INFORME DE KELA
Supuesta filtración de datos de Knownsec
A finales de octubre de 2025, una importante filtración de datos supuestamente sacó a la luz las operaciones internas de Knownsec, una de las principales empresas de ciberseguridad de China. Este informe de investigación analiza el conjunto de datos, compuesto por más de 12 000 archivos, para revelar que se trata de una empresa que opera bajo un modelo de «fusión civil-militar». Públicamente, Knownsec se presenta como una empresa innovadora del sector privado. Sin embargo, en secreto actúa como contratista de organismos estatales chinos, como el Ministerio de Seguridad Pública.
Compartir:

En el nuevo informe de KELA, aprenderás:
- Vínculos entre el Estado y el sector privado: Una serie de documentos revelan vínculos organizativos entre Knownsec y el Ministerio de Seguridad Pública. Esto pone de manifiesto la difusa línea divisoria entre los proveedores privados y los servicios de inteligencia del Estado.
- Mapeo global de objetivos: El análisis de una «base de datos de objetivos de infraestructuras clave» revela el seguimiento de más de 24 000 organizaciones y 379 millones de direcciones IP. Estos objetivos abarcan países como Estados Unidos, Japón y el Reino Unido.
- Reconocimiento con fines maliciosos: La versión interna de ZoomEye no solo se utiliza para realizar búsquedas, sino también para identificar y priorizar los activos vulnerables de cara a las campañas de explotación.
- Conjunto de herramientas ofensivas: KELA describe herramientas propias como «Un-Mail», para la interceptación de correos electrónicos, y «GhostX», para el robo de identidad. Estas herramientas se desarrollaron mucho más allá del ámbito de la seguridad defensiva.




