Surveillance and leaks in digital environments may sound far removed from everyday life, but they are increasingly common practices. In Venezuela, for example, there were blocks on messaging apps and social networks such as Signal, X, TikTok, Telegram, as well as YouTube, VPN services and websites; in Nicaragua, independent media domains were blocked; in Paraguay, a leak from the Electoral Justice involved the data of nearly seven million people; and in Argentina, more than 665,000 medical test results were put up for sale. These are some of the more than 100 cases recorded in less than a year – between June 2024 and May 2025 – and made public in the report “En la mira 2: un panorama de las amenazas digitales en América Latina” (“In the Crosshairs 2: An Overview of Digital Threats in Latin America”), by the non-profit organization Derechos Digitales.
States and companies – separately or jointly – are equally singled out for practices of surveillance, censorship, violence and control in digital environments that, according to the organization, are affecting the exercise of human rights in the region.
“These practices do not differ that much between authoritarian and more democratic regimes. In Venezuela, spyware tools (malicious software) are used against activists, journalists or citizens in general. In Argentina, cyberpatrolling was authorized; the authorities monitor people without oversight. Someone who is critical of the Government or is from the opposition cannot express themselves freely because they are already being monitored in an automated way,” Ximena Cuzcano, Digital Security and Resilience analyst at Derechos Digitales, explained to América Futura.
In Latin American countries, another level of complexity is added; given that local authorities use imported software, they expose themselves to a technology they do not know in depth and add one more layer to the dependence on the powers that manufacture them.
“Latin American States adopt these technologies from other countries, for example, a piece of spyware from Israel. The same goes for surveillance practices. Other cases are not even visible. Afterwards, these practices and technologies are quickly legalized,” Cuzcano elaborated.
The law as a trap?
These tools do not appear in a vacuum; rather, they are part of a regional context in which practices are institutionalized through specific regulations on security and surveillance that, according to the report, “directly affect the exercise of human rights in the digital environment.”
Cuzcano cited the case of Ecuador, where Daniel Noboa’s Government enacted the Organic Intelligence Law in 2025, which “enabled the surveillance and capture of a person without necessarily having a court order.”
The regulations show various tendencies; some expand state surveillance powers in digital environments, generally justified under narratives of national security and public order, as in the Argentine case with Resolution 428/2024 of the Ministry of Security of Javier Milei’s Government, which authorizes the systematic monitoring of open sources and the use of automated technologies for analyzing online information. Meanwhile, Decree 383/2025 incorporated cyberpatrolling as a power of the Federal Police, according to the report, “without the need for judicial authorization” when open sources are involved.
Once again, the political leaning of the Governments does not alter those practices. In 2024, in El Salvador, the Cybersecurity Law was passed and the State Cybersecurity Agency (ACE) was created, both of which could facilitate the removal of online content; while in Cuba, the Social Communication Law, which regulates content and digital media and which strengthens state control over information, came into force.
And while these practices are being promoted at the regional level, no progress is being made on transparency controls or on tools for citizens.
Leaks: the drift of personal data
The above are state responses that reveal a political and legal context that makes possible – and in some cases legitimizes – digital security incidents. But in addition to intentional cases, there are others that occur due to carelessness or a lack of capacity. Mass leaks are an example of this.
“Leaks have occurred in 12 countries in the region, and most of these attacks do not happen because of an expert hacker, but because there are open databases, without authentication, or legitimate access that is misused,” the Derechos Digitales analyst explained.
“This data is then sold on the Dark Web or via Telegram at low cost. All we citizens can do is say ‘well, they already have all my data,’ but sometimes they don’t tell us what they can do with it, either,” she elaborated.
Enabling impersonation and fraud, or opening a bank account, are other options. In Ecuador, a leak of data from the ECU 911 health emergency service to funeral companies allowed these companies to contact relatives of people in critical condition even before a death had occurred, raising ethical and data protection questions in contexts of vulnerability.
Disinformation in elections and gender-based violence
The practice of sowing doubts about the integrity of the electoral process on the basis of “evidence” that appears to be technical, or the decision not to provide such evidence, are not new in the region. In Brazil, former President Jair Bolsonaro (2018-2022) encouraged that narrative; and, conversely, in the 2024 elections in Venezuela, no technical evidence – electoral tally sheets – of the transparency of the process was provided.
However, with the widespread adoption of artificial intelligence (AI) tools, there was a qualitative leap. In Brazil, disinformation took on an explicit gender bias, with at least five attacks using deepfakes with sexual content against female candidates.
Technology-facilitated gender-based violence (TFGBV) is one of the most typical threats. The helpline of Fundación InternetBolivia.org recorded 377 cases during the period covered by the report. Sexual abuse through Information and Communication Technologies (ICT) and harassment accounted for more than half of the complaints, followed by cases of discrediting, extortion and hacking.
The report was developed by the Latin American Observatory of Digital Threats (OLAD), combining weekly monitoring of open sources with the fieldwork of the organizations in this network.
La vigilancia y el control digital se expanden en América Latina al margen de los signos políticos
Por Dacil Lanza
La vigilancia y las filtraciones en ambientes digitales pueden sonar lejanas a la vida cotidiana, pero son prácticas cada vez más habituales. En Venezuela, por ejemplo, hubo bloqueos de aplicaciones de mensajería y redes sociales como Signal, X, TikTok, Telegram además de YouTube, servicios de VPN y sitios web; en Nicaragua bloquearon dominios de medios independientes; en Paraguay, una filtración de la Justicia Electoral involucró datos de cerca de siete millones de personas; y en Argentina, más de 665 mil estudios médicos fueron puestos a la venta. Estos son algunos de los más de 100 casos registrados en menos de un año -entre junio de 2024 y mayo de 2025- y difundidos en el informe “En la mira 2: un panorama de las amenazas digitales en América Latina”, de la organización sin fines de lucro Derechos Digitales.
