Estamos de vuelta con un nuevo boletín de la escuela más asentados, sin la vorágine tras la vuelta del verano. ¡Vamos a ello!
Noticias del sector
Windows 10 recibirá actualizaciones de seguridad gratuitas en la UE durante un año más
Tras la presión ejercida por la organización europea de consumidores Euroconsumers, Microsoft ha decidido ofrecer un año adicional de actualizaciones de seguridad extendidas (ESU) de forma gratuita para los usuarios de Windows 10 que residan en el Espacio Económico Europeo (EEE). Esta medida beneficia a los ciudadanos de los 27 países de la Unión Europea, así como a Islandia, Liechtenstein y Noruega.
Desde la UE califican la medida como una “respuesta a corto plazo” que no se alinea con el espíritu de la Directiva de Contenidos Digitales ni con los objetivos de sostenibilidad de la Unión. La crítica principal es que el salto a Windows 11 implica un cambio de hardware obligatorio para muchos usuarios, lo que genera preocupación en términos de accesibilidad y sostenibilidad tecnológica. [Aquí podéis leer la carta de Euroconsumers a Microsoft].
Recordad que el fin del soporte oficial para Windows 10 es inminente (14 de octubre de 2025), así que estiramos un poco más el chicle, sobre todo aquellos que consideramos que Windows 11 ha sido un paso atrás.
Giro de guion: China veta oficialmente los chips de IA de Nvidia para sus empresas tecnológicas
El gobierno chino ha ordenado a sus principales compañías tecnológicas —incluidas ByteDance, Tencent y Alibaba— que dejen de adquirir chips de inteligencia artificial fabricados por Nvidia, como la gama RTX Pro 6000D, diseñada específicamente para el mercado chino. La instrucción, formalizada a través de la Administración del Ciberespacio de China, representa un paso más en la estrategia de autonomía tecnológica del país. La medida llega tras semanas de presiones informales y refuerza las restricciones en un contexto de tensiones geopolíticas y controles de exportación por parte de Estados Unidos.
Esta decisión acelera la desconexión tecnológica entre China y Occidente, obligando a las empresas chinas a invertir más en desarrollos nacionales de semiconductores y soluciones de IA. Nvidia, líder global en este campo, pierde así un mercado clave en un momento crítico para la industria, que anticipa una nueva fase de competencia estratégica en el control del poder computacional.
Check Point y CrowdStrike refuerzan su estrategia de seguridad centrada en inteligencia artificial
Dos de los principales actores del sector de la ciberseguridad han anunciado adquisiciones clave orientadas a fortalecer sus capacidades en protección de entornos con inteligencia artificial. Check Point confirmó la compra de Lakera, una startup especializada en seguridad para modelos de IA generativa y agentes autónomos, con el objetivo de ofrecer soluciones de protección end-to-end para el ciclo de vida completo de la IA empresarial. Por su parte, CrowdStrike adquirirá Pangea, empresa centrada en seguridad de LLMs y control de interacción con modelos, lo que le permitirá lanzar AIDR (AI Detection and Response), una nueva funcionalidad que se integrará en su plataforma Falcon para detectar y responder a amenazas en entornos de IA.
Estas adquisiciones no son anecdóticas: representan una consolidación estratégica ante una nueva superficie de ataque derivada del uso masivo de agentes de IA, flujos automatizados y entornos donde la lógica de negocio se ve cada vez más mediada por modelos generativos. Nos queda mucho por ver en este frente.
Novedades en la escuela
Período más tranquilo…
Estamos en plena campaña de vuelta al cole, así que todos aquellos que tengan como propósito de nuevo curso académico el formarse en GRC o ciberseguridad, para abordar un cambio de sector o potenciar sus actuales perfiles y darse más oportunidades, pueden echar un vistazo a nuestros cursos en la web.
En cuanto a contenidos, hemos estado investigando un tiempo para generar nuevos materiales para la modalidad premium del bootcamp, plasmado en el documento de la serie 101 “Servicios de IA para ciberseguridad”. Se trata de un manual complementario en el que se recopilan quince servicios y herramientas de inteligencia artificial aplicables al ámbito de la seguridad informática, con especial énfasis en soluciones open source, principalmente para la evaluación y protección de soluciones basadas en LLM, algo que puede servir de apoyo a la hora de implantar una norma ISO 42001 para un SGIA (Sistema de gestión de Inteligencia Artificial).
Para terminar, la semana pasada participamos con los amigos de The Wise Seeker en una mesa redonda sobre amenazas y empleabilidad en ciberseguridad. Estuvo interesante, probablemente difundamos la conversación en nuestro podcast algo más adelante.
La curiosidad del mes
Según un informe reciente de Cloudflare y Akamai, aproximadamente el 38 % del tráfico malicioso observado en la web durante 2025 utiliza HTTP/3 como protocolo de transporte, lo que supone un incremento significativo frente al 17 % registrado en 2023. Esta versión del protocolo HTTP, basada en QUIC (que corre sobre UDP en lugar de TCP), fue diseñada para mejorar la velocidad y fiabilidad de las conexiones, pero también complica la inspección del tráfico cifrado por parte de soluciones tradicionales como firewalls y sistemas IDS/IPS.
El uso de HTTP/3 por parte de atacantes plantea un desafío técnico para los equipos defensivos, ya que muchas herramientas aún no están adaptadas completamente para decodificar o analizar tráfico en QUIC, lo que permite a los operadores de malware y botnets evadir detecciones con mayor facilidad. Lo de siempre: nuevas tecnologías, nuevas vulnerabilidades…
Personal
En este aspecto, estamos contentos con la evolución de proyectos y preparando nuevas actividades en diferentes frentes. Ilusionados con lo que se viene encima a nivel tanto de GRC como en el aspecto más técnico/institucional y hemos retomado además la grabación de algunos podcasts con gente muy interesante del sector ciber y tecnológico en general.
Por su parte, nuestro fundador, Óscar Iglesias Touceda, da por cerrado el año con la microcredencial en ciber industrial y el CISSP, y aprovechará para leer por placer, estar más tiempo con los críos, seguir practicando deporte… y, quizás, hincar el diente a la última novela de Alatriste. Querría leer más, pero acaba rendido por las noches.
A modo de curiosidad: alineado con el espíritu de mejora continua y estar preparados para la adversidad —gestión del riesgo—, estuvo hace dos semanas en un curso intensivo de nivel 1 de la Escuela Española de Supervivencia. En él aprendió a lo largo de un fin de semana muchas técnicas interesantes y útiles en caso de enfrentar una situación sobrevenida que pueda poner en riesgo la propia vida o la de los tuyos: cómo obtener agua purificada, hacer fuego, construir refugios, trampeo y caza, alimentación silvestre, orientación, comunicaciones, primeros auxilios, defensa personal, etc.
Interesante y recomendable, le ha dado una visión diferente de la naturaleza y el mundo, más amplia y enriquecedora. Eso sí, espera no tener que poner en práctica nunca lo aprendido.
Eso es todo. Nos vemos en el siguiente.
Stay secure!
