Home » Cultura Digital » Filigran y SEK llevan inteligencia de amenazas gestionada al Perú y Latinoamérica | IT/USERS® Magazine

Filigran y SEK llevan inteligencia de amenazas gestionada al Perú y Latinoamérica | IT/USERS® Magazine

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
9 minutes read
A+A-
Reset

Resumen

Filigran y SEK anunciaron una alianza para integrar OpenCTI y OpenAEV en servicios gestionados de detección y respuesta y centros de operaciones de seguridad. OpenCTI aportará contexto sobre amenazas a los procesos de los analistas, mientras OpenAEV apoyará la validación de exposiciones y controles de seguridad. El acuerdo contempla clientes empresariales en Brasil, Argentina, Chile, Colombia y Perú. La propuesta busca conectar inteligencia, evaluación y priorización de acciones; el comunicado no presenta resultados cuantificados de la integración ni detalla precios o calendarios por cliente.

La alianza integrará OpenCTI y OpenAEV en servicios de seguridad gestionados para conectar el contexto de las amenazas con la validación de las defensas empresariales.. Identificar una exposición de seguridad es solo el comienzo: las empresas necesitan determinar cuáles pueden ser aprovechadas por un atacante y qué acciones deben priorizar. Para abordar esa brecha, Filigran anunció una alianza con SEK que incorporará inteligencia de amenazas y validación de exposición en sus servicios gestionados de detección y respuesta y centros de operaciones de seguridad. El acuerdo contempla clientes empresariales en Brasil, Argentina, Chile, Colombia y Perú. OpenCTI aportará contexto a los procesos de análisis, mientras OpenAEV permitirá evaluar las defensas frente a escenarios de ataque.

Aspectos clave

  • Alcance regional: la alianza incluye expresamente a Perú y otros cuatro países latinoamericanos.
  • Integración operativa: las capacidades se incorporarán a los servicios MDR y SOC gestionados por SEK.
  • OpenCTI: organizará y contextualizará inteligencia de amenazas para los analistas.
  • OpenAEV: apoyará la validación de exposiciones y controles mediante escenarios de ataque.
  • Brecha global: una investigación encargada por Filigran reporta dificultades para comprobar si las exposiciones son explotables; sus resultados no constituyen una medición específica de Perú.

De acumular alertas a decidir qué atender primero

París, y San Pablo, 18 de septiembre de 2026.— Los equipos de seguridad deben relacionar información de amenazas con los sistemas, procesos y servicios que protegen. Saber que existe una vulnerabilidad resulta útil, pero todavía deja preguntas abiertas: ¿está presente en un activo crítico?, ¿qué condiciones permitirían aprovecharla?, ¿los controles existentes detectarían un intento?

La inteligencia de amenazas aporta contexto para responder esas preguntas. La validación permite contrastar parte de esas hipótesis mediante pruebas definidas. Su conexión busca que el análisis termine en acciones concretas, como ajustar una detección, corregir una configuración o priorizar una remediación.

En ese escenario, Filigran y SEK anunciaron el pasado 15 de septiembre de 2026 una alianza para integrar OpenCTI y OpenAEV en servicios de seguridad gestionados. La propuesta apunta a incorporar estas capacidades en los flujos de trabajo que los analistas ya utilizan.

OpenCTI y OpenAEV: dos funciones complementarias

El comunicado distingue dos componentes del acuerdo. OpenCTI aporta la capa de inteligencia y el contexto de las amenazas; OpenAEV se orienta a comprobar la exposición mediante validación.

Componente Función en la propuesta Pregunta que ayuda a responder
OpenCTI Organizar y contextualizar inteligencia de amenazas dentro del trabajo del SOC. ¿Qué amenazas son relevantes para esta organización?
OpenAEV Evaluar exposiciones y controles frente a escenarios de ataque. ¿Cómo responderían las defensas ante los escenarios evaluados?
Servicios gestionados de SEK Incorporar esas capacidades al análisis y la operación de seguridad. ¿Qué acción debe ejecutarse y con qué prioridad?

Filigran describe OpenCTI como una plataforma que reúne información de distintas fuentes y permite relacionar actores, técnicas, indicadores y otros elementos de inteligencia. Su utilidad depende de convertir esas relaciones en contexto aplicable al entorno protegido.

