EE.UU. permite a empresas privadas participar en operaciones cibernéticas ofensivas contra hackers extranjeros
La administración de Donald Trump aprobó un memorando que permite a las agencias federales de EE.UU. involucrar a empresas privadas verificadas en operaciones contra grupos de ciberdelincuentes extranjeros. No se trata solo de intercambio de datos, sino de preparar acciones contra la infraestructura de redes transnacionales que atacan a organizaciones y ciudadanos estadounidenses. El documento fue emitido el 12 de agosto de 2026 y cambia notablemente el formato de cooperación entre el estado y el sector comercial de ciberseguridad.
Bajo el nuevo modelo, las empresas podrán participar en la búsqueda, seguimiento y desmantelamiento de la infraestructura delictiva. Las compañías proporcionarán capacidades técnicas, análisis e inteligencia, mientras que la coordinación general estará a cargo del Centro Nacional de Coordinación del Departamento de Seguridad Nacional de EE.UU. Los representantes del Departamento de Justicia y del Departamento de Seguridad Nacional serán responsables de la dirección.
Sin embargo, a los contratistas privados no se les otorgaron derechos para atacar de forma independiente servidores o redes sospechosas. Todas las acciones deben pasar por los procedimientos de aprobación del gobierno. De hecho, las autoridades intentan integrar el negocio cibernético privado en el marco oficial de operaciones, pero no le otorgan la libertad de actuar a su propia discreción.
Esto no es un permiso directo para un hackeo de represalia
El cofundador de Veracode, Chris Visopal, calificó la decisión como un giro serio en la ciberpolítica estadounidense, pero subrayó una diferencia importante. El hackeo de represalia clásico implica que la empresa intenta infiltrarse en el servidor desde el cual, según cree, proviene el ataque. En tal escenario, es fácil equivocarse de objetivo y violar la ley estadounidense sobre fraude y abusos informáticos.
El nuevo esquema está diseñado de manera diferente. Una empresa privada puede ayudar con equipos, telemetría, experiencia técnica y datos sobre amenazas, pero la decisión final queda en manos del estado. Son las autoridades las que determinan cuándo y sobre qué infraestructura se puede ejercer influencia.
Los consumidores estadounidenses informaron pérdidas de más de 20,8 mil millones de dólares debido a ciberdelitos en 2025. Además, el 73% de los adultos en EE.UU. ha enfrentado al menos una vez alguna forma de fraude en línea.
Las razones de este paso son bastante obvias. Los grupos internacionales de extorsionadores utilizan propietarios ficticios, alquilan servidores en diferentes países, fragmentan la infraestructura y a menudo se encuentran lejos de los nodos técnicos a través de los cuales se llevan a cabo los ataques. Simplemente bloquear un dominio o presentar una queja al proveedor de alojamiento ya no resuelve el problema.
En marzo de 2026, la Casa Blanca ya había señalado esta línea en la nueva ciberestrategia. Se mencionaba la necesidad de ampliar las capacidades de las empresas para identificar y desmantelar redes hostiles. El nuevo memorando convierte esta idea en un mecanismo práctico.
¿Qué operaciones están bajo las nuevas reglas?
El nuevo orden está orientado a redes delictivas extranjeras relacionadas con la extorsión, ataques de ransomware y fraude financiero. Las empresas privadas podrán trabajar tanto entre sí como junto a las agencias federales, estatales y locales.
- operaciones contra estructuras delictivas extranjeras relacionadas con la extorsión, ransomware y esquemas financieros;
- colaboración entre empresas privadas y agencias gubernamentales de diferentes niveles;
- recopilación de inteligencia sobre redes de ciberdelincuencia y preparación de opciones de respuesta;
- impacto en los sistemas de información de los delincuentes, incluyendo la interrupción de operaciones, manipulación o destrucción de elementos individuales de la infraestructura.
El enfoque estadounidense va más allá de la práctica británica. En el Reino Unido, desde 2020, existe la National Cyber Force, que aplica capacidades cibernéticas ofensivas contra amenazas estatales y criminales. En 2023, Londres describió por separado los principios de uso de tales herramientas y subrayó que son apropiadas principalmente cuando los métodos ordinarios de respuesta no producen resultados.
Washington avanza: el sector privado deja de ser solo proveedor de soluciones de protección y se convierte en un participante potencial en operaciones cibernéticas gubernamentales.
Los ataques modernos se están volviendo más baratos y se automatizan cada vez más. Los sistemas de IA autónomos ya son capaces de asumir una parte significativa de la cadena de ataque: desde la búsqueda de objetivos vulnerables hasta la explotación de las debilidades encontradas.
