Un nuevo informe de Derechos Digitales busca poner esos incidentes en perspectiva regional.
La seguridad digital en América Latina ya no puede entenderse únicamente en términos de malware, ransomware o vulnerabilidades técnicas. Detrás de muchos incidentes existe otra dimensión: quién controla la información, quién puede vigilar a quién y qué ocurre cuando la tecnología utilizada para proteger a una sociedad también puede convertirse en una herramienta de control.
Esa es una de las lecturas que deja “En la Mira 2: Un panorama de las amenazas digitales en América Latina”, la segunda edición del informe publicado por Derechos Digitales el 30 de septiembre.
El trabajo analiza más de 100 casos ocurridos entre junio de 2024 y mayo de 2025 y documenta fenómenos que van desde vigilancia y censura hasta filtraciones masivas de información, desinformación electoral, violencia de género facilitada por tecnologías, explotación de datos biométricos y cortes deliberados de internet.
Un problema que excede a la ciberseguridad tradicional
El informe fue elaborado en el marco del Observatorio Latinoamericano de Amenazas Digitales (OLAD), una alianza integrada por 14 organizaciones de América Latina dedicadas a la defensa de los derechos humanos en el entorno digital.
La perspectiva importa.
Una filtración de datos puede ser analizada como un incidente de seguridad. Pero cuando esa información pertenece a activistas, periodistas o grupos vulnerables, las consecuencias pueden ir mucho más allá de la confidencialidad de una base de datos.
Lo mismo sucede con tecnologías como el reconocimiento facial o los sistemas biométricos. Desde una mirada puramente técnica son herramientas de identificación. Desde una perspectiva de derechos digitales aparece otra pregunta: quién puede utilizarlas, sobre qué población, con qué controles y para qué propósito.
Ese cambio de enfoque permite observar una característica cada vez más evidente del ecosistema digital latinoamericano: las fronteras entre ciberseguridad, vigilancia, privacidad, libertad de expresión y política son cada vez menos claras.
Vigilancia y censura
Entre los fenómenos documentados por el informe se encuentra el avance de distintas formas de vigilancia y censura en la región.
El problema no necesariamente requiere sofisticadas plataformas de espionaje.
La recopilación sistemática de información disponible públicamente, el monitoreo de redes sociales, el perfilamiento de personas o el cruce de diferentes bases de datos pueden construir imágenes extremadamente detalladas sobre individuos y organizaciones.
Derechos Digitales ha advertido además sobre el denominado ciberpatrullaje, especialmente cuando el monitoreo estatal de internet se realiza bajo criterios poco transparentes. La organización señala que estas prácticas pueden generar efectos sobre la privacidad y la libertad de expresión e incluso producir autocensura entre quienes saben —o sospechan— que sus actividades están siendo observadas.
La cuestión deja entonces de ser solamente qué información está disponible en internet.
También importa quién tiene capacidad para recopilarla a escala, correlacionarla y convertirla en inteligencia.
Los datos biométricos agregan otra capa de riesgo
Otro de los puntos destacados es la explotación de información biométrica.
Contraseñas y credenciales pueden cambiarse después de una filtración. Un rostro o una huella digital, no.
Por eso, la expansión de sistemas de reconocimiento facial, bases biométricas y mecanismos automatizados de identificación plantea un desafío particular para América Latina: cuanto más centralizada y reutilizable sea esa información, mayor es el impacto potencial de un abuso, una filtración o un acceso indebido.
Además, el riesgo no depende exclusivamente de que los sistemas sean vulnerados.
Un sistema puede funcionar exactamente como fue diseñado y aun así plantear problemas si permite una vigilancia desproporcionada, carece de controles independientes o termina utilizándose para objetivos distintos de aquellos que justificaron originalmente su implementación.
Desinformación y elecciones
El informe también incluye casos de desinformación vinculados a procesos electorales.
Esto amplía todavía más el concepto tradicional de amenaza digital.
Una operación destinada a alterar una conversación pública no necesita comprometer servidores gubernamentales ni explotar una vulnerabilidad zero-day. Puede apoyarse en redes sociales, cuentas coordinadas, contenido manipulado y mecanismos de amplificación capaces de modificar la percepción de determinados acontecimientos.
En ese escenario, proteger una elección no significa solamente asegurar las máquinas, sistemas o bases de datos utilizadas durante el proceso electoral.
También implica entender cómo la infraestructura informativa sobre la que una sociedad construye su percepción de la realidad puede ser manipulada.
Cuando apagar internet también es una herramienta de control
Entre los fenómenos registrados aparecen además los cortes de internet.
La disponibilidad suele pensarse como uno de los pilares clásicos de la seguridad informática. Pero cuando la interrupción de conectividad es deliberada, deja de ser simplemente un problema técnico.
Controlar la infraestructura de comunicaciones permite también controlar quién puede comunicarse, acceder a información, documentar acontecimientos o publicar lo que está ocurriendo.
Internet se convierte así en infraestructura crítica no solamente por su importancia económica, sino por su papel político y social.
América Latina necesita mirar sus amenazas con sus propios ojos
Quizás uno de los mayores valores de trabajos como En la Mira sea precisamente su perspectiva regional.
Buena parte del discurso global sobre ciberseguridad está construido alrededor de las prioridades de Estados Unidos, Europa, China o Rusia. Vulnerabilidades, espionaje estatal, ransomware e infraestructura crítica dominan —con razón— buena parte de esa conversación.
Pero América Latina tiene además sus propias tensiones.
Instituciones con capacidades muy diferentes, marcos regulatorios desiguales, grandes bases de datos estatales, creciente incorporación de biometría, dependencia de plataformas tecnológicas extranjeras y sociedades donde periodistas, activistas y organizaciones civiles pueden encontrarse particularmente expuestos.
Eso obliga a ampliar la pregunta.
No alcanza con preguntarnos si nuestros sistemas son seguros.
También tenemos que preguntarnos quién controla esos sistemas, qué información concentran, quién puede acceder a ella y qué mecanismos existen para evitar que una herramienta tecnológica termine convirtiéndose en una herramienta de vigilancia o abuso de poder.
En una región cada vez más digitalizada, la seguridad informática y los derechos digitales dejaron hace tiempo de ser conversaciones separadas.
Son partes del mismo problema.



