Lumu incorporó Threat Observatory como una nueva capacidad dentro de Maltiverse, su solución de inteligencia de amenazas, con el objetivo de ofrecer visibilidad personalizada y en tiempo real sobre amenazas activas dirigidas a un sector específico. La propuesta apunta a cubrir una brecha frecuente en los equipos de TI y seguridad: la disponibilidad de grandes volúmenes de información que, sin segmentación, dificultan identificar qué actores maliciosos, malware o vulnerabilidades representan un riesgo real para una industria y una región determinadas.
Threat Observatory se plantea como una experiencia “en vivo” y personalizada, orientada a que las organizaciones obtengan una visión completa y en tiempo real de las amenazas activas. En ese marco, busca facilitar la identificación temprana de actores maliciosos, la priorización de vulnerabilidades y el bloqueo automático de riesgos.
La capacidad se apoya en el repositorio global de inteligencia de amenazas de Maltiverse y opera como un “observatorio vivo” y una plataforma abierta de investigación conectada. Entre sus funciones, permite monitorear de manera continua el comportamiento de actores maliciosos, identificar grupos de amenazas activos, rastrear familias de malware, analizar técnicas utilizadas según el marco MITRE ATT&CK y detectar vulnerabilidades (CVE, Common Vulnerabilities and Exposures) que estén siendo explotadas activamente.
Además, la herramienta incorpora un componente de investigación para consultar “toda la historia” detrás de atacantes identificados y habilitar consultas inmediatas sobre adversarios que atacan a organizaciones similares. A partir de ese análisis, agrupa automáticamente amenazas en vivo en feeds de inteligencia personalizados para desplegarlos directamente en el stack de seguridad existente. El objetivo es evitar un catálogo genérico de amenazas globales y concentrarse en inteligencia hiperlocalizada y específica por industria, que detalle qué está atacando a la organización en ese momento y cómo detenerlo.
“Los equipos de seguridad actuales no enfrentan una escasez de inteligencia de amenazas, sino una escasez de contexto”, dijo Ricardo Villadiego, fundador y CEO de Lumu. “Creamos Lumu Threat Observatory para eliminar esa incertidumbre y entregar la inteligencia precisa que las organizaciones necesitan para protegerse de las amenazas que realmente importan”, agregó.
Entre las capacidades enumeradas se incluyen la visibilidad de amenazas “a la medida” para ver qué actores y malware atacan activamente a organizaciones dentro de una vertical y región específicas; la investigación conectada para revisar historial, patrones de comportamiento y CVE explotadas; feeds personalizados para desplegar en firewall, SIEM (Gestión de Información y Eventos de Seguridad) o EDR (detección y respuesta en endpoints); priorización de vulnerabilidades para implementar parches relevantes; y telemetría en vivo con indicadores de compromiso (IoC) verificados para evitar el uso de datos obsoletos.
En paralelo, también en Def Con en Las Vegas, Mario Lobo Romero, investigador de inteligencia de amenazas cibernéticas en Lumu, presentará una investigación sobre Almaru C2, un framework de Red Team impulsado por IA, con exposiciones previstas a la 1 pm PDT del viernes 7 de agosto en La Villa Hacker y a las 2 pm PDT del sábado 8 de agosto en Red Team Village.
Threat Observatory está disponible desde ahora y ofrece un briefing a la medida de cada cliente.












