• Quiénes somos | El Punto Sobre la i – Noticias de Quintana Roo
  • Contacto
viernes, septiembre 18, 2026
  • Login
El Punto Sobre La i
  • Portada
  • Quintana Roo
    • Othón P. Blanco / Chetumal
    • Bacalar
    • Felipe Carrillo Puerto
    • José María Morelos
    • Lázaro Cárdenas / Kantunilkín
    • Puerto Morelos
    • Playa del Carmen
    • Benito Juárez / Cancún
    • Cozumel
    • Isla Mujeres
    • Tulum
  • Política
    • Tv Online
    • Sociales
  • Columna
    • La política y sus demonios
    • Efecto Mariposa
    • Nicolas Lizama
    • Lágrimas del Yaaxché
    • Balanza
    • Malix Pek
    • Invitado
    • Alex Can
    • Búho Legislativo
    • Golpe de Tinta
    • Punto Exacto
    • Viborianus
  • Nota Roja
  • Deporte
  • Nacional
    • Yucatán
    • Campeche
    • Economía
El Punto Sobre La i
Sin resultado
Ver todo los resultados

Grupo de ciberespionaje ligado a China apunta ahora a gobiernos europeos: ESET

Por El Punto Sobre la i
21 de mayo de 2026
en Tecnología
0
Compartir en Facebook
Compartir en X

CIUDAD DE MÉXICO.— El equipo de investigación de ESET reveló nuevas actividades del grupo de amenazas persistentes avanzadas (APT) conocido como Webworm, vinculado presuntamente a China, el cual ha comenzado a enfocar sus operaciones de ciberespionaje contra gobiernos e instituciones europeas.

De acuerdo con el informe presentado por la compañía de ciberseguridad, durante 2025 el grupo dirigió ataques contra organizaciones gubernamentales de:

TAMBIÉN TE PUEDE INTERESAR

Cloaking y ghosting: las técnicas que permiten a los hackers engañar a Google sin que el dueño de una web lo note

Xiaomi y Leica llevan la fotografía móvil a una nueva era con la Serie Xiaomi 17T

  • Bélgica

  • Italia

  • Polonia

  • Serbia

  • España

Además de comprometer a una universidad en Sudáfrica.

La investigación señala que Webworm ha evolucionado sus tácticas mediante el uso de plataformas legítimas y herramientas cotidianas para ocultar sus operaciones maliciosas, incluyendo:

  • Discord

  • GitHub

  • Microsoft Graph API

  • servicios de almacenamiento AWS S3

Eric Howard, responsable del hallazgo más reciente, explicó que el grupo utiliza herramientas avanzadas para reconocimiento, exfiltración de información y control remoto de sistemas comprometidos.

Entre las nuevas herramientas detectadas destacan dos backdoors:

  • EchoCreep
  • GraphWorm

EchoCreep utiliza Discord para:

  • cargar archivos,

  • enviar reportes,

  • y recibir instrucciones remotas.

Mientras tanto, GraphWorm emplea la API de Microsoft Graph y servicios de OneDrive para intercambiar información y ejecutar tareas en sistemas vulnerados.

La investigación también reveló que Webworm almacenaba malware y herramientas en repositorios de GitHub, permitiendo descargar directamente archivos maliciosos en los equipos de las víctimas.

Según ESET, la atribución hacia Webworm fue posible tras descifrar más de 400 mensajes enviados mediante Discord, lo que llevó a los investigadores hasta repositorios y configuraciones vinculadas previamente al grupo.

Durante las investigaciones también se detectó el uso de una solución proxy personalizada llamada WormFrp, utilizada para conectarse a un bucket comprometido de AWS S3, desde donde presuntamente se realizaba exfiltración de datos utilizando infraestructura pagada por víctimas ajenas al ataque.

Entre diciembre de 2025 y enero de 2026, los operadores subieron al menos 20 archivos nuevos al sistema, incluyendo información extraída de una entidad gubernamental en España.

ESET informó que las organizaciones afectadas ya fueron notificadas y que los servicios identificados, como repositorios de GitHub y buckets de S3 utilizados por los atacantes, fueron dados de baja.

Buscar

Sin resultado
Ver todo los resultados

Lo nuevo

La copiadora de oro de Tulum: hasta $5.4 millones en 2026 y un solo participante en la licitación

La copiadora de oro de Tulum: hasta $5.4 millones en 2026 y un solo participante en la licitación

18 de septiembre de 2026
Gino Segura arranca en Felipe Carrillo Puerto su nueva gira por Quintana Roo

Gino Segura arranca en Felipe Carrillo Puerto su nueva gira por Quintana Roo

17 de septiembre de 2026
El “timbre de oro” de Tulum: destinan casi $20 millones a plataforma para verificar ISR de la nómina

El “timbre de oro” de Tulum: destinan casi $20 millones a plataforma para verificar ISR de la nómina

17 de septiembre de 2026
El Punto Sobre La i

© 2026 El Punto Sobre la i : La información que mueve al Sureste y a México, en tiempo real.

Navegar

  • Quiénes somos | El Punto Sobre la i – Noticias de Quintana Roo
  • Contacto

Siguenos

Ok

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Sin resultado
Ver todo los resultados
  • Portada
  • Quintana Roo
    • Othón P. Blanco / Chetumal
    • Bacalar
    • Felipe Carrillo Puerto
    • José María Morelos
    • Lázaro Cárdenas / Kantunilkín
    • Puerto Morelos
    • Playa del Carmen
    • Benito Juárez / Cancún
    • Cozumel
    • Isla Mujeres
    • Tulum
  • Política
    • Tv Online
    • Sociales
  • Columna
    • La política y sus demonios
    • Efecto Mariposa
    • Nicolas Lizama
    • Lágrimas del Yaaxché
    • Balanza
    • Malix Pek
    • Invitado
    • Alex Can
    • Búho Legislativo
    • Golpe de Tinta
    • Punto Exacto
    • Viborianus
  • Nota Roja
  • Deporte
  • Nacional
    • Yucatán
    • Campeche
    • Economía

© 2026 El Punto Sobre la i : La información que mueve al Sureste y a México, en tiempo real.