"Ecuador bajo Asedio Digital: Hacia una Nueva Estrategia de Seguridad Multidominio"

El concepto de seguridad nacional ha experimentado una metamorfosis radical en el transcurso de la última década, impulsada por la convergencia de tecnologías disruptivas y la volatilidad geopolítica. En la República del Ecuador, este cambio se manifiesta no solo en la necesidad de resguardar las fronteras físicas, sino en la urgencia de proteger la integridad del ciberespacio y, de manera más sutil pero crítica, el dominio cognitivo de su población.
Bajo el marco teórico propuesto por el Capitán de Navío (SP) Franz Toledo Carrión, experto en inteligencia y planificación estratégica, la seguridad debe abordarse desde una visión multidominio (MDO) que integre los ámbitos físico-cibernético y cognitivo bajo un mando unificado y una inteligencia sistémica.
Esta perspectiva permite comprender que la defensa de un Estado en 2025 no puede ser fragmentada; un ataque a una red de telecomunicaciones (dominio cibernético) tiene repercusiones directas en la logística del transporte de crudo o la seguridad pública (dominio físico) y altera la percepción de estabilidad y confianza de los ciudadanos (dominio cognitivo).
El presente reporte analiza exhaustivamente el estado de la seguridad digital en Ecuador, evaluando el grado de afectación estatal, la taxonomía de los riesgos, las capacidades de las amenazas y las defensas existentes, subrayando la urgencia de cerrar la brecha cultural que expone al país ante actores hostiles cada vez más sofisticados.
I. El Marco de la Seguridad Multidominio en el Contexto Ecuatoriano
La seguridad multidominio, postulada por Franz Toledo Carrión, exige trascender la defensa reactiva para alcanzar una resiliencia proactiva. Esta visión se fundamenta en la interconexión de tres dominios esenciales:
1. El dominio físico abarca la protección de activos tangibles, personas, infraestructura crítica y logística nacional,
2. El dominio cibernético se centra en la seguridad de la información, las redes, los sistemas de tecnología operativa (OT) y el ecosistema digital que sostiene la economía, y
3. Finalmente, el dominio cognitivo se refiere a la dimensión humana, donde se procesa la información y se forman las percepciones, siendo este el espacio donde la desinformación y la ingeniería social operan para desestabilizar la cohesión social.
En el Ecuador de 2025, la aplicación de este marco teórico revela que la falta de una inteligencia integrada ha dejado al Estado en una posición reactiva frente a amenazas híbridas.
El análisis bajo la lente del sesgo de supervivencia, obliga a examinar no solo los incidentes reportados, sino a aquellos actores económicos y sociales que han sucumbido ante la presión criminal y han desaparecido del sistema (empresas cerradas, capitales fugados), ofreciendo una radiografía más cruda de la letalidad del entorno. La delincuencia ya no es un fenómeno aislado de orden público; se ha transformado en una amenaza persistente que afecta la viabilidad misma del Estado y su soberanía.
Grado de Afectación al Estado Ecuatoriano: Una Evaluación Sistémica
La afectación al Estado ecuatoriano por amenazas cibernéticas ha alcanzado niveles críticos durante el periodo 2024-2025. Los datos indican que el país se ha consolidado como uno de los objetivos predilectos de los grupos de cibercrimen en América Latina, compartiendo niveles de asedio con naciones como Colombia y Perú. Esta vulnerabilidad no es producto de un único factor, sino de la convergencia de una digitalización acelerada sin el respaldo de una arquitectura de seguridad proporcional y una debilidad institucional en la supervisión de infraestructuras críticas.
Indicador de Ciberseguridad en Ecuador | Valor / Estadística (2024-2025) | Impacto y Significado Estratégico |
Intentos de intrusión registrados (2024) | Más de 12 millones | Incremento del 30% respecto al año anterior, reflejando un asedio constante. |
Pérdidas económicas estimadas (2024) | > 600 millones de dólares | Impacto directo en la liquidez nacional y la sostenibilidad empresarial. |
Madurez en preparación (Cisco Index 2025) | 4% de las organizaciones | Brecha alarmante entre la sofisticación del ataque y la capacidad de defensa. |
Tasa de ataques por segundo (Global IC) | 13 ataques por segundo (Global context) | El Ecuador se inserta en una tendencia global de asedio a servicios esenciales. |
Tasa de detección de malware (ESET) | Entre las más altas de la región | Refleja una alta exposición de los usuarios finales a software malicioso. |
La afectación estatal se manifiesta con particular gravedad en la administración pública. Las instituciones del Estado han sido blanco frecuente de ataques de ransomware y denegación de servicio (DDoS), afectando la prestación de servicios esenciales y erosionando la confianza ciudadana.
