conoce-a-los-grupos-de-hackers-que-operan-en-el-mundo

Conoce a los grupos de hackers que operan en el mundo

Publicado el: 11 de agosto de 2026|Categorías: Artículos|Etiquetas: , , |

El ciberespionaje estatal representa una amenaza constante y de alto impacto a nivel global. A diferencia de los ciberdelincuentes motivados únicamente por la extorsión financiera, los grupos de hackers patrocinados por gobiernos extranjeros operan de manera sigilosa con el objetivo de recopilar inteligencia, comprometer infraestructuras críticas y financiar a sus propios regímenes.

De acuerdo con informes especializados de la industria, las operaciones de ciberespionaje son adaptadas continuamente según las prioridades geopolíticas de cada nación. A continuación, se presentan los principales grupos de hackers identificados y sus tácticas de infiltración.

Actores vinculados a China: Infiltración estratégica y telecomunicaciones

Los grupos de hackers respaldados por el Estado chino destacan por su persistencia en áreas clave para la soberanía de los países, utilizando infraestructuras como las cajas de retransmisión operativa (ORB) para dificultar su rastreo.

  • VIXEN PANDA: Presente desde el año 2013, este grupo ha centrado sus campañas en organizaciones gubernamentales, militares y entidades diplomáticas. Sus actividades han sido registradas en países como Argentina, Brasil, Chile, Colombia, México y la República Dominicana.
  • LIMINAL PANDA: Especializado en la vulneración de redes de telecomunicaciones en Centro y Sudamérica. Posee un dominio avanzado de los protocolos de redes móviles y utiliza los servidores comprometidos como puente para lanzar ataques hacia otras regiones.
  • AQUATIC PANDA: Contratista activo desde al menos 2020, enfocado en el reconocimiento e infiltración de servidores de correo electrónico gubernamentales y militares. Se han documentado intrusiones notables atribuida a este grupo en Perú y Brasil entre 2022 y 2024.

(Asimismo, mediante el troyano SysloggerRAT, basado en Linux, han sido objetivo de ataques selectivos sectores como el minorista, deportivo y de logística).

Actores vinculados a Corea del Norte: Tácticas financieras y de inteligencia

Las amenazas originadas en Corea del Norte combinan el espionaje tradicional con la generación masiva de divisas para el financiamiento de su régimen.

  • FAMOUS CHOLLIMA: Vinculado al Departamento de Industria de Municiones norcoreano. Sus integrantes obtienen empleo remoto de forma ilícita en el sector tecnológico usando identidades falsas para transferir salarios a su país y, cuando se requiere, implantar malware en las empresas contratantes.
  • STARDUST CHOLLIMA: Centrado en la vulneración de plataformas de criptomonedas. Fue detectado en una entidad de activos digitales en México, donde fueron instaladas múltiples cargas de software malicioso diseñadas para eludir la seguridad de sistemas macOS.
  • SILENT CHOLLIMA: Enfocado en la recolección de inteligencia estatal. Este grupo implantó la herramienta maliciosa NineRAT en una organización agrícola colombiana para obtener información que ayude a mitigar la escasez de alimentos en su país.

Actores vinculados a Rusia: Respuestas geopolíticas y electorales

Las operaciones cibernéticas rusas suelen responder de forma rápida a los cambios políticos internacionales.

  • FANCY BEAR: Atribuido al Directorio Principal de Inteligencia militar rusa (GRU). Una sofisticada campaña de phishing fue desplegada por este grupo contra el gobierno argentino a principios de enero de 2024, tras la elección del presidente Javier Milei, evidenciando el monitoreo activo sobre las transiciones democráticas en la región.

Comparte esta historia!

Newsletter Semanal

Lo más relevante de ciberseguridad y tecnología.

Recibir Newsletter Semanal