Un grupo de piratería vinculado al estado chino comprometió las computadoras portátiles de ejecutivos en una conferencia de la industria agrícola en la isla de Hainan esta primavera, no mediante phishing o una violación de la red, sino irrumpiendo en habitaciones de hotel y arrancando las máquinas desde una memoria USB mientras los ejecutivos estaban cenando.
huelga de multitudes, que rastrea al grupo como OVERCAST PANDAreveló la campaña en su Informe de búsqueda de amenazas 2026 y detalló el cronograma de la operación en una entrevista con VentureBeat en Fal.Con 2026: un intruso entró en una habitación alrededor de las 8 p.m. hora local y en una segunda habitación a las 9:57 p.m., escribiendo una puerta trasera llamada FlowCloud directamente en el almacenamiento de cada computadora portátil antes de reiniciar las máquinas y salir. No hubo intrusión en la red, ni correo electrónico de phishing ni robo de credenciales a través de una página de inicio de sesión.
El informe fecha las intrusiones entre marzo y mayo de 2026, y las marcas de tiempo provienen de Adam Meyers, vicepresidente senior de operaciones contra adversarios de CrowdStrike, quien autorizó su publicación en la entrevista de VentureBeat. El equipo OverWatch de CrowdStrike interrumpió las intrusiones y evaluó que es casi seguro que OVERCAST PANDA continuará. El propio FlowCloud es anterior a esta campaña por años: Proofpoint lo documentó en 2020entregado mediante phishing a empresas de servicios públicos de EE. UU., y El SOC de NTT Security ha rastreado las infecciones transmitidas por USB en sucursales de organizaciones japonesas en el extranjero desde principios de 2022.
Los investigadores de seguridad han calificado la manipulación del acceso físico a una computadora portátil desatendida como un «ataque de sirvienta malvada», desde Joanna Rutkowska. demostró uno con una memoria USB de arranque en 2009. Las operaciones de acceso físico son raras en todo el mundo. 290 adversarios nombrados CrowdStrike rastrea, según Meyers, y MUSTANGO PANDALa versión de depende de una memoria USB que la víctima conecta. Lo que Meyers identificó como novedoso es la combinación de la entrada a la habitación de un hotel por parte de un servicio de inteligencia estatal con la implementación de malware, arrancando la máquina objetivo desde el USB en lugar de depender de que un usuario ejecute un archivo desde él.
Cuando los ejecutivos lo encendieron a la mañana siguiente, se activó el gatillo y se cargó FlowCloud. Comenzó el registro de teclas, captura de pantalla, recopilación de archivos y recolección de credenciales.
«Tenemos visibilidad una vez que la máquina arranca», dijo Meyers a VentureBeat. Una clave de registro o un activador similar inicia FlowCloud en algún momento después de que se carga el sistema operativo, y es entonces cuando el sensor de Falcon lo detecta. La brecha es la ventana entre la escritura USB y el siguiente arranque: las horas en que la computadora portátil permanece comprometida y sin ser detectada antes de que el ejecutivo vuelva a iniciar sesión.
CrowdStrike publicó esa brecha al mes antes de anunciar su lista de productos de seguridad de IA – Falcon Guardian, SafeMind, Agentic Identity Provider y AI Gateway – en Fal.Con 2026 esta semana.
Por qué las herramientas de seguridad existentes no lo lograron
EDR necesita que el sistema operativo esté cargado y el agente en ejecución. MFA espera un intento de inicio de sesión, capacitación sobre phishing para un correo electrónico, seguridad del agente de IA para que un agente la proteja.
OVERCAST PANDA los pasó por alto a todos en el punto de entrada. El compromiso inicial se completó debajo del sistema operativo en ejecución, debajo del agente EDR, debajo de la pila de autenticación. Falcon captó FlowCloud una vez que su proceso comenzó después del arranque, pero para entonces el implante y su disparador ya estaban en el disco.
«La entrada al hotel es algo muy común», dijo Meyers. «Hable con cualquier persona de seguridad física corporativa. Generalmente conocen la entrada al hotel, pero creo que lo que es único es la combinación de la entrada al hotel con la implementación de malware».
Meyers dijo que cree que el Ministerio de Seguridad del Estado de China está detrás de OVERCAST PANDA. Las personas que ingresan a las habitaciones son funcionarios o agentes del MSS o del Ministerio de Seguridad Pública, o personal de limpieza del hotel que los servicios han sobornado u obligado, dijo Meyers a VentureBeat. Según el informe, otra intrusión a mediados de 2026 tuvo como objetivo a un profesional de los medios de comunicación con sede en EE. UU. que utilizaba el mismo oficio. La celebración de una conferencia agrícola se alinea con las prioridades de recolección que Meyers vinculó a los planes quinquenales de China.
