La administración de Donald Trump aprobó un memorando que permite a las agencias federales de EE.UU. involucrar a empresas privadas verificadas en operaciones contra grupos de ciberdelincuentes extranjeros. No se trata solo de intercambio de datos, sino de preparar acciones contra la infraestructura de redes transnacionales que atacan a organizaciones y ciudadanos estadounidenses. El documento fue emitido el 12 de agosto de 2026 y cambia notablemente el formato de cooperación entre el estado y el sector comercial de ciberseguridad.
Bajo el nuevo modelo, las empresas podrán participar en la búsqueda, seguimiento y desmantelamiento de la infraestructura delictiva. Las compañías proporcionarán capacidades técnicas, análisis e inteligencia, mientras que la coordinación general estará a cargo del Centro Nacional de Coordinación del Departamento de Seguridad Nacional de EE.UU. Los representantes del Departamento de Justicia y del Departamento de Seguridad Nacional serán responsables de la dirección.
Sin embargo, a los contratistas privados no se les otorgaron derechos para atacar de forma independiente servidores o redes sospechosas. Todas las acciones deben pasar por los procedimientos de aprobación del gobierno. De hecho, las autoridades intentan integrar el negocio cibernético privado en el marco oficial de operaciones, pero no le otorgan la libertad de actuar a su propia discreción.
El cofundador de Veracode, Chris Visopal, calificó la decisión como un giro serio en la ciberpolítica estadounidense, pero subrayó una diferencia importante. El hackeo de represalia clásico implica que la empresa intenta infiltrarse en el servidor desde el cual, según cree, proviene el ataque. En tal escenario, es fácil equivocarse de objetivo y violar la ley estadounidense sobre fraude y abusos informáticos.
El nuevo esquema está diseñado de manera diferente. Una empresa privada puede ayudar con equipos, telemetría, experiencia técnica y datos sobre amenazas, pero la decisión final queda en manos del estado. Son las autoridades las que determinan cuándo y sobre qué infraestructura se puede ejercer influencia.
Los consumidores estadounidenses informaron pérdidas de más de 20,8 mil millones de dólares debido a ciberdelitos en 2025. Además, el 73% de los adultos en EE.UU. ha enfrentado al menos una vez alguna forma de fraude en línea.
Las razones de este paso son bastante obvias. Los grupos internacionales de extorsionadores utilizan propietarios ficticios, alquilan servidores en diferentes países, fragmentan la infraestructura y a menudo se encuentran lejos de los nodos técnicos a través de los cuales se llevan a cabo los ataques. Simplemente bloquear un dominio o presentar una queja al proveedor de alojamiento ya no resuelve el problema.
En marzo de 2026, la Casa Blanca ya había señalado esta línea en la nueva ciberestrategia. Se mencionaba la necesidad de ampliar las capacidades de las empresas para identificar y desmantelar redes hostiles. El nuevo memorando convierte esta idea en un mecanismo práctico.
El nuevo orden está orientado a redes delictivas extranjeras relacionadas con la extorsión, ataques de ransomware y fraude financiero. Las empresas privadas podrán trabajar tanto entre sí como junto a las agencias federales, estatales y locales.
El enfoque estadounidense va más allá de la práctica británica. En el Reino Unido, desde 2020, existe la National Cyber Force, que aplica capacidades cibernéticas ofensivas contra amenazas estatales y criminales. En 2023, Londres describió por separado los principios de uso de tales herramientas y subrayó que son apropiadas principalmente cuando los métodos ordinarios de respuesta no producen resultados.
Washington avanza: el sector privado deja de ser solo proveedor de soluciones de protección y se convierte en un participante potencial en operaciones cibernéticas gubernamentales.
Los ataques modernos se están volviendo más baratos y se automatizan cada vez más. Los sistemas de IA autónomos ya son capaces de asumir una parte significativa de la cadena de ataque: desde la búsqueda de objetivos vulnerables hasta la explotación de las debilidades encontradas.
El punto más débil de esta nueva estructura es la determinación del verdadero culpable del ataque. Nick Carr, director técnico del Microsoft Threat Intelligence Center y exanalista técnico principal de CISA, ha reconocido que incluso a las grandes organizaciones les resulta difícil establecer de manera regular y precisa quién está realmente detrás de una campaña específica.
Los delincuentes rara vez actúan directamente. Utilizan servidores alquilados, proxies, dispositivos hackeados y nodos intermedios. Detrás de un grupo que parece ser una banda de extorsionadores, a veces puede haber un operador estatal. En tal caso, la operación contra la infraestructura ya va más allá de la lucha contra el crimen y corre el riesgo de convertirse en un incidente internacional.
Para los usuarios y empresas rusas, esto tampoco es una amenaza abstracta. Si los contratistas estadounidenses consideran que parte de la infraestructura es un elemento de una cadena criminal, pueden verse afectados los recursos alquilados, las máquinas infectadas o los nodos intermedios en diferentes jurisdicciones, incluida Rusia.
¿Qué cambia en la práctica?
El lado negativo de este modelo es evidente. Un error de una empresa privada al identificar la infraestructura de los delincuentes puede afectar a organizaciones ajenas. Y si detrás de la red hay un jugador estatal, las consecuencias pueden ir mucho más allá de un incidente técnico.
Para la audiencia rusa, los riesgos prácticos se ven así:
Una pregunta aparte es cómo funcionará el nuevo programa en un contexto donde los propios delincuentes utilizan activamente la IA. La automatización acelera tanto el ataque como la defensa. Los actores comerciales disponen de enormes volúmenes de datos sobre dominios maliciosos, la infraestructura de grupos de extorsionadores y transacciones de criptomonedas, por lo que el ritmo del enfrentamiento aumentará.
Ya es hora de incluir varios factores en el modelo de amenazas:
En este contexto, ya están surgiendo en EE. UU. iniciativas donde participantes estatales y no estatales intentan cerrar sectores vulnerables. Por ejemplo, el Water Watch Center, creado por el proyecto DEF CON Franklin junto con la National Rural Water Association, ayuda a pequeñas compañías de agua a protegerse contra ciberataques. Este programa surgió después de las infiltraciones en los sistemas de suministro de agua en al menos 12 estados, donde los delincuentes obtuvieron acceso remoto a controladores industriales.
El memorando firmado muestra un cambio más amplio: la lucha contra el cibercrimen se aleja del trabajo puramente investigativo y analítico hacia acciones operativas. Estados Unidos obtiene acceso a las capacidades técnicas del sector privado, pero al mismo tiempo aumenta el costo de cualquier error. Para las organizaciones rusas, esto significa que las acciones de los contratistas estadounidenses ahora pueden estar formalmente integradas en operaciones ofensivas y afectar infraestructuras mucho más allá de los objetivos inmediatos.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























