Lo que estamos viendo este mes de marzo en ciberseguridad 

Espero que vaya todo bien.

A ver si, con un poco de suerte, la climatología empieza a darnos tregua y asoma, por fin, algo más de sol y calorcito. Y también si el mundo se estabiliza un poco en lo importante, con avances efectivos hacia el cese de los conflictos armados. Con el alcance geográfico que está desarrollando, es raro no tener de manera directa o indirecta a alguien afectado en tu círculo (más allá de aspectos económicos, que nos impactan a todos).

Novedades del sector

Este mes viene especialmente cargado en todo lo relativo a defensa, inteligencia artificial y la aceleración del tablero tecnológico.

El complejo industrial de defensa, en el punto de mira de la ciberinteligencia

Google Threat Intelligence Group ha publicado un informe muy interesante sobre amenazas dirigidas a la base industrial de defensa. Los actores chinos siguen liderando en volumen las campañas de ciberespionaje contra contratistas, mientras grupos vinculados a Rusia han atacado a operadores de drones ucranianos mediante invitaciones falsas en Telegram y kits de phishing para Signal. Trabajadores IT norcoreanos lograron infiltrarse en empresas a través de empleos remotos y actores chinos han explotado más de dos docenas de zero-days en dispositivos perimetrales desde 2020 para operar con mayor sigilo. Todo ello sumado a que la fabricación concentra la mayor proporción de víctimas de ransomware, algo especialmente delicado cuando hablamos de cadenas de suministro críticas en escenarios de guerra. Casi nada.

Palo Alto Networks quiere reforzar la seguridad del endpoint “agentic”

PAN ha anunciado la adquisición de Koi Security, una firma centrada en proteger el nuevo ecosistema de agentes de IA, plugins, scripts y otros componentes que ya están aterrizando en los puestos de trabajo modernos. El movimiento encaja bastante con la dirección hacia la que se está desplazando el mercado: ya no basta con securizar el endpoint clásico, porque cada vez hay más lógica autónoma y más superficie de ataque embebida en herramientas aparentemente legítimas.

La IA acelera más de lo que casi todos somos capaces de procesar

En un ensayo que ha tenido bastante repercusión, Tomas Pueyo sostiene que el progreso de la IA se está acelerando más rápido que nunca. Uno de los datos más llamativos es que el coste por tarea se habría reducido unas 300 veces en solo un año, mientras el rendimiento de los modelos sigue mejorando a gran velocidad. Más allá del hype, lo importante es la tendencia de fondo: capacidades crecientes, barreras de acceso cada vez menores y una ventana temporal muy corta para adaptarnos técnica, económica y regulatoriamente.

Aquí sigo pensando que mucha gente todavía no es plenamente consciente de lo que implica esta carrera. No solo por productividad o negocio, sino por equilibrio geopolítico, dependencia tecnológica y concentración de poder. Se dice que los nuevos chips de Nvidia reducirán los costes de procesamiento un 90% más. Vamos a vivir años muy intensos y convulsos, en mi opinión.

Anthropic choca con Washington por los límites al uso militar de la IA

Otra noticia llamativa ha sido el enfrentamiento entre Anthropic y la administración estadounidense a cuenta de los límites de uso militar de su tecnología. La compañía se negó a aceptar determinados usos sin restricciones, especialmente en ámbitos sensibles como vigilancia masiva o armamento autónomo, lo que derivó en una ruptura con el Pentágono y en la orden de cesar el uso de su tecnología en agencias federales.

Una decisión inédita en la historia del país contra una empresa estratégica, cuando los chinos están acelerando. ¿Un tiro en el pie?

Noticias de la Escuela

¡Curso de informática forense ya desplegado!

El curso de informática y peritaje forense ya está desplegado en nuestra plataforma y contamos con el primer alumno piloto en modalidad desatendida, es decir, una versión sin soporte y con un precio más asequible. En breve, publicaremos la ficha en la web, pero podéis consultar condiciones a través del formulario o contactarme directamente.

El bootcamp de ETD sigue consolidándose

No solo está funcionando bien, sino que el feedback es excelente, tanto de alumnos propios como de quienes cursan la formación a través de la Universidad de Mondragón. Tenía cierto temor de que las prácticas fuesen excesivamente exigentes, pero parece que hemos atinado: son durillas, sí; pero los alumnos ven claramente su aplicación al mundo real. Esto es gratificante, porque montar el curso no fue fácil.

Posibles colaboraciones con la Fundación GoodJob

La semana pasada estuvimos hablando con la gente de la Fundación GoodJob y hay planes para hacer cosas juntos. Los temas de responsabilidad social corporativa me parecen importantes, más aún por mi pasado como voluntario en organizaciones con personas desfavorecidas. Si podemos echar un cable, vamos a hacerlo siempre. También, por supuesto, con alumnos de nuestra Escuela, como ha sucedido con una matriculación de esta misma semana.

Curiosidades del mes

Deepfakes familiares para celebrar… o para despedirse

Una de las historias más sorprendentes del mes llega desde India, donde están creciendo servicios que recrean con IA a familiares ausentes o fallecidos para que “aparezcan” en bodas, celebraciones o actos de duelo. Es uno de esos casos en los que la tecnología toca algo profundamente humano: la memoria, la pérdida y el vínculo emocional. Fascinante y perturbador a la vez.

¿Puede el RGPD limitar el uso de 2FA en móviles personales?

La Agencia Española de Protección de Datos (AEPD) sancionó recientemente con 80.000€ a una empresa por obligar a empleados a usar su teléfono móvil personal para la autenticación en dos factores (2FA) sin ofrecer una alternativa adecuada. El problema no era el 2FA, sino imponer el uso de un dispositivo privado para fines laborales, lo que puede implicar tratamiento de datos personales sin base jurídica suficiente. Como resultado, algunas organizaciones están optando por tokens físicos, móviles corporativos o aplicativos desktop —incluso gestores de contraseñas— para evitar conflictos con el RGPD… en algunos casos debilitando la separación de factores.

Personal

Hemos estado en Ciber FP

Asistimos a la cuarta edición de Ciber FP, un evento de encuentro entre estudiantes, docentes y profesionales que refleja el creciente interés por la ciberseguridad en entornos industriales. Muy interesante para conocer la visión de algunos expertos del sector, intercambiar opiniones con estudiantes y valorar opciones de empleo en algunos casos.

El Observatorio de Ciberseguridad Industrial de Galicia publicará pronto sus primeros informes

En breve se hará difusión de los tres primeros entregables, en los que mi participación dentro del equipo de InprOTech ha sido bastante relevante: en concreto, un informe de ciberalertas, otro de inteligencia de amenazas y uno de oportunidades de cooperación e inversión. Tenían que haberse divulgado ya, pero los plazos de las Administraciones públicas, a veces, ya se sabe… cosas de palacio.

¡Seguimos en contacto!

Stay secure 🖖

Deja un comentario