Históricamente, eventos como el ataque al sistema informático del Ministerio de Finanzas en 2021 o las filtraciones masivas de datos públicos han demostrado que el entorno nacional posee capacidades de defensa limitadas y una preparación insuficiente para la recuperación ante desastres digitales.
En el dominio físico, la vulnerabilidad de las terminales terrestres y los sistemas de aduanas evidencia que la falta de segmentación de red y el uso de tecnologías obsoletas pueden paralizar la logística nacional, causando pérdidas millonarias por cada día de inoperatividad.
Desafíos Estructurales en la Seguridad Nacional
El grado de afectación se ve exacerbado por desafíos estructurales que el Estado no ha logrado resolver plenamente. Entre ellos destaca el crecimiento imparable de ataques impulsados por Inteligencia Artificial (IA) generativa, la cual permite a los atacantes automatizar la creación de correos de phishing altamente convincentes, desarrollar malware polimórfico y generar contenido falso (deepfakes) para engañar a altos mandos y ciudadanos.
Esta evolución tecnológica ha superado los marcos regulatorios vigentes, que si bien incluyen una Estrategia Nacional de Ciberseguridad (2022-2025), enfrentan una implementación desigual y una falta de recursos financieros para su ejecución operativa.
Desde la perspectiva de la seguridad nacional, el riesgo de que actores de la delincuencia organizada —ya muy presentes en el dominio físico del Ecuador— adopten tácticas de ciberterrorismo es una preocupación latente para el Ministerio del Interior. Se han detectado intentos de vulnerar sistemas de videovigilancia y redes estatales con el fin de eliminar evidencias o vigilar los movimientos de las fuerzas del orden, lo que representa una transferencia de capacidades del mundo digital al control territorial físico.
II. Resumen Conceptual de los Principales Riesgos Cibernéticos
La taxonomía de riesgos cibernéticos en el Ecuador debe entenderse de manera diferenciada para los tres pilares de la sociedad: las personas, las empresas y el propio Estado. Cada uno de estos actores interactúa con los dominios de Toledo de forma distinta, pero sus vulnerabilidades están intrínsecamente ligadas.
Riesgos para las Personas: La Vulnerabilidad en el Dominio Cognitivo
En el ámbito individual, el riesgo no reside solo en el robo de fondos, sino en el compromiso de la identidad y la manipulación de la percepción. Los ciudadanos ecuatorianos enfrentan una epidemia de ingeniería social donde el phishing y el smishing son las herramientas predilectas.
El 91% de los ataques digitales exitosos en la región comienzan con una interacción humana, lo que subraya que el usuario final es la principal puerta de entrada para los ciberdelincuentes.
Fraude y Robo de Identidad: La filtración masiva de datos personales permite a los atacantes realizar suplantaciones de identidad para obtener créditos, vaciar cuentas bancarias o realizar extorsiones. El uso de troyanos bancarios como Guildma o Mispadu sigue siendo una amenaza constante para los usuarios de banca móvil en el país.
Afectación en el Dominio Cognitivo: La desinformación y la radicalización a través de redes sociales como TikTok, YouTube y plataformas de mensajería como Telegram representan un riesgo para la seguridad nacional. Se ha observado el uso de estos canales para la difusión de propaganda extremista y la captación de jóvenes por parte de grupos delictivos o terroristas.
Violación a la Privacidad: La falta de control sobre los datos personales y la debilidad en la aplicación de la Ley Orgánica de Protección de Datos Personales (LOPDP) expone a los ciudadanos al tráfico ilegal de su información, la cual es vendida en mercados negros para fines que van desde el marketing agresivo hasta el perfilamiento delictivo.
