

Desde 2022, grupos vinculados a Pekín han atacado sistemáticamente a instituciones rusas, buscando obtener información sobre la guerra en Ucrania y tecnología militar clave.
Grupos de ciberespionaje ligados al gobierno chino han incrementado sus ataques contra organismos estatales y empresas militares rusas desde el inicio de la invasión a Ucrania, en febrero de 2022. El objetivo: acceder a secretos militares, tácticas de combate y tecnología de defensa, según reportes de expertos en ciberseguridad.
Las actividades de hackeo comenzaron a intensificarse en mayo de ese año, apenas unos meses después del inicio del conflicto, y han continuado de forma constante, incluso mientras los presidentes Vladimir Putin y Xi Jinping proclamaban una «asociación sin límites».
Ciberespionaje pese a la alianza
Pese a los acuerdos de no agresión cibernética firmados en 2009 y 2015, China ha explotado vulnerabilidades en sistemas rusos para espiar a su supuesto aliado. Un documento clasificado del FSB, la agencia de seguridad nacional rusa, obtenido por The New York Times, confirma que Moscú considera a China como un «enemigo» en el terreno del espionaje digital.
Según la firma taiwanesa TeamT5, un grupo identificado como Sanyo usurpó correos electrónicos de una empresa rusa de ingeniería para obtener información sobre submarinos nucleares. Otro grupo, vinculado al Ministerio de Seguridad del Estado chino, apuntó a Rostec, el conglomerado de defensa ruso, para espiar tecnologías como radares, guerra electrónica y comunicaciones satelitales.
Aprender de Ucrania: el interés chino
Expertos en defensa aseguran que China ve el conflicto en Ucrania como un laboratorio para entender las tácticas modernas de combate y el uso de armamento occidental. La guerra de drones y su software son de especial interés, con miras a reforzar sus propias capacidades militares ante posibles conflictos futuros, como un enfrentamiento con Taiwán.
Che Chang, investigador de TeamT5, afirmó que China busca comprender las operaciones militares rusas, desarrollos en defensa y movimientos geopolíticos clave. Aunque el éxito de estas intrusiones no está plenamente documentado, el aumento sostenido de estos ataques indica un esfuerzo organizado de recopilación de inteligencia.
Herramientas exclusivas y operaciones encubiertas
Los ciberataques se han caracterizado por el uso de herramientas sofisticadas como Deed RAT, empleada exclusivamente por hackers patrocinados por el Estado chino. Esta herramienta no está disponible en el mercado clandestino, lo que complica su rastreo y mitigación.
La firma rusa Positive Technologies detectó en 2023 ciberataques dirigidos contra sectores estratégicos como el aeroespacial, seguridad privada y defensa, atribuidos a actores chinos.
Mustang Panda: la principal amenaza
Uno de los grupos más activos es Mustang Panda, conocido por atacar entidades en Asia, Europa y África como parte de la estrategia global china. Después de la invasión rusa a Ucrania, este grupo amplió su alcance para incluir objetivos rusos, como unidades militares y de guardia fronteriza en Siberia.
Según Rafe Pilling, analista de la firma Sophos, Mustang Panda está vinculado directamente al Ministerio de Seguridad del Estado chino y se especializa en el robo de inteligencia política y militar. En 2022, el grupo llegó a infectar miles de sistemas informáticos, incluidos algunos pertenecientes a militares rusos y organismos europeos.
Una relación más compleja de lo que parece
El creciente espionaje digital revela tensiones subyacentes en la relación entre Moscú y Pekín. Aunque ambos países presentan una alianza estratégica frente a Occidente, China parece estar capitalizando la vulnerabilidad rusa para obtener ventajas tecnológicas y de inteligencia.
La invasión a Ucrania ha modificado las prioridades de inteligencia de ambas potencias. Itay Cohen, investigador de Palo Alto Networks, concluyó que la narrativa pública de amistad no corresponde a la realidad en el ciberespacio, donde China continúa avanzando con determinación para reforzar su poder militar y político.
(Con información de agencias)
Sé el primero en dejar un comentario