captura de pantalla 2026 08 05 122739

 Lumu, creadores del modelo de seguridad Continuous Compromise Assessment®, anunció hoy el lanzamiento de Lumu Threat Observatory™ como parte de Maltiverse, su solución de inteligencia de amenazas. Lumu Threat Observatory es una experiencia de inteligencia de amenazas en vivo y personalizada, que proporciona a las organizaciones una visión completa y en tiempo real de las amenazas activas dirigidas a un sector específico, ayudándolas a identificar actores maliciosos de forma temprana, priorizar vulnerabilidades y bloquearlas automáticamente.

Si bien la inteligencia de amenazas es hoy una pieza fundamental de la estrategia de seguridad de cualquier organización, la mayoría de los equipos de TI y seguridad tienen visibilidad limitada sobre los actores específicos que atacan su industria o región exacta. En lugar de claridad accionable, se ven inundados en un mar de fuentes de datos genéricas y ruidosas que oscurecen el riesgo real.

El nuevo Lumu Threat Observatory cierra esa brecha. Impulsada por el repositorio global de inteligencia de amenazas de Maltiverse, la solución funciona como un observatorio vivo de amenazas y una plataforma abierta de investigación conectada. Su capacidad permite monitorear de manera continua el comportamiento de actores maliciosos, identificar grupos de amenazas activos, rastrear familias de malware, analizar las técnicas utilizadas según el marco MITRE ATT&CK y detectar las vulnerabilidades (CVEs) que están siendo explotadas activamente.

Lumu detalla toda la historia detrás de los atacantes identificados, permitiendo a los equipos de seguridad consultar al instante los adversarios que atacan a organizaciones como la suya y agrupar automáticamente las amenazas en vivo en feeds de inteligencia personalizados para desplegarlos directamente en su stack de seguridad existente. En lugar de saturar a las organizaciones con un catálogo genérico de amenazas globales, Lumu Threat Observatory ofrece inteligencia hiperlocalizada y específica por industria, que detalla exactamente qué las está atacando en este momento y cómo detenerlo.

“Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto. Aunque la información sobre amenazas se ha vuelto un componente estándar dentro de las operaciones de seguridad, sigue siendo demasiado genérica para responder preguntas críticas sobre qué actores están atacando activamente a una industria o región específica. Sin esa visibilidad segmentada, los equipos de seguridad terminan defendiendo todo y nada al mismo tiempo, incrementando la fatiga por alertas, manteniendo puntos ciegos y tomando decisiones complejas sobre qué vulnerabilidades priorizar. Creamos Lumu Threat Observatory para eliminar esa incertidumbre y entregar la inteligencia precisa que las organizaciones necesitan para protegerse de las amenazas que realmente importan”, afirmó Ricardo Villadiego, fundador y CEO de Lumu.

Lumu Threat Observatory incluye:

●      Visibilidad de amenazas a la medida: Lumu Threat Observatory permite a los usuarios ver exactamente qué actores de amenazas y malware están atacando activamente a organizaciones dentro de su vertical y región específicas, en tiempo real.

●      Investigación conectada de amenazas: los usuarios pueden consultar al instante familias de malware o actores de amenazas para ver su historial, patrones de comportamiento y CVE (Common Vulnerabilities and Exposures) explotadas, para actuar de forma rápida y precisa.

●      Feeds personalizados: Lumu Threat Observatory agrupa automáticamente las amenazas en vivo en un feed de amenazas focalizado y lo despliega directamente en el Firewall, SIEM (Gestión de Información y Eventos de Seguridad) o EDR (detección y respuesta en endpoints) del usuario en segundos.

●      Priorización de vulnerabilidades: identifica con precisión las CVE que están siendo explotadas activamente contra organizaciones similares, garantizando que se implementen los parches que realmente importan.

●      Telemetría en vivo e IoCs verificados: cada indicador de compromiso (IoC) es validado mediante telemetría de ataques en vivo, para evitar que datos obsoletos desperdicien la capacidad del firewall y del EDR.

También esta semana, en Def Con en Las Vegas, Mario Lobo Romero, investigador de inteligencia de amenazas cibernéticas en Lumu, presentará su investigación sobre Almaru C2 a la 1 pm PDT del viernes 7 de agosto en La Villa Hacker y a las 2 pm PDT del sábado 8 de agosto en Red Team Village. AImaru C2 es un framework de Red Team impulsado por IA que automatiza tácticas Living off the Land al subvertir el Model Context Protocol de Anthropic tunelizar tráfico de comando y control (C2) a través de comunicaciones legítimas con APIs de modelos de lenguaje (LLMs). Su investigación demuestra cómo esta plataforma permite a los operadores ejecutar acciones complejas de PowerShell y evadir defensas usando prompts de lenguaje natural de alto nivel, en lugar de sintaxis de explotación manual.

Disponible desde ahora, Lumu Threat Observatory ofrece inteligencia de amenazas en tiempo real y personalizada, que brinda un briefing a la medida de cada cliente. Para conocer más sobre las soluciones de ciberseguridad líderes en la industria de Lumu, visite lumu.io.