Riesgos para las Empresas: La Amenaza a la Viabilidad Económica
Para el sector corporativo ecuatoriano, la ciberseguridad ha pasado de ser un problema de TI a una amenaza existencial. La interrupción operativa causada por un ataque puede significar la quiebra de una organización en menos de seis meses si no cuenta con planes de resiliencia adecuados.
Ransomware y Extorsión: El 22% de las organizaciones latinoamericanas ha reportado ataques de ransomware en los últimos dos años. Grupos como LockBit 3.0 o RansomHub utilizan la táctica de la doble extorsión: cifran los servidores de la empresa para detener su operación y simultáneamente amenazan con filtrar datos sensibles de clientes o secretos comerciales si no se paga un rescate.
Vulnerabilidades en la Cadena de Suministro: Las empresas son atacadas a través de sus proveedores de software o servicios de TI. Al comprometer a un proveedor confiable, los atacantes obtienen acceso lateral a cientos de sus clientes, un riesgo que se ha vuelto crítico en 2024 con la explotación de plataformas de gestión de archivos y servicios en la nube.
Fuga de Datos y Responsabilidad Legal: Con la entrada en vigor del régimen sancionatorio de la LOPDP en mayo de 2023, las empresas enfrentan multas de hasta el 1% de sus ingresos brutos anuales si no garantizan la integridad y confidencialidad de los datos de sus clientes. El riesgo reputacional se suma al impacto financiero, ya que una brecha de seguridad puede disuadir a inversores extranjeros y socios comerciales.
Riesgos para el Estado: Soberanía e Infraestructuras Críticas
El Estado ecuatoriano enfrenta riesgos que comprometen la estabilidad democrática y la integridad de sus activos estratégicos. La interconexión de sistemas críticos sin la debida segmentación crea una superficie de ataque que puede ser explotada por actores estatales o grupos terroristas.
Ataques a la Infraestructura Crítica Digital (ICD): La red eléctrica, el suministro de agua, los sistemas financieros y las plataformas de salud son objetivos de alta prioridad con controles SCADA. Un ciberataque exitoso contra estos sectores constituye el núcleo del ciberterrorismo moderno, buscando infundir miedo y paralizar la respuesta gubernamental.
Ciberespionaje y Sabotaje: Actores de amenazas persistentes avanzadas (APT) buscan infiltrarse en redes gubernamentales para extraer inteligencia estratégica o sabotear infraestructuras militares y diplomáticas. El uso de "insiders" —empleados con acceso privilegiado que actúan de mala fe— es una táctica creciente para el sabotaje interno.
Debilidad del Marco Operativo: La persistencia de vulnerabilidades antiguas (como las parches de 2012 o 2017 no aplicados) en servidores estatales evidencia una falla en la gestión de vulnerabilidades que permite a los atacantes ingresar con herramientas rudimentarias pero efectivas.
III. Capacidades de las Amenazas: Grupos, Tácticas y Estadísticas
El panorama de amenazas en Ecuador está dominado por una mezcla de cibercrimen motivado financieramente y grupos APT con objetivos geopolíticos. La sofisticación de estos actores ha aumentado gracias a la adopción de modelos de negocio como el "Cybercrime-as-a-Service".
Principales Grupos de Amenazas Activos en la Región
La inteligencia de amenazas ha identificado actores específicos que han dirigido campañas persistentes contra objetivos ecuatorianos y sudamericanos.
Grupo de Amenaza / APT | Tácticas y Herramientas Predilectas | Objetivos en Ecuador y Región |
Blind Eagle (APT-C-36) | Phishing dirigido, uso de RATs como AsyncRAT, BitRAT y LimeRAT. Abuso de Google Drive y DuckDNS. | Gobierno, instituciones financieras, sector petrolero y de manufactura. |
RansomHub / LockBit 3.0 | Ransomware-as-a-Service (RaaS), doble extorsión, filtración pública de datos. | Universidades, centros de salud y agencias gubernamentales. |
Machete / Lapsus$ | Exfiltración de datos a gran escala, extorsión social, robo de credenciales. | Sector público y grandes corporaciones tecnológicas. |
CyberAv3ngers | Explotación de vulnerabilidades en sistemas industriales (OT) y controladores lógicos. | Infraestructuras de servicios básicos y activos estratégicos. |
El grupo Blind Eagle (APT-C-36) destaca por su capacidad de adaptación. Desde 2018, ha evolucionado de simples campañas de phishing a ataques complejos que abusan de servicios confiables de nube para evadir herramientas de seguridad tradicionales. Sus campañas en 2024 y 2025 han mostrado un enfoque estratégico en el sector de manufactura (31.3%) y servicios financieros (12.5%), lo que sugiere un interés tanto en el espionaje industrial como en el beneficio económico directo.
