APUNTE.COM.DO.- Los cibercriminales no organizan sus operaciones en función a fronteras. En su lugar, explotan las diferencias en jurisdicción, capacidad, y visibilidad, moviendo infraestructura, datos y procedimientos ilícitos entre fronteras más rápido de lo que a una organización puede responder. Contrarrestar este modelo requiere más que solo recolectar información respecto a actividad maliciosa. Requiere convertir la inteligencia en acciones coordinadas que puedan detener a los delincuentes, a la infraestructura y a los servicios detrás del cibercrimen.

Este desafío marcó el contexto de la reciente 11.ª reunión del Grupo de Trabajo de las Américas sobre Ciberdelincuencia para jefes de Unidad, que congregó a INTERPOL, el Foro Económico Mundial, la Policía Nacional de Paraguay, el Ministerio del Interior de Paraguay y expertos de los sectores público y privado de toda la región de América Latina.

El cibercrimen es un reto nacional y regional

Tácticas como el ransomware, el malware, el uso de botnets, el fraude y la extorsión son usualmente señaladas como amenazas técnicas, sin embargo, sus consecuencias se extienden más allá de redes y dispositivos comprometidos. El cibercrimen puede irrumpir negocios e instituciones públicas, erosionar la confianza en los servicios digitales y dañar economías e individuos. Y es por lo tanto no solo un problema de ciberseguridad, sino un reto nacional y regional que requiere cooperación operacional entre sectores y fronteras.

El panorama de amenazas regional hace que dicha cooperación sea especialmente importante, los participantes de la reunión del 2025 identificaron como preocupaciones prioritarias el ransomware, el phishing y los ataques con malware, los fraudes financieros facilitados por medios cibernéticos, el uso indebido de la inteligencia artificial (IA) y las plataformas de cibercrimen como servicio.

El grupo enfatizó además la importancia de la cooperación público-privada estructurada, las operaciones conjuntas contra el cibercrimen, el intercambio de inteligencia en tiempo real y la inversión sostenida en capacidades técnicas. Este año la reunión dio continuidad a ese enfoque, resaltando cómo el intercambio de inteligencia puede ayudar a concretar resultados operativos e investigativos.

Transformando los datos en inteligencia operativa

FortiGuard Labs de Fortinet, utiliza telemetría e inteligencia de amenazas para entender como está evolucionando el panorama de las ciberamenazas, identifica actividad y campañas relevantes, y provee información para apoyar investigaciones y operaciones.

La distinción entre coleccionar datos y producir inteligencia accionable, es crítica. Los indicadores, patrones de infraestructura, datos sobre comportamiento de malware y la conexión entre campañas son más valiosos cuando son puestos en contexto y entregados de una manera en la que puedan ser utilizados. Para las fuerzas del orden, esta inteligencia puede ayudar a revelar conexiones entre incidentes que podrían parece aislados, identificar infraestructura utilizada en múltiples campañas e informar decisiones sobre cuándo y dónde actuar. Para organizaciones del sector privado, la colaboración con las fuerzas del orden y organizaciones internacionales permite que la información sobre amenazas contribuya a esfuerzos de irrupción del cibercrimen de mayor alcance.

La colaboración crea impacto, cuando lleva a la irrupción

El intercambio de amenazas es esencial, pero solo compartir no es la meta. El verdadero indicador de su valor se traduce a si en realidad ayuda a las fuerzas de seguridad a prevenir daños, avanzar en investigaciones, embargar infraestructura criminal, irrumpir servicios ilícitos o complicar la operación de los cibercriminales.

Este Grupo de Trabajo para las Américas representa un foro importante para construir esas relaciones. Las fuerzas del orden aportan autoridad investigativa y capacidad de actuación mediante procesos legales. Los organismos internacionales ayudan a coordinar esfuerzos entre distintas jurisdicciones. Los socios del sector privado contribuyen con experiencia técnica, agilidad, telemetría y visibilidad sobre las amenazas que afectan a organizaciones y particulares. El ámbito académico fortalece la investigación y ayuda a formar a la próxima generación de profesionales.

Avanzando en una cooperación público-privada a largo plazo

La participación de Fortinet en el Grupo de Trabajo es un reflejo de la colaboración público-privada a largo plazo con INTERPOL, enfocada en el intercambio de inteligencia de amenazas, construcción de capacidades y soporte en esfuerzos coordinados de irrupción al cibercrimen. La colaboración data de 2015, y en 2018 Fortinet se unió a la iniciativa Gateway de la INTERPOL, que provee un marco para el intercambio de inteligencia de amenazas con las fuerzas del orden.

Fortinet colabora también con el Foro Económico Mundial, fue miembro fundador del Centro para la Ciberseguridad, es contribuyente a la Sociedad contra el Cibercrimen y participante del Atlas del Cibercrimen del Foro Económico Mundial. Esta iniciativa refuerza el modelo de colaboración más amplio entre la industria, las fuerzas del orden y las organizaciones internacionales, conectando a socios con diversas competencias y atribuciones en torno al objetivo común de desarticular la ciberdelincuencia.

Los ciberdelincuentes adaptan continuamente sus tácticas, infraestructura y modelos de negocio. Quienes se encargan de la defensa deben ser capaces de pasar de la concienciación a la acción con la misma rapidez. La interacción constante entre autoridades, organismos internacionales, empresas privadas e instituciones académicas ayuda a genera