El bloqueo de información crítica sobre Salt Typhoon
La senadora estadounidense Maria Cantwell (demócrata por Washington) ha denunciado públicamente que AT&T y Verizon, dos de los gigantes de telecomunicaciones más grandes de Estados Unidos, están bloqueando la publicación de informes cruciales sobre una masiva operación de espionaje chino conocida como Salt Typhoon. Este caso representa una de las brechas de ciberseguridad más graves en infraestructura crítica estadounidense de los últimos años.
En una carta fechada el 3 de febrero de 2026 dirigida al senador Ted Cruz (presidente del Comité de Comercio del Senado), Cantwell reveló que solicitó directamente a Mandiant (firma de ciberseguridad de Alphabet) los informes de evaluación de seguridad realizados sobre las redes de ambas operadoras. Sin embargo, según la legisladora, AT&T y Verizon intervinieron activamente para impedir que Mandiant cooperara con su solicitud, a pesar de que ambas empresas confirmaron la existencia de dichos documentos.
¿Qué es Salt Typhoon y por qué es tan peligroso?
Salt Typhoon es el nombre en código de una operación de ciberespionaje atribuida a actores chinos que logró infiltrarse en las redes de importantes proveedores de telecomunicaciones estadounidenses durante 2024. Esta intrusión comprometió datos sensibles de millones de usuarios, afectando principalmente a:
- Metadatos de llamadas y mensajes de texto (registros de comunicaciones)
- Sistemas de escuchas autorizadas utilizadas por organismos de seguridad
- Correos electrónicos de personal del Congreso y figuras políticas de alto perfil
Entre las víctimas confirmadas del espionaje se encuentran figuras políticas como Donald Trump y JD Vance, lo que subraya la gravedad de la brecha. Los hackers supuestamente lograron acceder a sistemas críticos que permiten interceptar comunicaciones y rastrear la ubicación de individuos específicos.
Lo más alarmante es que, según expertos en ciberseguridad citados por Cantwell, los atacantes podrían seguir teniendo acceso a las redes estadounidenses, lo que representa un riesgo continuo para la seguridad nacional y la privacidad de 265 millones de clientes combinados de ambas operadoras.
La exigencia de transparencia y rendición de cuentas
La senadora Cantwell no solo denuncia el bloqueo de información, sino que ha solicitado formalmente la celebración de una audiencia pública de supervisión con los CEOs de AT&T y Verizon. Específicamente, demanda la comparecencia de John Stankey (CEO de AT&T) y Hans Vestberg (CEO de Verizon) ante el Comité de Comercio del Senado.
Los informes de Mandiant que las empresas están reteniendo deberían contener información crítica sobre:
- Las vulnerabilidades específicas explotadas por los atacantes
- El alcance completo de la brecha y los sistemas comprometidos
- Las medidas de remediación implementadas por ambas compañías
- El estado actual de la seguridad de las redes y si persisten riesgos
Hasta la fecha, ni AT&T, ni Verizon, ni Mandiant han emitido comentarios públicos sobre estas acusaciones. Un portavoz del Comité de Comercio mencionó que ya se realizó una audiencia sobre el tema en diciembre de 2025, pero no ha confirmado si se programarán nuevas sesiones.
Implicaciones para startups tech y el ecosistema emprendedor
Para founders de startups tecnológicas, especialmente aquellas que operan en sectores de SaaS, comunicaciones, fintech o healthtech, este caso subraya varias lecciones críticas:
1. La ciberseguridad no es opcional
Aunque Salt Typhoon afectó a gigantes con presupuestos masivos de seguridad, la realidad es que ninguna empresa está completamente a salvo. Las startups deben:
- Implementar auditorías de seguridad regulares con terceros especializados
- Adoptar marcos como Zero Trust Architecture desde las etapas tempranas
- Establecer protocolos de respuesta a incidentes antes de que ocurra una brecha
2. Transparencia como ventaja competitiva
El bloqueo de información por parte de AT&T y Verizon contrasta dramáticamente con empresas tech que han adoptado transparencia radical en sus reportes de seguridad. Para startups, comunicar proactivamente sobre:
- Políticas de seguridad y privacidad
- Certificaciones obtenidas (SOC 2, ISO 27001)
- Respuestas a incidentes (cuando ocurran)
Puede convertirse en un diferenciador crucial, especialmente al vender a clientes enterprise o gobiernos.
