Nos últimos anos, as atividades e os ataques de grupos de hackers patrocinados pelo Estado chinês não só aumentaram na América Latina, como também se tornaram mais sofisticados. De acordo com relatórios e especialistas em segurança cibernética, a República Popular da China (RPC) é considerada a principal patrocinadora estatal de ataques cibernéticos na região, usando operações cibernéticas para promover seus interesses econômicos e diplomáticos na região, muitas vezes visando infraestruturas críticas e redes governamentais.
“A China facilita os ataques cibernéticos na América Latina para atingir seus objetivos políticos, econômicos e de coleta de informações”, afirma à Diálogo Belisario Contreras, diretor sênior de Segurança Global e Estratégia Tecnológica da Venable LLP e coordenador da Aliança Digi Americas, uma rede de organizações que trabalham com segurança cibernética nas Américas.
O enfraquecimento da região por meio de ataques cibernéticos permite que a China atinja dois objetivos. “Em primeiro lugar, faz com que os países afetados e seus aliados desperdicem recursos para recuperarem-se dos danos. Segundo, ao enfraquecer as economias por meio de ataques cibernéticos devastadores, as empresas chinesas podem facilmente entrar nos mercados afetados”, declara Contreras.
Ataques na Costa Rica e no Paraguai

Em dezembro de 2024, em um comunicado conjunto, a Embaixada dos EUA em San José e a Presidência da Costa Rica anunciaram que uma revisão abrangente de segurança cibernética para fortalecer a resiliência da infraestrutura crítica do país centro-americano revelou que grupos de criminosos cibernéticos localizados na China haviam se infiltrado nos sistemas de telecomunicações e tecnologia do país.
Pouco antes, a Refinadora Costarriquense de Petróleo (RECOPE) foi vítima de um ataque de uma outra quadrilha de ransomware. Trata-se de um centro de atividades não apenas para a Costa Rica, mas para toda a região. Além de importar, refinar e distribuir combustíveis fósseis no país, a RECOPE opera oleodutos que se estendem das costas do Caribe até as do Pacífico.
Em 2022, o grupo russo Conti realizou uma série de ataques de ransomware contra instituições do governo da Costa Rica, forçando o então presidente Rodrigo Chaves a declarar estado de emergência nacional. Há muito tempo o país é alvo de hackers informáticos de várias nacionalidades, muitas vezes ligados a governos.
“É improvável que grupos chineses individuais colaborem com hackers da Rússia, da Coreia do Norte e do Irã. De acordo com um relatório recente publicado por investigadores russos, na verdade, a maioria dos ataques cibernéticos de hackers do Estado contra a Rússia vem da Coreia do Norte e da China. Obviamente, isso não exclui a possibilidade de colaboração, mas é provável que qualquer ataque patrocinado pelo Estado chinês não seja um esforço colaborativo”, afirma Contreras.
Em novembro de 2024, o Flax Typhoon, um grupo cibernético vinculado ao governo chinês, atacou algumas redes governamentais no Paraguai, segundo informaram em um comunicado conjunto o Ministério de Tecnologias da Informação e Comunicações do Paraguai e a Embaixada dos EUA em Assunção. O Flax Typhoon efetuou uma ameaça persistente avançada (APT), isto é, um ataque cibernético direcionado e sustentado. O grupo chinês usou malware para infiltrar-se nos sistemas, extrair informações confidenciais e manter uma presença oculta durante longos períodos de tempo.
“Alguns grupos de hackers são conhecidos por serem patrocinados pelo Estado chinês, como é o caso de Volt Typhoon e Salt Typhoon. Salt Typhoon é administrado pelo Ministério de Segurança do Estado chinês e é especializado em espionagem informática, enquanto Volt Typhoon é conhecido por atacar infraestruturas críticas nos Estados Unidos”, diz Contreras.
De acordo com Miguel Ángel Gaspar, especialista em segurança cibernética do Paraguai, espiões cibernéticos ligados à República Popular da China atacam o sistema informático nacional, porque o Paraguai é aliado de Taiwan, seu adversário político. “Esse grupo chinês em particular é caracterizado pelo fato de que eles têm atacado para se infiltrar nas redes de Taiwan. Seu objetivo sempre foi Taiwan, e eles se infiltram para poder vulnerar as redes, especialmente as de agricultura, pecuária e produção de Taiwan.”
De acordo com o especialista, o ataque no Paraguai foi uma espécie de retaliação. “Se eu fizer economia apenas com um país, é claro que eles tentarão me danificar. É assim que o mundo funciona hoje em dia, porque não existe apenas uma realidade. Há uma realidade física e uma realidade digital”, declarou Gaspar ao canal de televisão do Paraguai NPY.
O risco das empresas chinesas de tecnologia

