CiberLATAMbywhalemate

Paraguay y EE.UU. atribuyen intrusión a Flax Typhoon

Paraguay y Estados Unidos detectaron la presencia de Flax Typhoon en redes estatales paraguayas tras una revisión conjunta. Diputados pidieron informes.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 3 min

Paraguay y Estados Unidos detectaron la presencia de Flax Typhoon en redes estatales paraguayas tras una revisión conjunta de ciberseguridad. La Cámara de Diputados pidió informes al Ejecutivo y al Mitic sobre el alcance de las infiltraciones, los sistemas afectados y los datos comprometidos.

Actualización 23 de agosto de 2026: la revisión conjunta citada en la nota quedó precisada con el nombre del grupo detectado, Flax Typhoon, y con antecedentes regionales más amplios sobre ciberespionaje vinculado a China en Paraguay y otros países de América Latina.

Paraguay y Estados Unidos realizaron una revisión conjunta de ciberseguridad sobre redes estatales paraguayas y detectaron la presencia de Flax Typhoon en sistemas del Estado. La atribución volvió a colocar bajo discusión pública la actividad de grupos vinculados a China en la infraestructura gubernamental paraguaya.

¿Qué detectó la revisión conjunta en Paraguay?

La inspección identificó la presencia de Flax Typhoon en redes gubernamentales paraguayas, según la comunicación difundida por Paraguay y el Comando Sur de Estados Unidos en diciembre de 2024. Esa revisión forma parte de una serie de alertas sobre grupos vinculados al gobierno chino en sistemas estatales de la región.

Las autoridades paraguayas precisaron públicamente que la inspección identificó múltiples actores de amenaza vinculados con China y que las infiltraciones afectaron diversos sistemas estatales. Esa confirmación abrió un frente de disputa diplomática adicional con Pekín, más allá del plano técnico, según la información difundida por las autoridades.

¿Qué antecedentes regionales se conocieron después?

Distintos informes posteriores ampliaron el mapa de actividad atribuida a grupos vinculados a China en América Latina. En abril de 2025, Guatemala detectó la presencia de APT15 en sistemas del Ministerio de Relaciones Exteriores, durante una revisión conjunta con SOUTHCOM.

Reuters informó en febrero de 2025 que UNC2814 había comprometido al menos 53 organizaciones en 42 países, con foco en entidades gubernamentales y empresas de telecomunicaciones. Google dijo después que interrumpió a UNC2814, también identificado como Gallium, y que ese grupo tenía acceso confirmado a 53 entidades en 42 naciones, con sospechas de acceso en al menos 22 países más al momento de la intervención.

CrowdStrike afirmó en su Informe del Panorama de Amenazas en América Latina para 2025 que en 2024 las actividades de colectivos vinculados al PCCh crecieron un 150% frente al año anterior. El reporte identificó además a Vixen Panda, Aquatic Panda y Liminal Panda como actores activos contra objetivos de gobierno, telecomunicaciones y defensa.

ESET Research, en su análisis regional, dijo que los grupos vinculados a China expandieron su actividad en América Latina y nombró a Argentina, Ecuador, Guatemala, Honduras y Panamá entre los países afectados por FamousSparrow durante el período abril-septiembre de 2025 que revisó. El mismo relevamiento describió a la región como un foco notable de espionaje alineado con China, más sostenido y amplio que antes.

¿Qué pidió la Cámara de Diputados?

La Cámara de Diputados de Paraguay formalizó un pedido de informes al Poder Ejecutivo y al Ministerio de Tecnologías de la Información y Comunicación, Mitic, para que detallen el alcance real de los incidentes, los sistemas y datos vulnerados, y los indicadores técnicos que sostienen la atribución a actores chinos. También pidió precisiones sobre el alcance específico de la cooperación con agencias de inteligencia y ciberseguridad de Estados Unidos.

El requerimiento legislativo solicitó además copia íntegra del comunicado oficial conjunto entre Mitic y el gobierno estadounidense sobre la infiltración, junto con todos los informes técnicos, auditorías y estudios que respaldan la atribución. Entre los elementos mencionados figuran direcciones IP, firmas digitales y herramientas que, según la presentación parlamentaria, habrían sido usadas por grupos vinculados al gobierno chino.

¿Qué otras medidas y respuestas siguieron?

Diputados también reclamaron información sobre las medidas de mitigación y fortalecimiento de la ciberseguridad estatal que Mitic dice haber adoptado después de detectar las infiltraciones. El pedido incluye, además, la comunicación remitida a la Fiscalía General del Estado para eventuales acciones legales.

China respondió oficialmente rechazando las acusaciones de Estados Unidos y Paraguay sobre la participación de agentes vinculados a Pekín en la intrusión a sistemas del gobierno paraguayo. El gobierno chino calificó los señalamientos como infundados y reafirmó su postura contra los ciberataques.

Diálogo Americas también reportó que Paraguay y SOUTHCOM ya habían identificado Flax Typhoon en una revisión conjunta de fines de 2024, y que ese antecedente se volvió a citar después en coberturas de DPL News e Infobae sobre ataques cibernéticos atribuidos a actores vinculados a China en sistemas estatales paraguayos.

Fuentes

Ver todas