Por su parte, OpenAEV se presenta como una plataforma de validación de exposición adversarial. Este enfoque permite evaluar la postura de seguridad mediante escenarios; los resultados deben interpretarse dentro de las condiciones y la cobertura de las pruebas realizadas.

No detectar una debilidad en un ejercicio no demuestra que todo el entorno sea invulnerable. La validación aporta evidencia sobre lo evaluado y orienta las siguientes decisiones.

Una alianza para integrar inteligencia en la operación regional

Miguel Llerena, director regional para América Latina de Filigran, destaca la integración con los servicios existentes:

Las organizaciones de América Latina no necesitan más datos sobre amenazas. Necesitan inteligencia de amenazas integrada en los servicios de seguridad de los que ya dependen”, afirmó Miguel Llerena, Director Regional para América Latina de Filigran. “SEK nos brinda alcance regional a través de un único socio estratégico con la experiencia necesaria para convertir la inteligencia en acción”.

La declaración sitúa el objetivo en el uso operativo de la información. Para una empresa cliente, eso implica evaluar si el servicio entrega prioridades comprensibles, evidencia y acciones de seguimiento.

Omar Fuentes, gerente global de Inteligencia de Amenazas de SEK, explica el aporte esperado:

Esta alianza con Filigran nos permite ofrecer a nuestros clientes el contexto de amenazas que realmente necesitan para comprender a los adversarios que operan en América Latina”, señaló Omar Fuentes, Gerente Global de Inteligencia de Amenazas de SEK. “Brindar el contexto adecuado y priorizar lo que realmente importa es lo que permite a los clientes gestionar su exposición y responder a los incidentes de forma más rápida y eficaz”.

El comunicado presenta esa mejora como propósito de la alianza. No publica resultados de clientes ni reducciones cuantificadas de incidentes o tiempos de respuesta atribuibles a la integración.

Qué revela el estudio y cómo interpretar sus cifras

La investigación State of Threat Management, encargada por Filigran, reporta que:

  • El 38 % utiliza inteligencia de amenazas dentro de un proceso de validación continuo y completamente automatizado.
  • El 97 % declara dificultades para confirmar si las exposiciones identificadas son realmente explotables.

La presentación del estudio, publicada el 30 de junio de 2026, señala que se basa en una encuesta independiente a más de 550 responsables y profesionales de seguridad de nueve países. Es una investigación encargada por un proveedor del sector, por lo que conviene conservar esa atribución. Fuente: State of Threat Management de Filigran.

Las cifras describen las respuestas de la muestra. No significan que el 97 % de las empresas haya sido comprometido, ni permiten concluir que el 62 % restante carezca de cualquier práctica de validación: el indicador del 38 % exige que el proceso reúna características específicas.

Tampoco deben presentarse como porcentajes del Perú o de América Latina. El comunicado no proporciona un desglose regional que lo justifique.

Qué cambia para las empresas peruanas

Perú forma parte del alcance anunciado junto con Brasil, Argentina, Chile y Colombia. La integración se realizará en los servicios que SEK gestiona para clientes empresariales, según la nota.

Para los responsables de tecnología y seguridad, la evaluación puede centrarse en resultados observables:

Prioridad Evidencia que conviene solicitar
Relevancia de la inteligencia Relación entre las amenazas analizadas, los activos y los procesos del negocio.
Cobertura de la validación Sistemas y escenarios evaluados, condiciones de las pruebas y limitaciones.
Capacidad de respuesta Responsables, acciones autorizadas y mecanismos de escalamiento.
Seguimiento de correcciones Hallazgos atendidos y comprobación posterior de las medidas.
Utilidad para la dirección Explicación del impacto potencial y de las prioridades de inversión.

Esta lectura ayuda a conectar la operación técnica con la continuidad del negocio. También permite distinguir entre contratar una nueva capacidad y demostrar que está siendo utilizada de forma efectiva.

El comunicado no detalla precios, calendarios de implementación por cliente ni niveles de servicio específicos del acuerdo.

El papel de los analistas sigue siendo central

La propuesta menciona inteligencia validada por analistas e integrada en los procesos del SOC. Ese componente humano es relevante: interpretar una amenaza exige comprender el contexto, valorar la calidad de las fuentes y reconocer las limitaciones de la evidencia.

