Lumu lanza Threat Observatory que ofrece inteligencia de amenazas personalizada y en tiempo real
Threat Observatory es una experiencia de inteligencia de amenazas en vivo y personalizada, que proporciona a las organizaciones una visión completa y en tiempo real de las amenazas activas dirigidas a un sector específico. | Créditos: Lumu

Lumu lanza Threat Observatory que ofrece inteligencia de amenazas personalizada y en tiempo real

Lumu, creadores del modelo de seguridad Continuous Compromise Assessment, anunció en BlackHat 2026, Las Vegas, el lanzamiento de Lumu Threat Observatory como parte de Maltiverse, su solución de inteligencia de amenazas.

73% de las empresas en América Latina asegura que el phishing sigue en alza y funcionando
La empresa de ciberseguridad ESET advierte que los ciberdelincuentes siguen apostando por el error humano y eso desencadena que los engaños vía correo electrónico mantengan altos niveles de impacto regional.

Lumu Threat Observatory es una experiencia de inteligencia de amenazas en vivo y personalizada, que proporciona a las organizaciones una visión completa y en tiempo real de las amenazas activas dirigidas a un sector específico, ayudándolas a identificar actores maliciosos de forma temprana, priorizar vulnerabilidades y bloquearlas automáticamente.

Si bien la inteligencia de amenazas es hoy una pieza fundamental de la estrategia de seguridad de cualquier organización, la mayoría de los equipos de TI y seguridad tienen visibilidad limitada sobre los actores específicos que atacan su industria o región exacta. En lugar de claridad accionable, se ven inundados en un mar de fuentes de datos genéricas y ruidosas que oscurecen el riesgo real.

Lecciones de la peligrosa brecha de seguridad de OpenAI y Hugging Face, por Ross McKerchar, CISO de Sophos
Hace un par de semanas, Hugging Face reveló un incidente de seguridad de un tipo nuevo: un agente de IA autónomo llevó a cabo una intrusión de principio a fin. Unos días después, OpenAI aclaró que el «atacante» era su propio agente de pruebas. Dos de sus modelos más recientes,

Capacidades de Lumu Threat Observatory

El nuevo Lumu Threat Observatory cierra esa brecha. Impulsada por el repositorio global de inteligencia de amenazas de Maltiverse, la solución funciona como un observatorio vivo de amenazas y una plataforma abierta de investigación conectada.

Su capacidad permite monitorear de manera continua el comportamiento de actores maliciosos, identificar grupos de amenazas activos, rastrear familias de malware, analizar las técnicas utilizadas según el marco MITRE ATT&CK y detectar las vulnerabilidades (CVEs) que están siendo explotadas activamente.

¿Por qué es necesario replantear la seguridad para la era de la IA?
La física de la ciberseguridad ha comenzado a cambiar. Los sistemas autónomos ahora pueden razonar, adaptarse y operar de manera continua. Al mismo tiempo, el costo de la ofensiva disminuye, mientras que el volumen, la velocidad y la complejidad de lo que debe asegurarse siguen su crecimiento. AMD y Microsoft

Lumu detalla toda la historia detrás de los atacantes identificados, permitiendo a los equipos de seguridad consultar al instante los adversarios que atacan a organizaciones como la suya y agrupar automáticamente las amenazas en vivo en feeds de inteligencia personalizados para desplegarlos directamente en su stack de seguridad existente.

En lugar de saturar a las organizaciones con un catálogo genérico de amenazas globales, Lumu Threat Observatory ofrece inteligencia hiperlocalizada y específica por industria, que detalla exactamente qué las está atacando en este momento y cómo detenerlo.

Agentes de IA: El potencial que exige una nueva mirada a la gobernanza y la seguridad
El uso de agentes de inteligencia artificial autónomos crece con fuerza en sectores como minería, energía e industria, pero la seguridad avanza muy por detrás de la adopción. Se abre así una nueva superficie de riesgo que la mayoría de los directorios aún no tiene en su radar.

Ricardo Villadiego, fundador y CEO de Lumu, destaca que:

“Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto. Aunque la información sobre amenazas se ha vuelto un componente estándar dentro de las operaciones de seguridad, sigue siendo demasiado genérica para responder preguntas críticas sobre qué actores están atacando activamente a una industria o región específica".
Kaspersky: Nueva campaña de ciberataques masivos afecta a organizaciones de América Latina
Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los países afectados por este malware.
"Sin esa visibilidad segmentada, los equipos de seguridad terminan defendiendo todo y nada al mismo tiempo, incrementando la fatiga por alertas, manteniendo puntos ciegos y tomando decisiones complejas sobre qué vulnerabilidades priorizar. Creamos Lumu Threat Observatory para eliminar esa incertidumbre y entregar la inteligencia precisa que las organizaciones necesitan para protegerse de las amenazas que realmente importan”.

La nueva plataforma Lumu Threat Observatory incluye:

  • Visibilidad de amenazas a la medida: Lumu Threat Observatory permite a los usuarios ver exactamente qué actores de amenazas y malware están atacando activamente a organizaciones dentro de su vertical y región específicas, en tiempo real.
Fraude financiero: Crecen las estafas con identidades generadas con IA
Mientras que Latinoamérica experimenta un crecimiento exponencial en ciberataques, las bandas criminales sofisticaron sus métodos. Expertos de VU advierten sobre la suplantación de identidad mediante inteligencia artificial y cómo las empresas deben evolucionar hacia pruebas de “vida real”.
  • Investigación conectada de amenazas: los usuarios pueden consultar al instante familias de malware o actores de amenazas para ver su historial, patrones de comportamiento y CVE (Common Vulnerabilities and Exposures) explotadas, para actuar de forma rápida y precisa.
  • Feeds personalizados: Lumu Threat Observatory agrupa automáticamente las amenazas en vivo en un feed de amenazas focalizado y lo despliega directamente en el Firewall, SIEM (Gestión de Información y Eventos de Seguridad) o EDR (detección y respuesta en endpoints) del usuario en segundos.
ASUS EXPERTHUB permite centralizar las soluciones de IA para pymes
La plataforma conecta a pymes con más de 100 soluciones de IA, nube, ciberseguridad y gestión, además de servicios de diagnóstico e implementación TI.
  • Priorización de vulnerabilidades: identifica con precisión las CVE que están siendo explotadas activamente contra organizaciones similares, garantizando que se implementen los parches que realmente importan.
  • Telemetría en vivo e IoCs verificados: cada indicador de compromiso (IoC) es validado mediante telemetría de ataques en vivo, para evitar que datos obsoletos desperdicien la capacidad del firewall y del EDR.

Disponible desde ahora, Lumu Threat Observatory ofrece inteligencia de amenazas en tiempo real y personalizada, que brinda un briefing a la medida de cada cliente.

Intel y Fortinet desarrollarán el procesador de seguridad SP6
La alianza combinará diseño, fabricación y ASIC especializados para reforzar servicios de ciberseguridad y diversificar la cadena global de suministro

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.