AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

El ciberespionaje chino aumentó un 150%

Campañas de alto perfil como Volt Typhoon y Salt Typhoon fueron noticia el año pasado, pero probablemente representan solo una fracción de la extensa actividad de ciberespionaje chino que se ha estado desarrollando en las sombras.

Según el Informe de amenazas globales de 2025 de CrowdStrike, publicado el 27 de febrero de 2025, en 2024 se observó un asombroso aumento del 150% en las operaciones de ciberespionaje respaldadas por China en todo el mundo. Las industrias críticas vieron un aumento de hasta el 300% en los ataques dirigidos.

Los sectores más atacados fueron las finanzas, los medios de comunicación y la fabricación.

El proveedor de ciberseguridad identificó siete nuevos adversarios en el nexo con China en 2024 y afirmó haber bloqueado más de 330 intentos de ciberintrusión atribuidos a grupos de piratas informáticos chinos.

Adam Meyers, director de operaciones de lucha contra adversarios de CrowdStrike, comentó: “El ciberespionaje cada vez más agresivo de China, combinado con la rápida utilización del engaño impulsado por la IA como arma, está obligando a las organizaciones a repensar su enfoque de la seguridad”.

Otras tendencias de amenazas cibernéticas observadas por CrowdStrike incluyen:

  • Explosión de ataques de phishing de voz (vishing), que aumentaron un 442 % entre la primera y la segunda mitad de 2024.
  • Aumento de los ataques basados en identidad y sin malware: el 79 % de las detecciones de intrusiones en 2024 no tenían malware, frente al 75 % en 2023 y solo el 40 % en 2019. Además, CrowdStrike detectó un aumento del 50 % en los anuncios de corredores de acceso en la web oscura en 2024 en comparación con 2023.
  • Creciente dependencia de los exploits de vulnerabilidades, con un 52 % de las vulnerabilidades observadas en 2024 relacionadas con el acceso inicial. Los actores de amenazas también están utilizando cada vez más exploits de vulnerabilidades encadenados para maximizar sus posibilidades de éxito.
  • Entornos de nube bajo asedio: las intrusiones en la nube nuevas y no atribuidas aumentaron un 26% en 2024 en comparación con 2023. El abuso de cuentas válidas es la principal táctica de acceso inicial y representó el 35% de los incidentes en la nube en la primera mitad de 2024.
  • Los piratas informáticos norcoreanos lideran las amenazas internas, el 40% de los 304 incidentes cibernéticos operados por el adversario de Corea del Norte, Famous Chollima, involucraron operaciones internas, como los esquemas de trabajadores de TI
    El tiempo de fuga se redujo significativamente: el tiempo promedio que los piratas informáticos pasaron del acceso inicial a la intrusión, comúnmente llamado tiempo de fuga, para 2024 cayó a 48 minutos, frente a los 62 minutos de 2023. El tiempo de fuga más rápido registrado por CrowdStrike en 2024 fue de solo 51 segundos

Los actores de amenazas cibernéticas utilizaron la IA generativa (GenAI) más que nunca en 2024. Si bien Si bien GenAI se utilizó principalmente para potenciar la ingeniería social entre cibercriminales y actores de estados nacionales, algunos grupos, especialmente los actores relacionados con Irán, utilizaron GenAI para otros fines, como la investigación y explotación de vulnerabilidades.

Publicidad728×90 — In-Article

En este 13.º informe de amenazas globales, CrowdStrike rastreó a 257 adversarios rastreados, y surgieron 26 nuevos actores de amenazas durante el año pasado.

También detectó más de 140 grupos de actividad, que representan actividad maliciosa identificada con atribución desconocida.

En 2024, CrowdStrike agregó dos nuevos países de origen para los actores de amenazas de estados nacionales. Se trata de Egipto, cuyos actores se conocen como «Sphinx», y Kazajstán, cuyos actores se conocen como «Saiga».

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard