Hackers Chinos Explotan Google Workspace para Robar Correos Electrónicos Sensibles

Un grupo de hackers vinculado a China infiltró redes de investigación en América del Norte, robando correos electrónicos sensibles mediante la manipulación de Google Workspace.

3 min readCiberseguridad

Un grupo de espionaje relacionado con China ha logrado infiltrarse en diversas instituciones de investigación médica, académica y militar en América del Norte durante más de un año. Este grupo ha extraído correos electrónicos sensibles relacionados con la investigación y la defensa al explotar vulnerabilidades en Google Workspace. Los hackers obtuvieron acceso utilizando una puerta trasera en los servidores de investigación REDCap, lo que les permitió capturar las credenciales de inicio de sesión de sus objetivos. Lo que distingue a este ataque es el método de exfiltración de datos; los atacantes modificaron ingeniosamente las reglas de Google Workspace de las víctimas. Al hacerlo, pudieron duplicar y reenviar automáticamente cualquier mensaje de correo electrónico, extrayendo así información sensible sin levantar sospechas inmediatas. Esta operación destaca los riesgos continuos que representan las amenazas cibernéticas patrocinadas por el estado y la necesidad de medidas de seguridad mejoradas en los sectores de investigación y defensa.

Ciberseguridad