El principal riesgo: el error de atribución
El punto más débil de esta nueva estructura es la determinación del verdadero culpable del ataque. Nick Carr, director técnico del Microsoft Threat Intelligence Center y exanalista técnico principal de CISA, ha reconocido que incluso a las grandes organizaciones les resulta difícil establecer de manera regular y precisa quién está realmente detrás de una campaña específica.
Los delincuentes rara vez actúan directamente. Utilizan servidores alquilados, proxies, dispositivos hackeados y nodos intermedios. Detrás de un grupo que parece ser una banda de extorsionadores, a veces puede haber un operador estatal. En tal caso, la operación contra la infraestructura ya va más allá de la lucha contra el crimen y corre el riesgo de convertirse en un incidente internacional.
Para los usuarios y empresas rusas, esto tampoco es una amenaza abstracta. Si los contratistas estadounidenses consideran que parte de la infraestructura es un elemento de una cadena criminal, pueden verse afectados los recursos alquilados, las máquinas infectadas o los nodos intermedios en diferentes jurisdicciones, incluida Rusia.
¿Qué cambia en la práctica?
- La frontera entre las operaciones cibernéticas estatales y comerciales se vuelve menos clara;
- Las empresas privadas obtienen más influencia en la preparación de operaciones y la selección de objetivos técnicos;
- El estado tiene acceso a la telemetría que las empresas a menudo recopilan más rápido que las fuerzas del orden;
- Se amplía el marco legal para las acciones contra la infraestructura criminal extranjera.
El lado negativo de este modelo es evidente. Un error de una empresa privada al identificar la infraestructura de los delincuentes puede afectar a organizaciones ajenas. Y si detrás de la red hay un jugador estatal, las consecuencias pueden ir mucho más allá de un incidente técnico.
Para la audiencia rusa, los riesgos prácticos se ven así:
- Aumenta la vulnerabilidad de la infraestructura relacionada con alojamientos extranjeros, ya sea física o jurídicamente;
- Aumenta la probabilidad de daños colaterales para los clientes rusos en operaciones contra grupos internacionales de extorsionadores;
- Se vuelve más importante entender dónde están ubicados exactamente los propios recursos y a través de qué proveedores extranjeros operan;
- Los modelos de amenazas tendrán que revisarse teniendo en cuenta las acciones de los contratistas privados estadounidenses.
Una pregunta aparte es cómo funcionará el nuevo programa en un contexto donde los propios delincuentes utilizan activamente la IA. La automatización acelera tanto el ataque como la defensa. Los actores comerciales disponen de enormes volúmenes de datos sobre dominios maliciosos, la infraestructura de grupos de extorsionadores y transacciones de criptomonedas, por lo que el ritmo del enfrentamiento aumentará.
Ya es hora de incluir varios factores en el modelo de amenazas:
- La expansión del número de participantes en operaciones ofensivas por parte de EE. UU.;
- El aumento de las intervenciones no públicas en la infraestructura fuera de los procedimientos judiciales;
- Una mayor probabilidad de daños colaterales en caso de atribución errónea;
- El fortalecimiento del papel de la telemetría privada en la selección de objetivos para las operaciones.
En este contexto, ya están surgiendo en EE. UU. iniciativas donde participantes estatales y no estatales intentan cerrar sectores vulnerables. Por ejemplo, el Water Watch Center, creado por el proyecto DEF CON Franklin junto con la National Rural Water Association, ayuda a pequeñas compañías de agua a protegerse contra ciberataques. Este programa surgió después de las infiltraciones en los sistemas de suministro de agua en al menos 12 estados, donde los delincuentes obtuvieron acceso remoto a controladores industriales.
El memorando firmado muestra un cambio más amplio: la lucha contra el cibercrimen se aleja del trabajo puramente investigativo y analítico hacia acciones operativas. Estados Unidos obtiene acceso a las capacidades técnicas del sector privado, pero al mismo tiempo aumenta el costo de cualquier error. Para las organizaciones rusas, esto significa que las acciones de los contratistas estadounidenses ahora pueden estar formalmente integradas en operaciones ofensivas y afectar infraestructuras mucho más allá de los objetivos inmediatos.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Datos: "Silver Ironhead Air Force" redujo su posición en 11,44 millones de USD, cerrando una pequeña ganancia en posiciones cortas de ETH, mientras que aún mantiene una posición corta de 11 millones de USD.

