Google detecta grupo de ciberespionaje ligado al Gobierno chino y sospecha que opera en Chile
La gigante tecnológica tomó medidas para neutralizar a la entidad llamada UNC2814, activa desde 2017.
Por: Valeria Ibarra
Publicado: Miércoles 11 de marzo de 2026 a las 04:00 hrs.
Noticias destacadas
La tercera semana de febrero, pocos días antes de que estallara la polémica por el cable submarino de fibra óptica que China Mobile intentó, infructuosamente, construir entre Concón y Hong Kong, el Google Threat Intelligence Group (GTIG) en conjunto con la filial de ciberseguridad Mandiant -que es parte de Google Cloud- tomó medidas para desmantelar una campaña de espionaje dirigida a organizaciones gubernamentales y de telecomunicaciones en “docenas de países de cuatro continentes”.
En un informe difundido una semana después, el 25 de febrero de este año, Google aseguró que “el actor de amenazas, UNC2814, es un presunto grupo de ciberespionaje con nexo con la República Popular China, al que GTIG ha rastreado desde 2017”.
Este conjunto de hackers, “prolífico y escurridizo”, según la estadounidense, “tiene un largo historial de ataques a gobiernos internacionales y organizaciones globales de telecomunicaciones en África, Asia y América, y había confirmado intrusiones en 42 países cuando se produjo la interrupción”. Y entre los países donde hay evidencia o sospecha de ataques está Chile.
La subsidiaria local del conglomerado Alphabet Inc. confirmó el reporte y aseguró que es parte del monitoreo continuo que hace la tecnológica a sus instalaciones y servicios.
TE PUEDE INTERESAR
Como esta alerta coincidió con la denuncia de la Embajada de Estados Unidos en Chile, liderada por Brandon Judd, de que se habían vulnerado las telecomunicaciones en nuestro país y que esta filtración también afectó a una compañía constructora, DF consultó a esta delegación diplomática sobre dicho informe.
En la delegación norteamericana señalaron que “como norma, la Embajada no proporciona detalles sobre reuniones que sus diplomáticos sostienen o han sostenido con funcionarios del gobierno, esto es en cuanto a contenido como a fechas”. Tampoco se refirieron al reporte.
También se requirió a la embajada de China en Santiago, la que declinó entregar oficialmente una opinión. Sin embargo, fuentes diplomáticas de Beijing en el país dijeron que “hay ciberataques de origen estadounidense por todo el mundo, incluso contra autoridades de países aliados, sin ninguna explicación o declaración del país norteamericano”.
Sobre el reporte de Google y el grupo UNC2814, la embajada dijo que “no tenemos la obligación de contestar a acusaciones sin fundamentos o desde un origen sospechoso”.
También se le pidió su parecer al saliente subsecretario de Telecomunicaciones, Claudio Araya, quien dijo no conocer el reporte en cuestión.

Cómo actuó y qué buscaba
Según Google, el grupo UNC2814 utilizaba llamadas a la API (interfaz de programación de aplicaciones) para comunicarse con otras aplicaciones de software de servicios como aquellas de infraestructura de comando y control “para camuflar su tráfico malicioso como benigno, una táctica común utilizada por los actores de amenazas para mejorar el sigilo de sus intrusiones”.
Así, “en lugar de aprovechar una debilidad o fallo de seguridad, los atacantes se basan en productos alojados en la nube para funcionar correctamente y hacer que su tráfico malicioso parezca legítimo”, aseguró la compañía liderada por Sundar Pichai.
Para hacer frente a esta disrupción, la tecnológica estadounidense dijo que “se cancelaron todos los proyectos de Google Cloud controlados por el atacante, cortando así su acceso persistente a los entornos comprometidos”.
También, detalló que “se identificó y desactivó toda la infraestructura UNC2814 conocida”, así como la cuenta del grupo atacante. Se tomaron medidas adicionales y Google destacó que pudo repeler la agresión porque la filial de seguridad Mediant había investigado el modus operandi de este grupo.
TE PUEDE INTERESAR
La gigante tecnológica enfatizó que el grupo chino pudo atacar no por “vulnerabilidad de seguridad en los productos de Google, sino que abusa de la funcionalidad legítima” de las aplicaciones.
“Hasta el 18 de febrero, la investigación de GTIG confirmó que UNC2814 había afectado a 53 víctimas en 42 países de cuatro continentes e identificó infecciones sospechosas en al menos 20 países más”, dijo Google.