3. Riesgos de dependencia en infraestructura crítica
Muchas startups dependen de proveedores de telecomunicaciones y cloud para sus operaciones. Este caso evidencia que las vulnerabilidades en la cadena de suministro digital pueden exponer a empresas que, por sí mismas, tienen buenas prácticas de seguridad. Es fundamental:
- Diversificar proveedores críticos cuando sea posible
- Evaluar las prácticas de seguridad de partners y vendors
- Incluir cláusulas de seguridad y SLAs en contratos
4. Oportunidades en el mercado de ciberseguridad
Para founders construyendo en el espacio de cybersecurity, este incidente valida la necesidad urgente de soluciones que:
- Detecten intrusiones persistentes avanzadas (APTs)
- Protejan infraestructura de telecomunicaciones y 5G
- Ofrezcan visibilidad en tiempo real de amenazas a redes empresariales
- Faciliten compliance y auditorías de seguridad
El mercado de ciberseguridad en telecomunicaciones está valorado en miles de millones y casos como Salt Typhoon acelerarán la inversión y adopción.
El contexto geopolítico y la respuesta china
Como es habitual en casos de ciberataques atribuidos a actores estatales, el gobierno chino ha negado cualquier responsabilidad en la operación Salt Typhoon. Sin embargo, la atribución por parte de agencias de inteligencia estadounidenses y firmas especializadas como Mandiant sigue protocolos rigurosos de análisis forense digital.
Este incidente se suma a una serie de tensiones crecientes entre Estados Unidos y China en el ámbito tecnológico y de seguridad nacional, que incluyen:
- Restricciones a empresas tecnológicas chinas como Huawei y ZTE
- Controles de exportación en semiconductores avanzados
- Debates sobre seguridad en redes 5G
- Investigaciones sobre aplicaciones como TikTok
Para startups con operaciones internacionales o que manejan datos sensibles, entender este panorama geopolítico es crucial para la planificación estratégica y evaluación de riesgos.
Qué pueden hacer las empresas ahora
Ante casos como Salt Typhoon, las empresas de todos los tamaños deberían considerar:
- Revisar proveedores de telecomunicaciones: Evaluar qué garantías de seguridad ofrecen y si han sido comprometidos en brechas recientes.
- Implementar monitoreo continuo: Herramientas de detección de amenazas (SIEM, EDR) que identifiquen comportamientos anómalos en tiempo real.
- Cifrado end-to-end: Especialmente para comunicaciones sensibles, asegurando que incluso si la infraestructura es comprometida, los datos permanezcan inaccesibles.
- Planes de respuesta a incidentes: Documentar procesos claros sobre qué hacer si se detecta una brecha, incluyendo comunicación con clientes y autoridades.
- Capacitación continua: El factor humano sigue siendo el eslabón más débil; entrenar equipos en mejores prácticas de seguridad es fundamental.
Conclusión
El caso de Salt Typhoon y el bloqueo de información por parte de AT&T y Verizon representa un momento crítico en la conversación sobre ciberseguridad, transparencia corporativa y seguridad nacional. Para el ecosistema de startups tecnológicas, este incidente subraya que la seguridad no puede ser una reflexión tardía, sino un pilar fundamental desde el día uno.
La exigencia de la senadora Maria Cantwell por rendición de cuentas pública refleja una tendencia creciente: los consumidores, reguladores e inversionistas esperan transparencia radical cuando se trata de seguridad de datos. Las empresas que adopten esta mentalidad proactivamente no solo mitigarán riesgos, sino que construirán confianza duradera con sus stakeholders.
Para founders, el mensaje es claro: invertir en ciberseguridad robusta, auditorías transparentes y protocolos de respuesta no son costos, sino inversiones estratégicas que pueden definir el éxito o fracaso en un mercado cada vez más consciente de los riesgos digitales.
¿Quieres mantenerte al día con las últimas tendencias en ciberseguridad y cómo afectan al ecosistema tech? Únete gratis a nuestra comunidad de founders que discuten estos temas críticos.
Fuentes
- https://www.reuters.com/business/media-telecom/senator-says-att-verizon-blocking-release-salt-typhoon-security-assessment-2026-02-03/ (fuente original)
- https://cyberscoop.com/cantwell-claims-telecoms-blocked-release-of-salt-typhoon-report/
- https://www.nextgov.com/cybersecurity/2026/02/senator-says-t-and-verizon-blocked-release-salt-typhoon-security-reports/411172/
- https://www.commerce.senate.gov/2026/2/cantwell-demands-at-t-verizon-ceos-come-clean-on-salt-typhoon-hacks-ongoing-network-security-risks
- https://industrialcyber.co/regulation-standards-and-compliance/senator-demands-public-oversight-hearing-with-att-verizon-ceos-over-salt-typhoon-cyber-intrusion/













