En los últimos años, las actividades y los ataques de los grupos de hackers patrocinados por el Estado chino no solo han aumentado en Latinoamérica, sino que se han vuelto más sofisticadas. Según informes y expertos en ciberseguridad, la República Popular China (RPC) está considerada como el principal patrocinador estatal de ciberataques en la región, utilizando operaciones cibernéticas para promover sus intereses económicos y diplomáticos en la región, a menudo dirigidos a infraestructuras críticas y redes gubernamentales.
“China facilita los ciberataques en Latinoamérica para lograr sus objetivos políticos, económicos y de recopilación de inteligencia”, afirma a Diálogo Belisario Contreras, director senior de Seguridad Global y Estrategia Tecnológica en Venable LLP y coordinador de la Alianza Digi Americas, una red de organizaciones que trabajan en ciberseguridad en las Américas.
Debilitar la región mediante ciberataques permite a China lograr dos objetivos. “En primer lugar, hace que los países afectados y sus aliados malgasten recursos recuperándose de los daños. En segundo lugar, al debilitar las economías mediante ciberataques devastadores, las empresas chinas pueden entrar fácilmente en los mercados afectados”, declara Contreras.
Los ataques en Costa Rica y Paraguay

En diciembre de 2024, en un comunicado conjunto, la Embajada de los Estados Unidos en San José y la Presidencia de Costa Rica anunciaron en una declaración conjunta, que una revisión integral de ciberseguridad para fortalecer la resiliencia de infraestructura crítica del país centroamericano había revelado que grupos de cibercriminales localizados en China habían infiltrado los sistemas de telecomunicaciones y tecnología del país.
Poco antes, la Refinadora Costarricense de Petróleo (RECOPE) fue víctima de un ataque de otra banda de ransomware. Se trata de un centro neurálgico no sólo para Costa Rica, sino para toda la región. Además de importar, refinar y distribuir combustibles fósiles en el país, RECOPE opera oleoductos que se extienden desde las costas del Caribe hasta las del Pacífico.
En 2022, el grupo ruso Conti llevó a cabo una serie de ataques de ransomware contra instituciones gubernamentales de Costa Rica, obligando al entonces presidente Rodrigo Chaves a declarar el estado de emergencia nacional. El país lleva mucho tiempo en el punto de mira de piratas informáticos de varias nacionalidades, a menudo vinculados a gobiernos.
“Es poco probable que grupos chinos individuales colaboren con hackers de Rusia, Corea del Norte e Irán. Según un reciente informe publicado por investigadores rusos, de hecho, la mayoría de los ciberataques de hackers de Estado contra Rusia proceden de Corea del Norte y China. Obviamente, esto no descarta la posibilidad de colaboración, pero es probable que cualquier ataque patrocinado por el Estado chino no sea un esfuerzo de colaboración”, afirma Contreras.
En noviembre de 2024, Flax Typhoon, un cibergrupo vinculado al Gobierno chino, atacó algunas redes gubernamentales en Paraguay, según informaron en un comunicado conjunto el Ministerio de Tecnologías de la Información y las Comunicaciones de Paraguay y la Embajada de Estados Unidos en Asunción. Flax Typhoon llevó a cabo una amenaza persistente avanzada (APT), es decir, un ciberataque dirigido y sostenido. El grupo chino utilizó malware para infiltrarse en los sistemas, extraer información sensible y mantener una presencia oculta durante largos periodos de tiempo.
“Se sabe que algunos grupos de hackers están patrocinados por el Estado chino, como es el caso de Volt Typhoon y Salt Typhoon. Salt Typhoon está dirigido por el Ministerio de Seguridad del Estado chino y está especializado en espionaje informático, mientras que Volt Typhoon es conocido por atacar infraestructuras críticas en Estados Unidos”, dice Contreras.
Según Miguel Ángel Gaspar, experto en ciberseguridad de Paraguay, los ciberespías ligados a la República Popular de China atacan al sistema informático nacional porque Paraguay es aliado de Taiwán, su adversario político. “Este grupo chino en particular se caracteriza porque ha vivido atacando para infiltrar las redes taiwanesas. Su objetivo siempre fue Taiwán y se infiltran para poder vulnerar las redes, sobre todo de agricultura, la ganadería, la producción de Taiwán”.
Según el experto, el ataque en Paraguay fue una especie de represalia. “Si hago economía solamente con un país, es claro que van a tratar de vulnerarme. Hoy funciona así el mundo porque no hay una sola realidad. Hay una realidad física y una realidad digital”, declaró Gaspar al canal de televisión de Paraguay NPY.
El riesgo de las empresas tecnológicas chinas

