Palo Alto Networks alerta de una campaña de ciberespionaje chino contra gobiernos en Medio Oriente, África y Asia

La compañía de ciberseguridad Palo Alto Networks ha alertado en un informe sobre la actividad de un grupo chino de amenazas persistentes avanzadas (APT, por sus siglas en inglés), una campaña de ciberespionaje que ha estado dirigida a entidades políticas en Medio Oriente, África y Asia desde finales de 2022. El modus operandi de estos ciberatacantes consistía en la infiltración en servidores de correo electrónico de sus objetivos para la búsqueda de información sobre acontecimientos geopolíticos.

El análisis llevado a cabo por la Unit 42 de la empresa de ciberseguridad revela operaciones de espionaje a largo plazo contra al menos siete entidades gubernamentales diferentes. "El atacante llevó a cabo grandes esfuerzos de recopilación de inteligencia a gran escala, utilizando técnicas inusuales de exfiltración de correos electrónicos contra servidores comprometidos", detalla el documento.

Gracias a la observación de los temas buscados por los atacantes, bajo esta operación -bautizada por los investigadores como 'Operation Diplomatic Spectre'-, Palo Alto Networks ha podido conocer "sus prioridades y su alineación con China". Se cree que este actor de amenazas sigue de cerca los acontecimientos geopolíticos contemporáneos e intenta filtrar información a diario.

En los casos observados, el modus operandi de este consistía en infiltrarse en los servidores de correo de los objetivos y buscar información en ellos. A su vez, al intentar frustrar varios esfuerzos de mitigación, demostró adaptabilidad y trató de mantener una presencia persistente en los entornos comprometidos mediante el uso de dos nuevas cepas de 'malware' no documentadas hasta entonces: SweetSpecter y TunnelSpecter.

Thank you for watching

Esta campaña se enfoca principalmente en asuntos geopolíticos actuales. Por tanto, el esfuerzo de recopilación incluía intentos de obtener información sensible y clasificada sobre las siguientes entidades: misiones diplomáticas y económicas, embajadas, operaciones militares, reuniones políticas, ministerios de los países objetivo y altos funcionarios

Según los expertos de la unidad de investigación, el continuo uso de los exploits de servidores Exchange (ProxyLogon CVE-2021-26855 y ProxyShell CVE-2021-34473) por parte del actor de amenazas para el acceso inicial, "subraya aún más la importancia de que las empresas refuercen los activos sensibles expuestos a Internet".

Tu opinión enriquece este artículo:

Correo Argentino elimina el tope para exportar por correo y fija franquicia de US$ 5.000 para envíos familiares (vía libre a la exportación pyme)

El correo oficial puso primera en la modernización de su logística internacional. Tras la publicación del Decreto 604/2026 y las Resoluciones Generales 5884 y 5886 de la Agencia de Recaudación y Control Aduanero (ARCA), Correo Argentino presentó un nuevo esquema para operar envíos al exterior que busca simplificarle la vida tanto a los e-commerce como a las familias con argentinos en el exterior.

Más de la mitad de los intercambios de casas con HomeExchange este verano en España son domésticos

HomeExchange confirma que el turismo de proximidad se afianza como una alternativa habitual entre los españoles para desconectar. Según los datos de la compañía, el 53% de los intercambios realizados en España durante el verano de 2026 han sido domésticos, una cifra que confirma el peso del turismo de cercanía entre los viajeros residentes en el país, en un contexto en el que el turismo nacional e internacional se reparten de forma equilibrada.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.