De acordo com o site de notícias argentino Infobae, algumas semanas antes do ataque de hackers no Paraguai, funcionários da Embaixada de Taiwan na capital Assunção denunciaram a presença de um automóvel, no qual viajavam duas pessoas que tinham estado diante da residência do embaixador Han Chih-Cheng, direcionando um dispositivo possivelmente eletrônico para o prédio diplomático. De acordo com as autoridades paraguaias, o carro pertencia à empresa chinesa de telecomunicações Huawei, companhia que foi banida das redes móveis de vários países, como Alemanha, Austrália, Dinamarca, Estados Unidos e Grã-Bretanha, entre muitos outros, devido aos riscos de espionagem por parte de Pequim, através de sua tecnologia e suas redes.
“Relatórios recentes de empresas de segurança cibernética documentaram casos de hackers chineses visando setores industriais relacionados a projetos de infraestrutura chineses ligados à Iniciativa Cinturão e Rota (BRI). Portanto, não só essas empresas chinesas não estão se desenvolvendo tendo a segurança cibernética como prioridade, mas também há casos de APTs chinesas que aproveitam o auge das infraestruturas chinesas na região, para facilitar os ataques”, afirma Contreras.
Embora a BRI permita que a China faça ofertas atraentes de curto prazo para o desenvolvimento de infraestruturas na região, o risco de ataques cibernéticos pode ter efeitos devastadores de longo prazo.
Entretanto, apesar das escassas normas de privacidade e segurança cibernética de empresas como Huawei e ZTE, essas empresas de tecnologia chinesas continuam a crescer na região. A Huawei, em particular, investiu no destacamento de redes 4G e 5G em toda a América Latina, onde os roteadores TP-Link também são populares. Em agosto de 2024, TP-Link anunciou a abertura de uma fábrica em Joinville, no sul do Brasil.
Por meio de empresas chinesas de tecnologia, a influência de Pequim na América Latina está crescendo em áreas como computação em nuvem, transformação digital e comércio eletrônico, o que aumenta os riscos de segurança cibernética. De acordo com um relatório recente de Google Cloud, o Brasil tem sido vítima de grupos de espionagem cibernética desde 2020. O Google determinou que, ao longo do tempo, mais de 40 por cento das atividades de phishing apoiadas pelo governo, ou seja, golpes online no país da América Latina, são apoiadas pela RPC. Em 2022, o grupo ChamelGang, que, segundo especialistas, é apoiado por Pequim, atacou 192 computadores da presidência do Brasil.
O papel dos regimes latino-americanos na disseminação do crime cibernético chinês

Regimes autoritários, como os da Nicarágua, Venezuela e Cuba, por não terem conseguido desenvolver sua própria tecnologia preferiram a tecnologia russa e chinesa.
A Nicarágua anunciou recentemente que havia contratado a Huawei para executar o plano de transformação digital do país, um projeto abrangente que inclui o fortalecimento das infraestruturas e de todos os serviços de telecomunicações. Na Venezuela, Pequim forneceu tecnologias de vigilância e segurança cibernética que, de acordo com especialistas, o regime de Nicolás Maduro usa para controlar dissidentes e oponentes. Entre elas, o famoso Carnê da Pátria (Carnet de la Patria), com o qual vários subsídios são distribuídos à população, foi desenvolvido pela empresa chinesa ZTE, cujos produtos foram proibidos em alguns países, como Suécia, Alemanha e Estados Unidos. Finalmente, em Cuba, imagens de satélite revelaram a expansão de estações chinesas de escuta eletrônica, de acordo com um relatório recente do think tank Centro de Estudos Estratégicos e Internacionais.
“Devido a suas semelhanças políticas ou à aceitação dos padrões políticos e tecnológicos chineses e russos, é fácil que esses países latino-americanos permitam que empresas administradas pela China operem e sejam escolhidas em vez de outras alternativas”, declara Contreras.
O fato de que a China utilize esses países como uma espécie de cavalo de Troia, para atacar a América Latina, torna a ameaça cibernética de Pequim um sério problema de segurança para toda a região.