La automatización puede apoyar la organización de información y la ejecución de tareas repetitivas. La decisión sobre prioridades también debe considerar las consecuencias de una interrupción, las dependencias operativas y las necesidades de quienes utilizan los servicios.

El anuncio se vinculó con Mind The Sec 2026, programado del 15 al 17 de septiembre en São Paulo, donde Filigran anunció demostraciones de su plataforma XTM. Ese encuentro corresponde al contexto de presentación de la alianza.

¿Por qué es importante?

Una lista de vulnerabilidades no indica, por sí sola, qué amenaza puede interrumpir una operación. Conectar inteligencia y validación puede ayudar a priorizar correcciones y aprovechar mejor el tiempo de los analistas. Para las empresas, el valor estará en traducir los hallazgos en decisiones verificables que protejan servicios, información y personas.

Datos citables

  1. Anuncio de la alianza: 15 de septiembre de 2026.
  2. Países contemplados: Brasil, Argentina, Chile, Colombia y Perú.
  3. Plataformas que se integrarán: OpenCTI y OpenAEV.
  4. Servicios destinatarios: MDR y SOC gestionados por SEK.
  5. Validación continua y automatizada: 38 %, según el estudio citado por Filigran.
  6. Dificultades para confirmar explotabilidad: 97 %, según la misma investigación.
  7. Muestra del estudio: más de 550 responsables y profesionales de seguridad de nueve países, de acuerdo con su presentación oficial.

Knowledge Layer | Glosario

  • Inteligencia de amenazas: información analizada y contextualizada para comprender amenazas y orientar decisiones de defensa.
  • SOC: centro de operaciones de seguridad; reúne personas, procesos y herramientas para vigilar y gestionar eventos de ciberseguridad.
  • MDR: servicio gestionado de detección y respuesta que combina tecnología y especialistas.
  • Exposición: condición que puede dejar a una organización susceptible a una amenaza, como una vulnerabilidad o una configuración inadecuada.
  • Explotabilidad: posibilidad de aprovechar una debilidad bajo determinadas condiciones.
  • Validación de seguridad: pruebas para comprobar cómo funcionan los controles frente a escenarios definidos.
  • Remediación: acciones para corregir una debilidad o reducir su riesgo.
  • Ciberresiliencia: capacidad de mantener o recuperar operaciones ante incidentes de ciberseguridad.

Preguntas y respuestas

¿Qué incluye la alianza entre Filigran y SEK?

La incorporación de OpenCTI y OpenAEV en los servicios MDR y SOC que SEK gestiona para clientes empresariales de cinco países latinoamericanos, incluido el Perú.

¿Qué diferencia existe entre inteligencia de amenazas y validación de exposición?

La inteligencia aporta contexto sobre amenazas relevantes. La validación contrasta cómo responde un entorno o sus controles ante escenarios determinados. Ambas capacidades pueden orientar la priorización.

¿El 97 % del estudio corresponde a empresas peruanas?

No. Es un resultado de una investigación global citada por Filigran. El material consultado no ofrece un desglose que permita atribuir ese porcentaje al Perú.

¿La integración garantiza que una empresa no sufrirá ataques?

No. El anuncio propone mejorar la comprensión de amenazas y la validación de defensas. No garantiza ausencia de incidentes ni demuestra resultados universales.

Visión Estratégica 

Para el Perú y para América Latina, el valor de esta alianza estará en su capacidad de vincular conocimiento regional con decisiones concretas de defensa. Un servicio gestionado puede aportar especialización, pero necesita una relación clara con los responsables internos del negocio: qué activos proteger, qué interrupciones evitar y quién debe actuar ante cada hallazgo. Desde nuestra perspectiva, la evolución del SOC debería medirse por la calidad de esas decisiones y el seguimiento de las correcciones. Integrar inteligencia y validación puede ayudar a los analistas a concentrarse en los riesgos relevantes, siempre que se documenten los resultados y se reconozcan los límites de cada evaluación.

Tu Opinión Nos Importa ツ

¿Tu organización recibe información de amenazas que se convierte en acciones concretas? ¿Qué resulta más difícil: identificar los riesgos, priorizarlos o comprobar que las correcciones funcionan?

Me interesa conocer tu experiencia. Comparte tu opinión con los hashtags #itusersawards2026 y #superfan.

Apoya al periodismo independiente de IT/USERS con PLIN
Si-Apoya-a-ITUSERS-qrcode-2026

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.