Lo que CrowdStrike anunció en Fal.Con y dónde comienza la seguridad en tiempo de ejecución
El CEO de Nvidia, Jensen Huang, se unió a George Kurtz en el escenario de Fal.Con para presentar mente seguraun sistema de ciberseguridad agente basado en modelos abiertos de Nvidia Nemotron y datos de amenazas de CrowdStrike. Meyers dijo a la audiencia de Fal.Con que se registraron 7.400 CVE en junio de 2026, un aumento del 96 % con respecto a junio de 2025, y que CrowdStrike presentó 2.400 de ellos mediante divulgación responsable, aproximadamente el 30 % de todos los CVE registrados ese mes.
guardián halcónla capa de seguridad en tiempo de ejecución de la compañía para agentes de IA en el punto final, se puso en marcha en el momento en que Kurtz puso la diapositiva, dijo el presidente de CrowdStrike, Mike Sentonas, a la audiencia del Día 2, y AI Gateway, catalogado como una capacidad de Guardian, se entrega en septiembre como un servicio alojado con una versión híbrida a continuación. AJ Shipley, director de productos de CrowdStrike, dijo a VentureBeat que CrowdStrike integrará un modelo SafeMind en Guardian para la detección rápida de malware en las próximas semanas.
Las amenazas a las que se enfrentan esos productos son reales y el informe las cuantifica. Los clientes potenciales de detección activados por agentes de IA crecieron a una tasa 2,5 veces mayor que los clientes potenciales activados por humanos, según el recuento de OverWatch. La actividad de delitos electrónicos centrados en la nube aumentó un 171 % durante el período del informe. Las intrusiones de vishing se duplicaron en el primer semestre de 2026 en comparación con el segundo semestre de 2025, con el grupo eCrime Araña sarcástica pasar de la apropiación de cuentas a la filtración de datos en menos de cinco minutos después de comprometer las aplicaciones SaaS integradas en SSO.
Cada una de esas amenazas está basada en la red. Todos ellos suponen un sistema operativo en ejecución, una sesión de usuario activa o una carga de trabajo en la nube en vivo.
Los controles que detienen esto son el firmware y la política.
«Es un problema que tiene solución», dijo Meyers. «Es simplemente una solución inconveniente, lo que significa que mucha gente no lo hace».
CrowdStrike mismo ha enviado Detección de ataques de firmware y auditoría de configuración de BIOS. a través del sensor Falcon desde mayo de 2019, incluida una integración de Dell SafeBIOS que muestra la telemetría de verificación del BIOS en la consola Falcon. La capacidad de auditar la configuración del BIOS relacionada con la seguridad en las computadoras portátiles que llevan los ejecutivos ha estado dentro de la plataforma durante siete años. Apuntar a los dispositivos de viaje es una decisión, no una brecha de producto.
Los controles que habrían debilitado la campaña de OVERCAST PANDA son viejos y baratos, y cada uno hace un trabajo diferente. Al deshabilitar el arranque externo en UEFI se elimina el vector. Una contraseña de administrador del BIOS lo mantiene deshabilitado. La autenticación previa al inicio permite que se cargue un entorno de inicio externo y aún mantiene el volumen cifrado ilegible hasta que una persona proporcione el PIN o la clave. La supervisión del firmware detecta manipulaciones a posteriori.
«No traiga nada con lo que no se sienta cómodo entregando a un servicio de inteligencia extranjero», aconsejó Meyers. Usó computadoras portátiles temporales y cuentas de correo electrónico en viajes al extranjero mientras estaba en CrowdStrike, y limpió el dispositivo cuando regresó. La exposición comienza en la aduana. Los funcionarios pueden confiscar un dispositivo y obligar a iniciar sesión, añadió.
«Tienen las llaves maestras para esas cosas», fue su veredicto sobre las cajas fuertes de los hoteles.
Por qué la escala gana la lucha prioritaria
Las intrusiones rastreadas por CrowdStrike OverWatch crecieron alrededor de un 4% durante el período del informe, después de un aumento del 27% el año anterior, una meseta que CrowdStrike atribuyó a un cambio hacia campañas más complejas y que requieren un uso intensivo de recursos. La operación de la habitación del hotel OVERCAST PANDA es el ejemplo.
La amenaza de la red preocupa más a Meyers. Se le pidió que sopesara la campaña de habitaciones de hotel de OVERCAST PANDA con la ARAÑA REVENIENTE En el caso que había mostrado en el escenario Fal.Con, un grupo de eCrime que utiliza IA para comprometer a 17 víctimas con shells web personalizados en 48 minutos, eligió REVENANT SPIDER.
«No se puede invadir las habitaciones de hotel a gran escala», afirmó. «No se pueden invadir dispositivos físicos a escala. E incluso entonces, es sólo un dispositivo». La persona en la habitación es el objetivo y la intrusión rara vez gira más, añadió. «REVENANT SPIDER, se están moviendo a esa velocidad y están usando IA en todos los ámbitos, y esa es una amenaza completamente diferente, y creo que es más preocupante para la empresa promedio».