Estados y empresas -por separado o en conjunto- son igualmente señalados por prácticas de vigilancia, censura, violencia y control en los entornos digitales que, según la organización, están afectando el ejercicio de derechos humanos en la región.
“Estas prácticas no se diferencian tanto entre regímenes autoritarios y más democráticos. En Venezuela se usan herramientas de spyware (software malicioso) contra activistas, periodistas o ciudadanos en general. En Argentina se habilitó el ciberpatrullaje; las autoridades monitorean sin control a las personas. Alguien que es crítico del Gobierno o es de la oposición no se puede expresar libremente porque ya lo están monitoreando de manera automatizada”, explicó a América Futura la analista en Seguridad y Resiliencia Digital de Derechos Digitales, Ximena Cuzcano.
En los países latinoamericanos, se agrega otro nivel de complejidad; dado que las autoridades locales utilizan softwares importados, se exponen a una tecnología que no conocen en profundidad y suman un plano más a la dependencia de las potencias que las fabrican.
“Los Estados latinoamericanos adoptan estas tecnologías de otros países, por ejemplo, un spyware de Israel. Lo mismo respecto a las prácticas de vigilancia. Otros casos ni están a la vista. Después, estas prácticas y tecnologías se legalizan rápidamente”, detalló Cuzcano.
¿La ley como trampa?
Estas herramientas que no caen en el vacío, sino que son parte de un contexto regional donde se institucionalizan prácticas a partir de normativas específicas sobre seguridad y vigilancia que, según el informe, “inciden de manera directa en el ejercicio de derechos humanos en el entorno digital”.
Cuzcano citó el caso de Ecuador donde el Gobierno de Daniel Noboa promulgó en 2025 la Ley Orgánica de Inteligencia que “habilitaba la vigilancia y la captura de una persona sin necesariamente tener una orden judicial”.
Las regulaciones tienen diversas tendencias, algunas amplían las facultades estatales de vigilancia en entornos digitales, generalmente justificadas bajo discursos de seguridad nacional y orden público como en el caso argentino con la Resolución 428/2024 del Ministerio de Seguridad del Gobierno de Javier Milei, que habilita el monitoreo sistemático de fuentes abiertas y el uso de tecnologías automatizadas para análisis de información en línea. En tanto, el Decreto 383/2025 incorporó el ciberpatrullaje como facultad de la Policía Federal, según el informe, “sin necesidad de autorización judicial” cuando son fuentes abiertas.
Una vez más el signo político de los Gobiernos no altera esas prácticas. En 2024 en El Salvador se aprobó la Ley de Ciberseguridad y se creó la Agencia de Ciberseguridad del Estado (ACE) que podrían facilitar la eliminación de contenidos en línea; mientras que en Cuba, entró en vigor la Ley de Comunicación Social que regula contenidos y medios digitales y que refuerza el control estatal sobre la información.
Y mientras se promueven estas prácticas a nivel regional, no se está avanzando en los controles de transparencia ni en herramientas ciudadanas.
Filtraciones: la deriva de los datos personales
Las anteriores son respuestas estatales que exponen un contexto político y legal que hace posible -y en algunos casos legítima- los incidentes de seguridad digital. Pero además de los casos intencionales, existen otros que se producen por imprudencia o falta de capacidades. Las filtraciones masivas son un ejemplo de eso.
“Filtraciones ha habido en 12 países de la región y la mayoría de estos ataques no se dan porque un hacker experto, sino porque hay bases de datos abiertas, sin autenticación, o accesos legítimos mal usados”, explicó la analista de Derechos Digitales.
“Estos datos luego son vendidos por la Dark Web o por Telegram a bajo costo. A la ciudadanía no nos queda más que decir ‘bueno, ya tienen todos mis datos’, pero a veces tampoco nos dicen qué es lo que pueden hacer con ellos”, detalló.
Habilitar suplantaciones, fraudes, abrir una cuenta bancaria, son otras opciones. En Ecuador, una filtración de datos del servicio de emergencias de salud ECU 911 hacia empresas funerarias permitió que estas contactaran a familiares de personas en situación crítica incluso antes de que se produjera un fallecimiento, planteando cuestionamientos éticos y de protección de datos en contextos de vulnerabilidad.
Desinformación en elecciones y violencia de género
La práctica de sembrar dudas sobre la integridad del proceso electoral a partir de “pruebas” que aparentan ser técnicas o la decisión de no ofrecerlas no son nuevas en la región. En Brasil, el expresidente Jair Bolsonaro (2018-2022) alentó ese discurso; y, en sentido opuesto, en las elecciones de 2024 en Venezuela no se ofrecieron pruebas técnicas -actas electorales- de la transparencia del proceso.
Sin embargo, a partir de la masificación de herramientas de inteligencia artificial (IA), hubo un salto cualitativo. En Brasil, la desinformación adoptó un sesgo de género explícito con al menos cinco ataques con deepfakes de contenido sexual contra candidatas.
La violencia de género facilitada por las tecnologías (VGFT) es una de las amenazas más típicas. La línea de ayuda de Fundación InternetBolivia.org registró 377 casos en el período del informe. El abuso sexual mediante Tecnologías de la Información y la Comunicación (TIC) y el acoso concentraron más de la mitad de las denuncias, seguidos de casos de desprestigio, extorsión y hackeo.
El informe fue desarrollado por el Observatorio Latinoamericano de Amenazas Digitales (OLAD), combinando el monitoreo semanal de fuentes abiertas con el trabajo de campo de las organizaciones de esta red.