Estadísticas de Impacto y Tendencias Operativas
La telemetría de empresas líderes en ciberseguridad como ESET y Kaspersky confirma que Ecuador se encuentra en un estado de asedio persistente. Durante 2024, se registraron patrones alarmantes:
Aumento de la Sofisticación: Se estima que para 2025 se realizarán hasta 2,200 ciberataques diarios globales potenciados por IA, con un enfoque creciente en la identidad del usuario para el robo de credenciales mediante phishing inteligente.
Vulnerabilidades Críticas: La explotación de fallos antiguos sigue siendo efectiva. El 30% de las intrusiones totales en la región se basan en ataques relacionados con la identidad, impulsados por la falta de autenticación multifactor (MFA). Vulnerabilidades como CVE-2017-11882 en MS Office siguen siendo utilizadas para distribuir troyanos como Agent Tesla en organizaciones ecuatorianas.
Impacto Financiero del Ransomware: El costo promedio de una fuga de datos se sitúa en 3.6 millones de dólares, y se estima que el 20% de las empresas que sufren la pérdida o filtración de información enfrentan consecuencias legales graves y ruptura de contratos internacionales.
IV. Capacidades Defensivas: El Entramado Institucional y Privado
Frente a un entorno hostil, el Ecuador ha desarrollado un ecosistema defensivo compuesto por instituciones públicas, marcos normativos y un sector privado especializado que intenta cerrar la brecha de seguridad.
Capacidades del Estado: Gobernanza y Defensa Estratégica
La defensa del ciberespacio ecuatoriano se articula a través de varios pilares institucionales. La Constitución de la República establece la obligación del Estado de velar por la seguridad pública y la soberanía, mandato que se extiende al dominio digital.
Ministerio de Telecomunicaciones y de la Sociedad de la Información (MINTEL): Es el ente rector de la ciberseguridad en el país. Gestiona la Estrategia Nacional de Ciberseguridad y supervisa al EcuCERT, el Centro de Respuesta a Incidentes Informáticos nacional, encargado de coordinar la defensa de las instituciones públicas y los sistemas críticos.
Comando de Ciberdefensa de las Fuerzas Armadas (FF.AA.): Su misión es garantizar la seguridad en la Infraestructura Crítica Digital del sector defensa y responder ante amenazas que afecten la soberanía nacional. Opera laboratorios de análisis de malware y desarrolla capacidades de ciberinteligencia estratégica.
Dirección Nacional de Registros Públicos (DINARP): Encargada de la implementación técnica de la LOPDP y de la protección de las bases de datos ciudadanas. Ha sido fundamental en la reestructuración del Sistema Nacional de Registro de Datos Públicos para incluir protocolos de seguridad modernos.
Centro de Inteligencia Estratégica (CIES): Participa en la obtención de información útil para la toma de decisiones al más alto nivel gubernamental, integrando la ciberinteligencia en el panorama general de la seguridad del Estado.
El Rol de la Academia y Redes Académicas (CEDIA)
La Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (CEDIA) actúa como un actor defensivo crítico a través de su CSIRT-CEDIA. Este organismo proporciona servicios de respuesta a incidentes, monitoreo y formación para el sector académico y de investigación, que a menudo es blanco de ataques por su valiosa propiedad intelectual y sus bases de datos de estudiantes.
CEDIA ofrece capacidades avanzadas que incluyen:
SOC (Security Operations Center): Protección integral mediante la correlación de eventos de seguridad y detección de anomalías en infraestructuras de red.