Según el sitio argentino de noticias Infobae, unas semanas antes del ataque hacker en Paraguay, funcionarios de la embajada de Taiwán en la capital Asunción, denunciaron la presencia de un automóvil en el que viajaban dos personas que habían estado frente a la residencia del embajador Han Chih-Cheng, dirigiendo un artefacto posiblemente electrónico hacia el edificio diplomático. Según las autoridades paraguayas, el coche pertenecía a la empresa china de telecomunicaciones Huawei, compañía que ha sido excluida de las redes móviles en varios países como Alemania, Australia, Gran Bretaña, Dinamarca y Estados Unidos, entre muchos otros, por los riesgos de espionaje de Pekín a través de su tecnología y sus redes.
“Recientes informes de empresas de ciberseguridad han documentado casos de hackers chinos que tienen como objetivo sectores industriales relacionados con proyectos de infraestructura chinos vinculados a la Iniciativa de la Franja y la Ruta. Así que no sólo estas empresas chinas no se están desarrollando con la ciberseguridad como prioridad, sino que también hay casos de APT chinas que aprovechan el auge de las infraestructuras chinas en la región para facilitar los ataques”, afirma Contreras.
Aunque la iniciativa china de la Franja y la Ruta permite a China hacer ofertas atractivas a corto plazo para el desarrollo de infraestructuras en la región, el riesgo que conlleva de ciberataques puede tener efectos devastadores a largo plazo.
Sin embargo, a pesar de las escasas normas de privacidad y ciberseguridad de empresas como Huawei y ZTE, estas empresas tecnológicas chinas siguen creciendo en la región. Huawei, en particular, ha invertido en el despliegue de redes 4G y 5G en toda Latinoamérica, donde los routers TP-Link también son populares. En agosto de 2024, TP-Link anunció la apertura de una fábrica en Joinville, en el sur de Brasil.
A través de las empresas tecnológicas chinas, la influencia de Pekín en Latinoamérica crece en áreas como la computación en nube, la transformación digital y el comercio electrónico, lo que aumenta los riesgos de ciberseguridad. Según un reciente informe de Google Cloud, Brasil es víctima de grupos de ciberespionaje desde 2020. Google determinó que, con el tiempo, más del 40 por ciento de las actividades de phishing respaldadas por un gobierno, es decir, estafas online en el país latinoamericano, están respaldadas por la RPC. En 2022, el grupo ChamelGang, que según los expertos cuenta con el apoyo de Pekín, atacó 192 ordenadores de la presidencia brasileña.
El papel de los regímenes latinoamericanos en la expansión del cibercrimen chino

Regímenes autoritarios como los de Nicaragua, Venezuela y Cuba al no haber desarrollado tecnología propia han preferido la tecnología rusa y china.
Nicaragua anunció recientemente que había encargado a Huawei el plan de transformación digital del país, un proyecto integral que incluye el refuerzo de las infraestructuras y de todos los servicios de telecomunicaciones. En Venezuela, Pekín ha proporcionado tecnologías de vigilancia y ciberseguridad que, según los expertos, el régimen de Nicolás Maduro utiliza para controlar a disidentes y opositores. Entre ellas, el famoso “Carnet de la patria”, con el que se distribuyen diversos subsidios a la población, fue desarrollado por la empresa china ZTE, cuyos productos han sido prohibidos en algunos países como Suecia, Alemania y Estados Unidos. Por último, en Cuba, imágenes de satélite revelaron la expansión de estaciones de escucha electrónicas chinas, según un reciente informe del think tank Centro de Estudios Estratégicos e Internacionales (CSIS).
“Debido a sus similitudes políticas o a la aceptación de los estándares políticos y tecnológicos chinos y rusos, es fácil que estos países latinoamericanos permitan operar a empresas dirigidas por chinos y las elijan frente a otras alternativas”, afirma Contreras.
El hecho de que China utilice a estos países como una especie de caballo de Troya desde el que atacar a Latinoamérica convierte la amenaza cibernética de Pekín en un grave problema de seguridad para toda la región.