Trump: Irán ha aceptado la mayoría de las 15 demandas de alto el fuego

Estafa de IA de 3,2 millones de dólares: el campo de batalla de la seguridad criptográfica se desplaza de "código" a "engaños"

¡Matt Damon será el orador principal! El destacado protagonista del evento "Ripple Swell 2026" en Nueva York

Votación de préstamos en XRP Ledger: Lo que los poseedores de XRP deben saber

Cómo las obras de arte pudieron convertirse en parte de la economía digital, pero no lo hicieron

IPO de Shein y PMI de China: ¿qué cambia para los mercados?

De Pay a la gestión de activos integral, BiyaPay expande los límites de los servicios financieros globales

¡Trump gana 1.400 millones de dólares con criptomonedas mientras los inversores pierden 4.700 millones! Informe de investigación:

Las transacciones privadas de Zcash podrían caer por debajo de 200 ms

Detrás del auge de Robinhood Chain: ¿prosperidad real o prima emocional?
![[Reunión del Comité de Intereses de Lectores de Block Media, 6ª sesión] "Es necesario diferenciarse con artículos profundos... La crítica de la presidenta Park Hyun-joo sobre la cotización de altcoins es impresionante"](/public-static/9_8dc682caea.png?format=avif)
[Reunión del Comité de Intereses de Lectores de Block Media, 6ª sesión] "Es necesario diferenciarse con artículos profundos... La crítica de la presidenta Park Hyun-joo sobre la cotización de altcoins es impresionante"

Un cuello de botella de 36 días en el staking está costando a los depositantes de Ethereum más de 350,000 dólares en recompensas perdidas diariamente

La IA crea abundancia, BTC crea escasez: lo que realmente cambia en Web3 no son las relaciones de producción, sino las relaciones de valor

¿Quién está vendiendo Yushu? Gran transferencia de acciones a altos niveles, se esperan 228.7 millones de acciones desbloqueadas el próximo año

Ripple dona 300.000 dólares para ayudar a las víctimas de inundaciones en Nepal y Tíbet

Arbitraje de criptomonedas y escaneo de precios: ¿cómo encuentran los cuantitativos la ineficiencia en las tasas de financiamiento y los spreads a través de APIs de trading?

Escasez de DRAM hasta 2030: ¿cómo posicionarse ante los gigantes de la memoria?

¿Por qué las stablecoins no pueden hacer crédito, a pesar de poder transferir y mantener valor?

Revolut inicia el lanzamiento de EURR mientras el BCE detalla las salvaguardias de privacidad del euro digital

Comentario de Bernstein sobre las siete grandes memorias: Después de HBM, DRAM y NAND compiten por el próximo mercado de un billón

RAKIB lanza un consejo para el desarrollo de instituciones financieras: la asociación prepara el mercado de criptomonedas para la autorregulación

Cómo distinguir pipedog de un clon de bytecode idéntico vecino

Después de Impactar a Dos Generaciones, Meta Ordenada a Pagar 18 Mil Millones

¿Qué es Thinking Cat (HMM)? Razones por las que un token sin propietario puede fallar

La policía británica confisca 1,4 millones de dólares en Bitcoin de un mercado oscuro cerrado

Análisis Técnico vs Análisis Fundamental: Definición, Diferencias y Cómo Usarlos - Mundo Fintech

Los derivados comienzan a impulsar el mercado al contado: el poder de fijación de precios de los activos de Corea del Sur está fluyendo hacia el exterior

HYPE enfrenta un retiro de equipo de 36 millones de dólares el 6 de septiembre








