INFORME DE KELA
El ecosistema de la ciberdelincuencia china [Informe]
La CISA dio prioridad a las amenazas cibernéticas procedentes de China en 2023, en un contexto de aumento de los ataques patrocinados por el Estado y de la ciberdelincuencia con origen en ese país.
Compartir:
![Portada del informe de KELA: El ecosistema de la ciberdelincuencia en China [Informe]](https://www.kelacyber.com/wp-content/uploads/2026/09/chinese-cybercrime-ecosystem-report-mockup-712x1024.png)
Se observa un crecimiento mutuo entre los ciberdelincuentes con motivaciones económicas y las APT patrocinadas por el Estado dentro del ecosistema chino de la ciberdelincuencia. La investigación de KELA tiene como objetivo dotar de herramientas a los defensores frente a estas amenazas en constante evolución.
Aspectos más destacados del informe:
- Cómo las normas chinas sobre el uso del nombre real en Internet, las medidas represivas de las fuerzas del orden y las restricciones a las VPN y las criptomonedas han dado lugar a un ecosistema dominado por el fraude financiero «gris»
- Las tres capas del ecosistema: foros de piratería informática y de seguridad de la información, mercados clandestinos consolidados y un ecosistema de fraude en Telegram que ofrece servicios de piratería informática, datos de tarjetas, documentos de identidad falsos y blanqueo de capitales
- Precios habituales: bases de datos corporativas por entre 200 y 500 dólares estadounidenses; DDoS como servicio por 50 dólares estadounidenses por ataque; paquetes de tutoriales de phishing por 100 dólares estadounidenses.
- Los actores de habla china en plataformas no chinas y los esfuerzos de los principales foros por atraerlos
- Los APT chinos, como APT10, APT1, Mustang Panda, Gallium y Budworm, utilizan herramientas del ecosistema del ciberdelito, entre las que se incluyen Poison Ivy y Quasar




