Lumu, creadores del modelo de seguridad Continuous Compromise Assessment, anunció en BlackHat 2026, Las Vegas, el lanzamiento de Lumu Threat Observatory como parte de Maltiverse, su solución de inteligencia de amenazas.

Lumu Threat Observatory es una experiencia de inteligencia de amenazas en vivo y personalizada, que proporciona a las organizaciones una visión completa y en tiempo real de las amenazas activas dirigidas a un sector específico, ayudándolas a identificar actores maliciosos de forma temprana, priorizar vulnerabilidades y bloquearlas automáticamente.
Si bien la inteligencia de amenazas es hoy una pieza fundamental de la estrategia de seguridad de cualquier organización, la mayoría de los equipos de TI y seguridad tienen visibilidad limitada sobre los actores específicos que atacan su industria o región exacta. En lugar de claridad accionable, se ven inundados en un mar de fuentes de datos genéricas y ruidosas que oscurecen el riesgo real.

Capacidades de Lumu Threat Observatory
El nuevo Lumu Threat Observatory cierra esa brecha. Impulsada por el repositorio global de inteligencia de amenazas de Maltiverse, la solución funciona como un observatorio vivo de amenazas y una plataforma abierta de investigación conectada.
Su capacidad permite monitorear de manera continua el comportamiento de actores maliciosos, identificar grupos de amenazas activos, rastrear familias de malware, analizar las técnicas utilizadas según el marco MITRE ATT&CK y detectar las vulnerabilidades (CVEs) que están siendo explotadas activamente.

Lumu detalla toda la historia detrás de los atacantes identificados, permitiendo a los equipos de seguridad consultar al instante los adversarios que atacan a organizaciones como la suya y agrupar automáticamente las amenazas en vivo en feeds de inteligencia personalizados para desplegarlos directamente en su stack de seguridad existente.
En lugar de saturar a las organizaciones con un catálogo genérico de amenazas globales, Lumu Threat Observatory ofrece inteligencia hiperlocalizada y específica por industria, que detalla exactamente qué las está atacando en este momento y cómo detenerlo.

Ricardo Villadiego, fundador y CEO de Lumu, destaca que:
“Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto. Aunque la información sobre amenazas se ha vuelto un componente estándar dentro de las operaciones de seguridad, sigue siendo demasiado genérica para responder preguntas críticas sobre qué actores están atacando activamente a una industria o región específica".

"Sin esa visibilidad segmentada, los equipos de seguridad terminan defendiendo todo y nada al mismo tiempo, incrementando la fatiga por alertas, manteniendo puntos ciegos y tomando decisiones complejas sobre qué vulnerabilidades priorizar. Creamos Lumu Threat Observatory para eliminar esa incertidumbre y entregar la inteligencia precisa que las organizaciones necesitan para protegerse de las amenazas que realmente importan”.
La nueva plataforma Lumu Threat Observatory incluye:
- Visibilidad de amenazas a la medida: Lumu Threat Observatory permite a los usuarios ver exactamente qué actores de amenazas y malware están atacando activamente a organizaciones dentro de su vertical y región específicas, en tiempo real.

- Investigación conectada de amenazas: los usuarios pueden consultar al instante familias de malware o actores de amenazas para ver su historial, patrones de comportamiento y CVE (Common Vulnerabilities and Exposures) explotadas, para actuar de forma rápida y precisa.
- Feeds personalizados: Lumu Threat Observatory agrupa automáticamente las amenazas en vivo en un feed de amenazas focalizado y lo despliega directamente en el Firewall, SIEM (Gestión de Información y Eventos de Seguridad) o EDR (detección y respuesta en endpoints) del usuario en segundos.

- Priorización de vulnerabilidades: identifica con precisión las CVE que están siendo explotadas activamente contra organizaciones similares, garantizando que se implementen los parches que realmente importan.
- Telemetría en vivo e IoCs verificados: cada indicador de compromiso (IoC) es validado mediante telemetría de ataques en vivo, para evitar que datos obsoletos desperdicien la capacidad del firewall y del EDR.
Disponible desde ahora, Lumu Threat Observatory ofrece inteligencia de amenazas en tiempo real y personalizada, que brinda un briefing a la medida de cada cliente.