VOC (Vulnerability Operations Center): Monitoreo continuo de activos tecnológicos expuestos para identificar debilidades antes de que sean explotadas.
Formación y Capacitación: Programas especializados para fortalecer las competencias técnicas de los administradores de sistemas en universidades y centros de investigación.
Sector Privado y Empresas Especializadas en Asesoría
El mercado ecuatoriano cuenta con empresas de ciberseguridad con capacidades certificadas que brindan asesoría técnica y estratégica tanto al sector privado como al público. Estas instituciones son fundamentales para compensar la falta de talento interno en muchas organizaciones.
Empresa de Ciberseguridad | Servicios y Capacidades Especializadas | Cobertura / Sede |
Compuequip DOS | Líder en infraestructura de red, seguridad perimetral, soluciones de respaldo (Veeam) y servicios administrados de seguridad. | Quito y Guayaquil. |
Inforc Ecuador | Especialistas en consultoría de seguridad de la información, detección en tiempo real, hacking ético y cumplimiento normativo. | Enfoque en banca y retail. |
Equysum | Soluciones integrales de telecomunicaciones y ciberseguridad con enfoque en firewalls de próxima generación (WatchGuard) y MFA. | Quito, Guayaquil y Cuenca. |
White Jaguars | Expertos en seguridad de aplicaciones, Pentest as a Service (PTaaS), DevSecOps y respuesta ante incidentes complejos. | Auditoría de software y cumplimiento legal. |
TI Rescue | Servicios de respuesta inmediata ante incidentes, blindaje de identidad y capacitaciones personalizadas en ciberseguridad. | Operación 24/7 y auditorías ISO. |
Derenzin S.A.S. | Asesoría especializada en la implementación de la LOPDP, auditorías de cumplimiento y formación de Delegados de Protección de Datos (DPD). | Enfoque legal y de riesgo de datos. |
Estas empresas no solo proveen software, sino que actúan como socios estratégicos para la implementación de estándares internacionales como ISO/IEC 27001, fundamentales para elevar el nivel de resiliencia del tejido empresarial ecuatoriano.
V. La Falta de Cultura de Seguridad y la Importancia Tangencial del Dominio Cognitivo
Uno de los hallazgos más críticos de la visión multidominio de Franz Toledo es la revelación de que la seguridad del Estado ecuatoriano se ve comprometida no por la falta de tecnología, sino por la carencia de una cultura de ciberseguridad robusta y el tratamiento tangencial que se le otorga al dominio cognitivo.
El Desfase entre Tecnología y Comportamiento Humano
Existe una disonancia profunda entre la modernización digital del Ecuador y la preparación de sus ciudadanos y funcionarios. Aunque el país ha avanzado en conectividad, la mayoría de los usuarios finales siguen siendo el "eslabón más débil" de la cadena de seguridad. La ciberseguridad suele ser vista como un "problema de informática" que se resuelve con la compra de un antivirus, ignorando que el riesgo real reside en las decisiones humanas y la gestión de procesos.
Subestimación del Riesgo: Solo el 4% de las organizaciones tiene un nivel maduro de preparación, lo que refleja que la ciberseguridad no es una prioridad en la mesa de los altos mandos (C-Suite). Muchas empresas carecen de planes de continuidad del negocio y solo el 27% cuenta con seguros contra riesgos cibernéticos.
Falta de Higiene Digital Básica: El uso de contraseñas débiles, la ausencia de segmentación de redes y la falta de parches en sistemas críticos son prácticas comunes incluso en infraestructuras del Estado. Esto evidencia que la formación técnica no ha permeado en la cultura operativa diaria.
Brecha de Talento Humano: El Ecuador enfrenta un déficit de profesionales especializados. La falta de una masa crítica de expertos impide que las instituciones implementen políticas de "Zero Trust" o realicen auditorías de seguridad periódicas de manera autónoma.
La Importancia Tangencial del Dominio Cognitivo
En la doctrina de Toledo, el dominio cognitivo es donde se libra la batalla por la percepción y la voluntad. En Ecuador, este dominio ha sido descuidado, dándosele una importancia meramente tangencial. Los atacantes aprovechan esta vulnerabilidad para realizar operaciones de influencia y desestabilización.
