Lumu suma Threat Observatory a Maltiverse con inteligencia de amenazas en tiempo real
La compañía incorporó la capacidad Threat Observatory a su solución Maltiverse para aportar visibilidad personalizada sobre amenazas activas por industria y región, con foco en priorizar vulnerabilidades y generar *feeds* listos para integrarse a herramientas como firewall, SIEM o EDR en operaciones de ciberseguridad

Lumu incorporó Threat Observatory como una nueva capacidad dentro de Maltiverse, su solución de inteligencia de amenazas, con el objetivo de ofrecer visibilidad personalizada y en tiempo real sobre amenazas activas dirigidas a un sector específico. La propuesta apunta a cubrir una brecha frecuente en los equipos de TI y seguridad: la disponibilidad de grandes volúmenes de información que, sin segmentación, dificultan identificar qué actores maliciosos, malware o vulnerabilidades representan un riesgo real para una industria y una región determinadas.
Threat Observatory se plantea como una experiencia “en vivo” y personalizada, orientada a que las organizaciones obtengan una visión completa y en tiempo real de las amenazas activas. En ese marco, busca facilitar la identificación temprana de actores maliciosos, la priorización de vulnerabilidades y el bloqueo automático de riesgos.
La capacidad se apoya en el repositorio global de inteligencia de amenazas de Maltiverse y opera como un “observatorio vivo” y una plataforma abierta de investigación conectada. Entre sus funciones, permite monitorear de manera continua el comportamiento de actores maliciosos, identificar grupos de amenazas activos, rastrear familias de malware, analizar técnicas utilizadas según el marco MITRE ATT&CK y detectar vulnerabilidades (CVE, Common Vulnerabilities and Exposures) que estén siendo explotadas activamente.
Además, la herramienta incorpora un componente de investigación para consultar “toda la historia” detrás de atacantes identificados y habilitar consultas inmediatas sobre adversarios que atacan a organizaciones similares. A partir de ese análisis, agrupa automáticamente amenazas en vivo en feeds de inteligencia personalizados para desplegarlos directamente en el stack de seguridad existente. El objetivo es evitar un catálogo genérico de amenazas globales y concentrarse en inteligencia hiperlocalizada y específica por industria, que detalle qué está atacando a la organización en ese momento y cómo detenerlo.
“Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto”, dijo Ricardo Villadiego, fundador y CEO de Lumu. “Creamos Lumu Threat Observatory para eliminar esa incertidumbre y entregar la inteligencia precisa que las organizaciones necesitan para protegerse de las amenazas que realmente importan”, agregó.
Entre las capacidades enumeradas se incluyen la visibilidad de amenazas “a la medida” para ver qué actores y malware atacan activamente a organizaciones dentro de una vertical y región específicas; la investigación conectada para revisar historial, patrones de comportamiento y CVE explotadas; feeds personalizados para desplegar en firewall, SIEM (Gestión de Información y Eventos de Seguridad) o EDR (detección y respuesta en endpoints); priorización de vulnerabilidades para implementar parches relevantes; y telemetría en vivo con indicadores de compromiso (IoC) verificados para evitar el uso de datos obsoletos.
En paralelo, también en Def Con en Las Vegas, Mario Lobo Romero, investigador de inteligencia de amenazas cibernéticas en Lumu, presentará una investigación sobre Almaru C2, un framework de Red Team impulsado por IA, con exposiciones previstas a la 1 pm PDT del viernes 7 de agosto en La Villa Hacker y a las 2 pm PDT del sábado 8 de agosto en Red Team Village.
Threat Observatory está disponible desde ahora y ofrece un briefing a la medida de cada cliente.
Artículos relacionados

La IA explicable gana terreno para auditar decisiones algorítmicas en empresas latinoamericanas
El avance de la inteligencia artificial en decisiones operacionales y estratégicas impulsa la adopción de XAI, un enfoque que busca transparentar variables y límites de los modelos bajo supervisión humana, en un contexto regional donde el ILIA 2025 ubica a América Latina con 15%–20% de descargas de apps de IA generativa

Gemini llegó a 1.000 millones de usuarios mensuales y amplía funciones multimodales
Con ese volumen de uso mensual, la app se convirtió en el producto de más rápido crecimiento en la historia de Google, según Sundar Pichai, mientras la compañía difundió métricas sobre Gemini Live, aprendizaje con adjuntos y generación de imágenes, y anticipó soporte para más de 60 dialectos regionales

Carla Torazzi, finalista regional en Woman in Web3 de Women in Tech Latam Awards 2026
La ejecutiva mendocina fue seleccionada entre cinco finalistas latinoamericanas y competirá el 27 de agosto en Cartagena de Indias, mientras impulsa iGrow, una plataforma de tokenización de activos del mundo real que integra procesos de cumplimiento KYC y KYB, trazabilidad y emisión de reportes

