Hackers chinos atacan a expertos en IA y gobiernos de Asia
Hackers respaldados por el Estado chino han estado atacando a expertos en inteligencia artificial en Occidente y a organismos gubernamentales de toda Asia, según dos informes distintos publicados esta semana por Proofpoint y Cisco Talos.
Las campañas difieren en sus objetivos y herramientas. Ambas recurren a correos de phishing cuidadosamente elaborados como puerta de entrada.
Un falso comité asesor sobre IA como cebo
Proofpoint describió una operación de julio en la que un actor de amenazas chino se hizo pasar por economistas de renombre y por un antiguo miembro de la dirección de la Oficina de Política Científica y Tecnológica de la Casa Blanca, la unidad que asesora al presidente de Estados Unidos en materia de ciencia y tecnología.
Los objetivos eran especialistas en IA que trabajan en universidades, think tanks y bufetes de abogados. Los primeros correos se enviaron el 8 de julio. Al principio suplantaban a la exfuncionaria de la Casa Blanca Lynne Edwards Parker. Más adelante, los atacantes pasaron a suplantar a Heidi Crebo-Rediker.
Los correos invitaban a los destinatarios a unirse a un "Comité Asesor de Política de IA" que no existía, o a colaborar en un informe ficticio del Senado sobre controles a la exportación de IA.
"El grupo envió primero correos inofensivos para iniciar la conversación, que incluían llamadas a la acción relacionadas con la política de IA, como unirse a un 'Comité Asesor de Política de IA', con el fin de ganarse la confianza del objetivo y obtener una respuesta", explicaron los investigadores de Proofpoint.
La fase maliciosa solo comenzaba cuando el objetivo respondía. Entonces los atacantes enviaban una URL que pasaba por una cadena de redirecciones y terminaba en una página falsa de inicio de sesión de OneDrive diseñada para robar credenciales.
Proofpoint señaló que este mismo grupo ya había atacado anteriormente a personal de think tanks estadounidenses y japoneses, contratistas de defensa y universidades. Suele registrar dominios que imitan a organizaciones reales, entre ellas The Heritage Foundation, la Japan-Taiwan Exchange Association y la oficina del ministro de Defensa de Japón.
La puerta trasera Antino se extiende por ocho países
Un día antes del informe de Proofpoint, Cisco Talos publicó un aviso sobre una nueva puerta trasera llamada Antino. Grupos respaldados por el Estado chino la utilizaron contra organizaciones gubernamentales de Taiwán, India, Filipinas, Camboya, Pakistán, Tailandia, Myanmar y Siria.
Los equipos de respuesta a incidentes de Cisco contabilizaron 16 organizaciones afectadas o atacadas en esos ocho países entre septiembre de 2025 y julio de 2026. En total, encontraron unos 350 equipos comprometidos.
Antino permite a los atacantes hacer tareas de reconocimiento, mover archivos y mantener el acceso a los sistemas comprometidos. Según los investigadores, el objetivo de la campaña era recabar información de inteligencia.
A la mayoría de las víctimas se las abordó primero con correos de phishing y documentos señuelo pensados para que respondieran, hicieran clic en un enlace o descargaran un archivo malicioso. Entre los cebos había noticias sobre la administración Trump, invitaciones que suplantaban eventos reales y documentos legislativos.
"Talos identificó por primera vez la campaña [del grupo] mientras investigaba una campaña de spear-phishing dirigida a la comunidad académica, de think tanks y de la sociedad civil dedicada a la política en Taiwán en marzo de 2026", indicó Cisco.
"Una investigación más a fondo mostró que la actividad iba más allá de la operación inicial en Taiwán. Posteriormente, Talos identificó entornos gubernamentales y de seguridad afectados, de forma confirmada o probable, en varios países asiáticos, además de otros ataques en la región respaldados por el contenido de los señuelos."
La actividad comenzó en Filipinas. La oleada más reciente, en junio, golpeó a organizaciones de India. Cisco Talos también señaló coincidencias con una campaña de la que informó Symantec, en la que se observó igualmente a hackers estatales chinos utilizando Antino.
Nuestra opinión
Ambos informes demuestran que un correo bien medido sigue funcionando para el espionaje estatal. La campaña de Proofpoint no empezó con malware. Empezó con halagos y una invitación verosímil, y esperó a recibir respuesta antes de enviar nada dañino. Este enfoque de "primero, ganarse la confianza" recuerda a las tácticas que hemos cubierto del grupo ruso Star Blizzard, que ha intensificado su phishing contra quienes apoyan a Ucrania con una ingeniería social similar.
La elección de la política de IA como cebo no es casual. Sugiere que los controles a la exportación de IA y los debates políticos sobre esta tecnología se han convertido en prioridades de inteligencia. Investigadores, abogados y personal de think tanks de este ámbito deberían desconfiar de las invitaciones no solicitadas a comités, aunque parezcan venir de nombres conocidos. También deberían verificar estas propuestas por un canal independiente antes de hacer clic en cualquier enlace.
En el caso asiático, lo llamativo son los plazos. La campaña de Antino estuvo activa durante casi un año en ocho países antes de que se detallara públicamente. Junto con la reciente preocupación por intrusiones chinas como Salt Typhoon, esto apunta a operaciones de recopilación pacientes y de gran alcance.
Conviene estar atentos a si más empresas vinculan sus propios hallazgos con Antino, como ya deja entrever la coincidencia con Symantec. Otra cuestión abierta es si los señuelos relacionados con la IA pasarán del robo de credenciales a la distribución de malware.