Ingeniería Social como Arma Estratégica: Los grupos de delincuencia organizada y actores APT no solo atacan servidores; atacan la mente de las personas. El uso de la IA para clonar voces de autoridades o crear videos falsos busca manipular la toma de decisiones y generar pánico social.
Radicalización y Desinformación: La presencia de cuentas vinculadas a grupos terroristas y criminales en redes sociales permite la difusión masiva de mensajes que naturalizan la violencia o promueven el reclutamiento. El Estado ha tenido dificultades para contrarrestar estas narrativas de forma efectiva, dejando el dominio cognitivo a merced de actores hostiles.
El Efecto del Miedo en la Seguridad Nacional: El ciberterrorismo busca, por definición, una reacción psicológica. La paralización de un servicio público, aunque sea breve, es amplificada por el ecosistema digital para generar una percepción de "Estado fallido" o de incapacidad gubernamental, lo que afecta la estabilidad política y la paz social.
VI. Conclusiones y Recomendaciones Estratégicas
El grado de afectación al Estado ecuatoriano por amenazas cibernéticas es elevado y se encuentra en una fase de crecimiento exponencial.
La visión multidominio de Franz Toledo Carrión proporciona la hoja de ruta necesaria para integrar la defensa física, digital y cognitiva en una sola estrategia de resiliencia nacional. No obstante, para que esta visión se materialice, es imperativo pasar de la retórica legal a la implementación operativa.
Recomendaciones para el Estado
Establecer un Mando Unificado de Ciberseguridad: Es necesario crear un Sistema Nacional de Seguridad Digital (SNSD) que centralice la inteligencia de amenazas de todos los sectores (defensa, interior, telecomunicaciones) y permita una respuesta coordinada en tiempo real. Este mando debe estar liderado por especialistas con visión multidominio que entiendan la interdependencia de los activos físicos y digitales.
Fortalecimiento del Régimen de Protección de Datos: El Estado debe dotar de recursos suficientes a la Autoridad de Protección de Datos Personales para que el sistema sancionatorio sea efectivo y no una "ley muerta". Se debe exigir a todas las instituciones públicas la designación de un Delegado de Protección de Datos (DPD) con independencia funcional.
Protección Obligatoria de Infraestructuras Críticas: Definir por ley los estándares mínimos de ciberseguridad para operadores de servicios esenciales (electricidad, agua, finanzas, salud). Estos operadores deben someterse a auditorías externas anuales y realizar simulacros de ciberataques de manera periódica.
Ciberdiplomacia y Cooperación Internacional: Ecuador debe profundizar su adhesión a convenios internacionales como el de Budapest y fortalecer su participación en redes de CSIRTs regionales para recibir alerta temprana sobre ataques de grupos APT como Blind Eagle.
Recomendaciones para las Empresas
Adopción de Arquitecturas "Zero Trust": Abandonar el modelo de seguridad perimetral (basado solo en firewalls) y migrar hacia sistemas donde cada usuario, dispositivo y aplicación sea verificado continuamente. La implementación de autenticación multifactor (MFA) debe ser obligatoria para todos los accesos remotos.
Inversión en Resiliencia y Recuperación: Las empresas deben priorizar el cifrado de datos y la clasificación de la información. El respaldo de datos (Backup) debe ser inmutable y estar fuera de línea para evitar que sea cifrado por ransomware. Además, se recomienda la contratación de ciberseguros para mitigar el impacto financiero de incidentes inevitables.
Capacitación Continua del Personal: La formación en ciberseguridad no debe ser un evento único. Se deben realizar talleres de concientización y simulacros de phishing para que los empleados desarrollen un sentido crítico y se conviertan en la primera línea de defensa de la organización.
Recomendaciones para la Sociedad (Dominio Cognitivo)
Programa Nacional de Alfabetización Digital Crítica: El Ministerio de Educación, junto con la academia, debe integrar la seguridad digital en el currículo nacional desde niveles tempranos. El objetivo es que los ciudadanos aprendan a identificar noticias falsas, protejan su privacidad en redes sociales y comprendan los riesgos de la ingeniería social.