Según el especialista en ciberseguridad y ciberdefensa, Juan Roa, grupos como UNC2814 buscan infiltrarse en compañías que proveen servicios de telecomunicaciones con el objetivo de capturar y analizar tráficos y obtener información de carácter confidencial para acceder de manera ventajosa a negocios (licitaciones, contratos, etc.) o copiar avances tecnológicos de terceros. A su juicio, rara vez buscan realizar secuestros de datos con fines extorsivos.
Este ejecutivo de seguridad de información y ciberseguridad señala que existen grupos similares en casi todos los países con la capacidad de realizar guerras cibernéticas, como Estados Unidos, Corea del Norte, Israel, Irán, Rusia y China, entre otros.
TE PUEDE INTERESAR
Otros ataques
De acuerdo a los expertos, estas vulneraciones de seguridad son pan de cada día. Sin ir más lejos, el Salt Typhoon, vinculada a China, operó por más de un año sin ser detectado hasta 2024 y afectó a más de 80 redes telefónicas a nivel global, entre ellas, a compañías estadounidenses como AT&T y Verizon.
La Canadian Centre for Cybersecurity, en un reporte de 2025, señaló que las empresas de telecomunicaciones son el principal objetivo de las entidades de ciberespionaje chino, aunque no descartó que también se dirijan a otros sectores. En su mayoría se trata de grupos APT (Amenaza Persistente Avanzada), que buscan acceder a redes informáticas y sistemas críticos, manteniendo una presencia continua en el tiempo para infiltrarse, dañar, espiar o tomar el control de sistemas.
Te recomendamos
Acorraladas por el factoring, contratistas de firma española que abandonó obras en Chile exigen pagos por $ 3 mil millones y alistan demandas contra el Estado
El ministro de Vivienda anunció que para subsanar los pasivos, se establecería una conciliación judicial, pero para la defensa de los afectados, esta vía no resuelve su urgencia de liquidez y advierte que los factoring ya activaron la publicación y el protesto de todos sus documentos de garantía..
Red Interclínica se expande: los planes para seguir creciendo tras sus adquisiciones en Viña del Mar y Puerto Varas
El grupo de prestadores ya suma siete clínicas, atendió a casi 2 millones de pacientes en 2025, prepara inversiones y sigue mirando oportunidades, en un sistema de salud que ven fortalecido.
Sheriff, la startup fundada por los hermanos Vicente y Martín Cruz, llegará a Colombia y apuesta por expansión global con nuevo agente de IA para compliance
Hace unas semanas, lanzó Marshal, un agente autónomo de inteligencia artificial para procesos de cumplimiento normativo y debida diligencia, que ya está siendo piloteado con empresas financieras de México, Portugal y Corea del Sur.
BRANDED CONTENT
Durante los próximos tres años ingresarán al mercado local cerca de 110.000 m² de oficinas Clase A distribuidos en cinco proyectos
Los actores del mercado de oficinas en Santiago ya no compiten solo por lograr la mejor ubicación, sino también por la capacidad de integrar nuevos espacios comerciales y de servicios que están elevando el estándar de los nuevos desarrollos.
Durante los próximos tres años ingresarán al mercado local cerca de 110.000 m² de oficinas Clase A distribuidos en cinco proyectos
Los actores del mercado de oficinas en Santiago ya no compiten solo por lograr la mejor ubicación, sino también por la capacidad de integrar nuevos espacios comerciales y de servicios que están elevando el estándar de los nuevos desarrollos.
¿Qué se necesita para transformar una montaña en un destino de clase mundial?
En este episodio de Fuera de Pista, conversamos con Dominique Rudloff, quien lidera una de las transformaciones más ambiciosas de la industria de la nieve en la región: consolidar a Valle Nevado como parte del hub de ski más importante de Sudamérica.
Santander lanzó una nueva campaña que permitirá a sus clientes ser testigos en vivo de un Grand Prix
La campaña permitirá a clientes que contraten y/o ya tengan una Cuenta Digital Santander participar por un viaje para asistir a una de las fechas más esperadas del calendario de la Fórmula 1, fenómeno que vive un fuerte auge a nivel mundial y también en Chile.
Instagram
Facebook
LinkedIn
YouTube
TikTok
{{/if}}