Hack-back legalizado: Trump autoriza a empresas privadas a contraatacar ofensivamente contra cibercriminales extranjeros

Ciberseguridad Aug 13, 2026Añadir a favoritos

Hack-back legalizado: Trump autoriza a empresas privadas a contraatacar ofensivamente contra cibercriminales extranjeros
Ilustración : Momiji Shirogane

Un memo presidencial encomienda al National Coordination Center crear un programa de hack-back enmarcado. Las empresas privadas de ciberseguridad podrán solicitar autorizaciones para realizar ataques ofensivos contra organizaciones criminales extranjeras.

(1) Qué: un memorándum ejecutivo que formaliza el hack-back privado

Un memorándum firmado por Donald Trump encomienda al National Coordination Center (NCC) establecer un programa que permita a las empresas privadas de ciberseguridad solicitar autorizaciones para operaciones ofensivas contra organizaciones criminales extranjeras. En pocas palabras: el hack-back —largo tiempo en una zona gris legal en Estados Unidos— obtiene un marco oficial, al menos en intención.

El memorándum no otorga acceso inmediato al hack-back. Solicita al NCC construir el programa, con sus criterios de elegibilidad, límites y controles.

(2) Quién se ve afectado

Por parte de las empresas de seguridad: aquellas que ya operaban en una zona gris ofensiva (takedowns de Command & Control, interrupción de infraestructura criminal, sinkholing) ahora cuentan con una señal política fuerte —y con una posible vía de legitimación formal.

Por parte de las víctimas: las organizaciones objetivo son explícitamente las "organizaciones de cibercriminalidad extranjera" —grupos de ransomware, fraude financiero, etc.— que operan desde el extranjero. Los Estados-nación están teóricamente excluidos, pero la frontera entre criminalidad organizada y actores estatales suele ser difusa (Rusia, Corea del Norte, Irán).

Por parte del CFAA: el Computer Fraud and Abuse Act prohíbe históricamente cualquier acción ofensiva contra sistemas de terceros, incluso como represalia. Un memorándum ejecutivo puede crear un régimen de excepción, pero no modifica la ley en sí misma. Persiste una incertidumbre jurídica.

(3) Qué hacer

La reacción de la comunidad de seguridad está dividida. Algunos expertos celebran la clarificación de las reglas de engagement; otros expresan su preocupación por la falta de salvaguardas explícitas contra operaciones mal atribuidas (y los daños colaterales en infraestructuras compartidas son reales en este tipo de operaciones).

El CFAA y el hack-back

El *Computer Fraud and Abuse Act* (1986) tipifica como delito federal cualquier intrusión no autorizada en un sistema de terceros —incluso como represalia—. Los intentos legislativos por introducir un derecho al hack-back (*Active Cyber Defense Certainty Act*, varias versiones desde 2017) nunca han prosperado en el Congreso. El memorándum de Trump elude este bloqueo por vía ejecutiva, sin resolver la ambigüedad legal para las empresas autorizadas.

Qué hacer ahora:

  • CISO y equipos de seguridad: no se requiere acción inmediata. El programa aún no existe —esperen la publicación de las directrices del NCC antes de considerar cualquier medida.
  • Despachos jurídicos de seguridad: comiencen a documentar sus operaciones actuales de "defensa activa" anticipando posibles criterios de elegibilidad.
  • No inicien ninguna iniciativa ofensiva basándose únicamente en este memorándum —el marco legal sigue incompleto y el riesgo de exposición al CFAA persiste.
Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
¿Te ha resultado útil este artículo?

6 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información