Promoción de la Higiene Digital: Fomentar el uso de herramientas de seguridad personal como gestores de contraseñas y aplicaciones de autenticación. La sociedad civil debe ser consciente de que su comportamiento digital individual impacta en la seguridad colectiva de la nación.
El Ecuador se encuentra en una encrucijada histórica. La capacidad de integrar una nueva visión (multidominio) en su estrategia de seguridad nacional determinará si el país podrá aprovechar las oportunidades de la economía digital o si continuará siendo una víctima vulnerable en el campo de batalla invisible del siglo XXI.
La seguridad ya no es una opción; es la condición sine qua non para la supervivencia del Estado y la prosperidad de sus ciudadanos.
Fuentes citadas
Multidominio 360: La Visión MDE, acceso: marzo 23, 2026, https://www.multidominio360.com/
Sesgo de supervivencia y visión multidominio para la seguridad del ..., acceso: marzo 22, 2026, https://lodijeron.wordpress.com/2026/01/03/sesgo-de-supervivencia-y-vision-multidominio-para-la-seguridad-del-estado/
Los tres grandes retos de ciberseguridad en Ecuador en 2025 – CVS, acceso: marzo 21, 2026, https://cvs.ec/2025/11/12/los-tres-grandes-retos-de-ciberseguridad-en-ecuador-en-2025/
Boletín de Análisis: “Terrorismo en la Red Riesgos para la ..., acceso: marzo 21, 2026, https://www.ministeriodelinterior.gob.ec/wp-content/uploads/downloads/2025/10/Boletin-Terrorismo-en-la-Terrorismo-en-la-Red-Riesgos-para-la-Seguridad-Nacional.pdf
ESET Security Report 2025, acceso: marzo 22, 2026, https://web-assets.esetstatic.com/wls/es/articulos/reportes/eset-security-report-2025-es.pdf
Evaluación crítica de los riesgos de ciberseguridad en infraestructuras de transporte terrestre en Ecuador - Dialnet, acceso: marzo 23, 2026, https://dialnet.unirioja.es/descarga/articulo/10355188.pdf
Informe para Primer Debate Ley Orgánica de Seguridad Digital - Observatorio Legislativo, acceso: marzo 21, 2026, https://observatoriolegislativo.ec/wp-content/uploads/2024/06/INFORME-PARA-PRIMER-DEBATE.pdf
Ciberataques a la logística y la infraestructura crítica en América Latina y el Caribe - Naciones Unidas en México, acceso: marzo 20, 2026, https://mexico.un.org/sites/default/files/2023-09/cepal.pdf
ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR ..., acceso: marzo 23, 2026, https://aportecivico.gobiernoelectronico.gob.ec/system/documents/attachments/000/000/103/original/04bfdeb041e78cdc522f3d095f340a5dea2f0083.pdf
Inicio - SOC-CSIRT CEDIA, acceso: marzo 21, 2026, https://socsirt.cedia.edu.ec/
Inicio | Inforc Ecuador | Ciberseguridad, acceso: marzo 23, 2026, https://www.inforc.lat/
Cero sanciones en Ecuador por una ley de protección de datos personales blandengue, acceso: marzo 23, 2026, https://www.elclip.org/cero-sanciones-en-ecuador-por-una-ley-de-proteccion-de-datos-personales-blandengue/
ESET Security Report 2025 | El estado de la ciberseguridad en empresas de Latinoamérica, acceso: marzo 22, 2026, https://www.welivesecurity.com/es/informes/eset-security-report-2025-ciberseguridad-empresas-latinoamerica/
Ciberataques en 2023: Incidentes clave y las lecciones aprendidas para 2025 - Netwrix, acceso: marzo 21, 2026, https://netwrix.com/es/resources/blog/cyber-attacks-2023/
Advisory Alert APT-C-36: Blind Eagle's Global Supply Chain Risk - Lumu Technologies, acceso: marzo 21, 2026, https://lumu.io/blog/apt-c-36-blind-eagle-supply-chain-risk/
