs . 79 (1): 169– 188. doi : 10.1080/10357718.2024.2431039 . ISSN 1035-7718 . 
  203. Vavra, Shannon (30 de abril de 2020). "Estas diminutas islas son el centro de una campaña de phishing china descubierta" . CyberScoop . Archivado del original el 19 de julio de 2025. Consultado el 20 de julio de 2025 .