Las intrusiones impulsadas por IA y a velocidad de red escalan. Las naves comerciales de acceso físico no. Los presupuestos de seguridad siguen la amenaza que afecta a la mayoría de las máquinas. La amenaza que es más difícil de detectar en una máquina se queda con la que queda.
Pero los ejecutivos que asistieron a una conferencia agrícola en China esta primavera fueron objetivos específicos de un servicio de inteligencia estatal, que eligió el método lento e inescalable precisamente porque funciona donde fallan los ataques basados en redes.
La conferencia en sí es el modelo de amenaza.
Los ejecutivos en conferencias son los objetivos de la campaña y la seguridad en tiempo de ejecución comienza sólo una vez que se inicia la máquina. Los proveedores que llenaron el piso de exhibición de Las Vegas esta semana estaban vendiendo la misma protección de tiempo de ejecución a los asistentes cuyas computadoras portátiles tenían la misma brecha.
La fractura organizacional es el verdadero problema. Falcon Guardian se entrega a un equipo y la configuración del BIOS en las computadoras portátiles de viaje pertenece a otro. El IdP Agentic se implementa bajo el control de identidad, mientras que la decisión sobre si los ejecutivos llevan máquinas de acceso a la producción a conferencias internacionales corresponde a un grupo diferente. Y la línea presupuestaria que financia la defensa contra las amenazas a la nube no tiene nada que ver con las políticas relativas a los dispositivos de viaje.
Meyers ha vivido en ambos lados. «He hablado con empresas que dijeron que teníamos una reunión de la junta directiva en Shanghai y les dije: ¿por qué harías eso?».
Qué deben hacer los líderes de seguridad antes del próximo viaje
Audite cada computadora portátil ejecutiva para verificar el estado de arranque USB. Si el dispositivo se puede iniciar desde USB ahora mismo, tiene la misma brecha que OVERCAST PANDA explotó esta primavera. Los pasos a continuación cubren las computadoras portátiles con Windows, la plataforma a la que se dirige FlowCloud.
Aplique el cifrado de disco completo con autenticación previa al inicio. BitLocker en una configuración solo de TPM es un punto débil documentado contra el acceso físico. Investigadores SCRT sacó la llave maestra de volumen del bus LPC con un módulo FPGA de $ 49 en 2021, y Dolos Group hizo lo mismo con SPI ese año. OVERCAST PANDA escribió una puerta trasera y su activador posterior al arranque en el volumen de Windows, por lo que los operadores tenían acceso de escritura. Eso apunta a máquinas que no estaban cifradas o estaban protegidas por una configuración que los operadores derrotaron. Autenticación previa al arranque con un PIN o una llave USB obliga a un paso humano antes de que el almacenamiento sea legible.
Verifique que el arranque seguro esté habilitado y que la lista de revocación esté actualizada. Secure Boot valida las firmas en los componentes de arranque y bloquea la mayoría de los cargadores de arranque no autorizados, pero deja que los medios externos se puedan iniciar y los shims firmados aún pueden tener una derivación. ESET publicó hallazgos sobre 11 shims UEFI heredados firmados por Microsoft en julio de 2026 que permitieron que código no confiable se ejecutara en el arranque en cualquier máquina que confiara en el certificado de terceros de Microsoft. microsoft los revocó en su actualización DBX del 9 de junio de 2026por lo que una computadora portátil que se saltó esa actualización todavía confía en ellos. Bloquee el orden de inicio en el nivel UEFI, desactive los menús de inicio únicos y establezca una contraseña de administrador del BIOS que cubra tanto la utilidad de configuración como cualquier clave de anulación de inicio. La lectura de Meyers es que muchas de estas configuraciones no se verifican porque la solución es inconveniente.
Emita dispositivos solo para viajes para conferencias internacionales sin acceso a sistemas de producción, sin credenciales guardadas para herramientas internas y sin configuración de VPN persistente.
«Si pueden conseguirlo, pueden ser dueños de él», dijo Meyers, citando un viejo adagio de DEF CON. Falcon detecta FlowCloud solo después del arranque: la exposición son las horas entre la escritura USB y el siguiente inicio de sesión, mientras la computadora portátil permanece cerrada y comprometida.
«Es barato comprar un par de computadoras portátiles y un par de teléfonos», dijo Meyers. Los controles que cierran esa ventana son un puñado de configuraciones de firmware y una computadora portátil de repuesto. La pregunta es si alguien los ha desplegado.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.








































