¿Cuáles son las infracciones por incumplimiento de la Ley Orgánica de Protección de Datos Personales? - SMART LEGAL EC, acceso: marzo 23, 2026, https://smartlegalec.com/cuales-son-las-infracciones-por-incumplimiento-de-la-ley-organica-de-proteccion-de-datos-personales/
LOPDP ¿Que pasara al sistema sancionatorio en mayo 2023? - GlobalSuite Solutions, acceso: marzo 23, 2026, https://www.globalsuitesolutions.com/es/proteccion-datos-ecuador-lopdp-sistema-sancionatorio/
Blind Eagle APT-C-36: Tactics and Detection - Darktrace, acceso: marzo 20, 2026, https://www.darktrace.com/blog/patch-and-persist-darktraces-detection-of-blind-eagle-apt-c-36
APT-C-36 (Threat Actor) - Malpedia, acceso: marzo 20, 2026, https://malpedia.caad.fkie.fraunhofer.de/actor/apt-c-36
APT-C-36 Updates Its Long-term Spam Campaign Against South American Entities With Commodity RATs - Trend Micro, acceso: marzo 20, 2026, https://www.trendmicro.com/en_us/research/21/i/apt-c-36-updates-its-long-term-spam-campaign-against-south-ameri.html
Ciberseguridad en Ecuador, acceso: marzo 23, 2026, https://derechoecuador.com/ciberseguridad-en-ecuador/
Acuerdo-No.-006-2021-Politica-de-Ciberseguridad.pdf - Ministerio de Telecomunicaciones y de la Sociedad de la Información, acceso: marzo 22, 2026, https://www.telecomunicaciones.gob.ec/wp-content/uploads/2021/06/Acuerdo-No.-006-2021-Politica-de-Ciberseguridad.pdf
Ciberdefensa en las Fuerzas Armadas del Ecuador para el 2021 - Revista Yura, acceso: marzo 20, 2026, https://yura.espe.edu.ec/wp-content/uploads/2020/07/23.5-Ciberdefensa-en-las-Fuerzas-Armadas-del-Ecuador-para-el-2021.pdf
Ley de Protección de Datos Personales - Dirección Nacional de Registros Públicos, acceso: marzo 23, 2026, https://www.registrospublicos.gob.ec/programas-servicios/servicios/proyecto-de-ley-de-proteccion-de-datos/
RESUMEN LEY DE PROTECCIÓN DE DATOS Y REGLAMENTO OBJETIVO DE LA LEY: regula, prevé y desarrolla principios, obligaciones para g, acceso: marzo 23, 2026, https://www.telecomunicaciones.gob.ec/wp-content/uploads/2023/11/Resumen.pdf
CSIRT CEDIA, acceso: marzo 22, 2026, https://tf-csirt.org/trusted-introducer/directory/teams/csirt-cedia/
CSIRT: Protección Pública - CEDIA, acceso: marzo 22, 2026, https://cedia.edu.ec/beneficio/csirt/
Seguridad - CEDIA, acceso: marzo 22, 2026, https://cedia.edu.ec/categoria/seguridad/
Empresas de Ciberseguridad en Ecuador, acceso: marzo 23, 2026, https://ciberseguridad.com/empresas/ecuador/
DOS | Empresa de Tecnologia con enfoque en Ciberseguridad y Seguridad TI, acceso: marzo 23, 2026, https://www.dos.com.ec/
Inicio - EQUYSUM, acceso: marzo 23, 2026, https://eqy.com.ec/wp/
Asesoría de ciberseguridad en Ecuador - WhiteJaguars, acceso: marzo 23, 2026, https://www.whitejaguars.com/ecuador-asesoria-ciberseguridad/
Empresa de Ciberseguridad en Ecuador - TI Rescue, acceso: marzo 20, 2026, https://tirescue.com/latino-america/empresa-de-ciberseguridad-en-ecuador/
LOPDP Ecuador - Asesoría en Protección de Datos Personales | DERENZIN, acceso: marzo 23, 2026, https://lopdp.derenzin.com/
Ciberseguridad, acceso: marzo 20, 2026, https://www.oas.org/ext/es/seguridad/prog-ciber
Cybersecurity Country Rankings 2025 - Proxyrack, acceso: marzo 20, 2026, https://www.proxyrack.com/blog/cybersecurity-country-rankings-2025/





Comentarios