InicioSeguridadEE. UU. alerta a Chile sobre ciberataques de China: lo que se...

EE. UU. alerta a Chile sobre ciberataques de China: lo que se sabe de la amenaza

Washington advirtió acerca de la nueva tendencia de ciberataques que comienza a profundizar en Chile.

Una grave alerta de inteligencia emitida por la administración de Estados Unidos encendió las alarmas en el sector de las telecomunicaciones y la seguridad nacional en Chile. La advertencia detectó la presencia de ciberataques dentro de las redes de los principales proveedores del país, entre ellos Entel, Movistar y Telmex, vinculadas directamente a grupos de ciberespionaje respaldados por el gobierno de China. 

La situación derivó en una acción judicial presentada por la Policía de Investigaciones (PDI) ante la Fiscalía Metropolitana Centro Norte, la cual abrió una investigación formal por el eventual delito de sabotaje informático.

Ciberataque en Chile: quiénes son “Lilac Typhoon” y ShadowPad

Según informes a los que tuvo acceso la prensa local, la principal amenaza identificada es Lilac Typhoon (también conocido como Tifón Lila), un actor de ciberamenazas catalogado por registros públicos de Microsoft como un grupo de operaciones vinculadas al gobierno chino.

Para concretar las incursiones, los atacantes utilizaron herramientas sofisticadas como ShadowPad, un troyano de acceso remoto (RAT) empleado históricamente por células de intrusión chinas para exfiltrar datos corporativos hacia servidores externos de forma no autorizada. A esto se sumó la instalación de implantes informáticos diseñados para modificar archivos, vigilar procesos y capturar pantallas en tiempo real. La inteligencia norteamericana enfatizó que el propósito principal de estas operaciones no es financiero, sino el espionaje estratégico y el monitoreo de infraestructuras críticas en el contexto de disputas tecnológicas globales.

Chile enfrenta más de 3.100 ciberataques semanales por organización

El incidente en el sector de telecomunicaciones no ocurre de forma aislada. Chile atraviesa una escalada sistemática de incidentes informáticos que sitúan al país en la primera línea de la ciberdelincuencia regional. De acuerdo con datos de Check Point Research, América Latina es la región más castigada del planeta por el cibercrimen, registrando una media de 3.100 ataques semanales por organización, una cifra que supera holgadamente los promedios de Europa (1.600) y Estados Unidos (1.400).

ciberataques-chile-china
Estados Unidos alertó que actores chinos consideran a Chile como un país vulnerable y aconsejaron adoptar el marco MITRE ATT&CK con el fin de mapear el comportamiento técnico de los ciberdelincuentes y prevenir nuevas persistencias..

A nivel local, los registros de FortiGuard Labs contabilizan más de 15.000 millones de intentos de ciberataque en Chile en un solo semestre, situando a la nación en la cuarta posición regional y concentrando un 7% del volumen total de ataques de la zona. En este escenario, las empresas de telecomunicaciones lideran las intenciones de ataque al concentrar el 34% de la actividad maliciosa, seguidas muy de cerca por la banca y los servicios financieros con un 30%. La amenaza dominante continúa siendo el ransomware (38% de los casos), un flagelo donde el 56% de las empresas chilenas afectadas opta por pagar rescates que promedian los USD 675.000.

La alta digitalización y rápida adopción tecnológica de Chile, combinadas con brechas de madurez en la protección de sistemas, han creado la tormenta perfecta para el cibercrimen. Frente a esto, la nueva Agencia Nacional de Ciberseguridad (ANCI) ya supervisa bajo la Ley Marco de Ciberseguridad a 915 Operadores de Importancia Vital, imponiendo la obligación de reportar cualquier incidente crítico en un plazo máximo de 3 horas bajo la amenaza de multas que alcanzan los USD 3 millones.

Qué recomienda Estados Unidos ante la ola de ciberataques

Frente a la vulneración detectada en las operadoras locales, las agencias estadounidenses remitieron un paquete de recomendaciones técnicas urgentes para contener la amenaza. En primer lugar, sugirieron ejecutar un análisis forense exhaustivo para determinar el vector de entrada original y evaluar la profundidad de la intrusión. Asimismo, aconsejaron adoptar el marco MITRE ATT&CK con el fin de mapear el comportamiento técnico de los ciberdelincuentes y prevenir nuevas persistencias.

En el plano técnico, la estrategia de contención exige un fortalecimiento inmediato de redes (hardening) mediante la desactivación de servicios innecesarios y la restricción de protocolos vulnerables en routers. Por último, enfatizaron la necesidad de implementar una gestión crítica de parches para mantener actualizados de manera prioritaria los firmwares y sistemas operativos de la infraestructura nacional. En tanto, la PDI trabaja en rastrear las direcciones IP involucradas previa autorización de los Tribunales de Garantía.

Contenido mas reciente

La física detrás del eclipse solar: por qué ocurre la alineación perfecta y cada cuánto se repite

Más allá del espectáculo visual: los factores astronómicos, el juego de sombrías proporciones y la mecánica orbital que hacen posible que la Luna tape al Sol.

El riesgo oculto del incendio de los vehículos eléctricos: ¿están preparadas las ciudades?

El uso de vehículos eléctricos obliga a pensar sobre los protocolos contra incendio. ¿Qué riesgos enfrentan los bomberos y los usuarios?

Escándalo en Reino Unido: las cámaras de sus drones militares espiaban para China

Un fallo de seguridad expuso cómo componentes fabricados en el gigante asiático enviaban información sensible a un servidor extranjero. Los detalles del sabotaje.

Contenido Relacionado

La física detrás del eclipse solar: por qué ocurre la alineación perfecta y cada cuánto se repite

Más allá del espectáculo visual: los factores astronómicos, el juego de sombrías proporciones y la mecánica orbital que hacen posible que la Luna tape al Sol.

El riesgo oculto del incendio de los vehículos eléctricos: ¿están preparadas las ciudades?

El uso de vehículos eléctricos obliga a pensar sobre los protocolos contra incendio. ¿Qué riesgos enfrentan los bomberos y los usuarios?

Escándalo en Reino Unido: las cámaras de sus drones militares espiaban para China

Un fallo de seguridad expuso cómo componentes fabricados en el gigante asiático enviaban información sensible a un servidor extranjero. Los detalles del sabotaje.