NoticiasNews

Un grupo de ciberespionaje vinculado a China concentra el 90% de sus ataques en Latinoamérica y el Caribe: qué reveló ESETA China-Linked Cyberespionage Group Now Aims 90% of Its Attacks at Latin America and the Caribbean: What ESET Found

2026-09-25

El 22 de septiembre de 2026, investigadores de la firma de ciberseguridad ESET publicaron hallazgos sobre FamousSparrow, un grupo de ciberespionaje vinculado a China y activo desde al menos 2019, que ha reorientado de forma marcada su actividad hacia Latinoamérica y el Caribe.

Un giro geográfico que no parece casualidad

Según ESET, entre mediados de 2025 y 2026 el 90% de los objetivos de FamousSparrow estuvieron ubicados en la región, con entidades gubernamentales comprometidas en Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Los investigadores señalan que este enfoque geográfico probablemente responde a iniciativas recientes de Estados Unidos en la región, es decir, que el ciberespionaje sigue de cerca a la geopolítica.

SparroWocky: la nueva puerta trasera

Desde agosto de 2025, el grupo despliega un backdoor nuevo bautizado SparroWocky, que se distingue por:

  • Técnicas avanzadas de evasión frente a herramientas de detección.
  • Modificación de su propio código en tiempo de ejecución para dificultar el análisis forense.
  • Capacidad de ejecutar Beacon Object Files, lo que le permite ampliar sus funciones sin reinstalar el implante completo.

Por qué esto importa más allá de los gobiernos

Aunque los objetivos documentados son principalmente entidades estatales, este tipo de campañas suele apoyarse en infraestructura de proveedores privados, contratistas tecnológicos y cadenas de suministro digital para lograr el acceso inicial. Una empresa de software, telecomunicaciones o servicios financieros que trabaje con organismos públicos en la región pasa a ser, sin buscarlo, parte de la superficie de ataque.

Para las empresas tecnológicas y financieras del Caribe, el reporte de ESET es un recordatorio de que la vigilancia de amenazas no puede limitarse al propio perímetro: también implica monitorear menciones, indicadores de riesgo y actividad reputacional asociada a socios y proveedores. En TEKFENIX, nuestra plataforma CumplimientoControl incorpora monitoreo de medios adversos y trazabilidad regulatoria que ayuda a las organizaciones a detectar este tipo de señales de riesgo temprano —no solo en el ámbito financiero, sino como parte de una postura de seguridad y cumplimiento más amplia frente a actores que, como FamousSparrow, ya tienen a la región en la mira.

On September 22, 2026, researchers at cybersecurity firm ESET published findings on FamousSparrow, a China-linked cyberespionage group active since at least 2019 that has sharply redirected its activity toward Latin America and the Caribbean.

A geographic shift that looks deliberate

According to ESET, between mid-2025 and 2026, 90% of FamousSparrow's targets were located in the region, with government entities compromised in Argentina, Ecuador, Guatemala, Honduras, Panama, Peru, Puerto Rico, and Venezuela. Researchers note this geographic focus likely reflects the group's response to recent U.S. initiatives in the region — cyberespionage tracking geopolitics closely.

SparroWocky: the new backdoor

Since August 2025, the group has deployed a new backdoor named SparroWocky, distinguished by:

  • Advanced evasion techniques against detection tools.
  • Runtime code modification that complicates forensic analysis.
  • The ability to execute Beacon Object Files, letting it extend functionality without reinstalling the full implant.

Why this matters beyond governments

Although the documented targets are mainly state entities, campaigns like this one typically lean on infrastructure from private vendors, technology contractors, and digital supply chains to gain initial access. A software, telecom, or financial services company that works with public bodies in the region can become part of the attack surface without ever being the intended target.

For tech and financial companies in the Caribbean, ESET's report is a reminder that threat monitoring can't stop at your own perimeter — it also means tracking mentions, risk indicators, and reputational activity tied to partners and vendors. At TEKFENIX, our CumplimientoControl platform includes adverse media monitoring and regulatory traceability that helps organizations catch these early risk signals — not only in financial contexts, but as part of a broader security and compliance posture against actors that, like FamousSparrow, already have the region in their sights.

← Volver al blog← Back to blog