Retraso en la Inteligencia de Ransomware de CISA, Fin de TLS en Azure y Riesgos en Mercados de Habilidades AI episode artwork

EPISODE · Feb 4, 2026 · 17 MIN

Retraso en la Inteligencia de Ransomware de CISA, Fin de TLS en Azure y Riesgos en Mercados de Habilidades AI

from El Negocio de la Tecnología · host Dave Sobel

El episodio se centra en los riesgos actuales de seguridad y las limitaciones de la inteligencia sectorial, destacando que el catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA suele tener un retraso de años en marcar vulnerabilidades explotadas por ransomware. Una vulnerabilidad mencionada permaneció en el catálogo durante 1.353 días antes de ser identificada como explotada por ransomware, lo que refleja una demora significativa en información procesable. Esta carencia genera preocupaciones para los MSP, cuyos criterios de priorización de parches dependen de catálogos desactualizados, llevando potencialmente a una desconexión entre el trabajo de cumplimiento y las verdaderas vías de ataque.Como refuerzo, Dave Sobel resalta cómo los modelos de amenazas evolucionan rápidamente y a menudo eluden la gestión tradicional de vulnerabilidades. El reciente compromiso del mercado de habilidades de OpenClaw, con un 12% de tasas de habilidades maliciosas y mecanismos básicos de reporte posterior, demuestra que el robo de credenciales y la automatización maliciosa ahora plantean riesgos fuera de la gestión estándar de parches. El desafío operativo clave para los MSP no es solo la vulnerabilidad del software, sino la gobernanza de herramientas habilitadas por IA y mercados sin control que pueden exponer a los clientes a brechas de seguridad.Ampliando el contexto sobre riesgo y automatización, los lanzamientos de proveedores incluyen la documentación nativa de IA de Lexful para MSP y la herramienta de evaluación sin agentes Cavelo Flash. Estas soluciones prometen documentación ágil y evaluaciones rápidas de riesgo, pero Dave Sobel señala su dependencia de características beta, integraciones externas y posturas de cumplimiento aún no definitivas. Además, la publicación de resúmenes de contratos generados por IA de DocuSign plantea dudas sobre la responsabilidad, ya que los resúmenes inexactos pueden inducir a error a los firmantes, y la responsabilidad recae en el usuario final y no en el proveedor.La principal implicancia para MSP y líderes tecnológicos es la necesidad de inventariar todas las herramientas impulsadas por IA con acceso a los entornos de los clientes, gobernar activamente la adopción de mercados y evaluar de forma crítica las afirmaciones sobre automatización. Enfocarse solo en el cumplimiento de parches ya no es suficiente; la supervisión operativa debe priorizar la gestión de credenciales y la gobernanza de identidades por encima de los enfoques basados en listas de verificación. Se recomienda cautela antes de migrar rápidamente a soluciones beta o comprometerse con contratos a largo plazo, ya que ambos reducen la flexibilidad y aumentan la exposición a superficies de ataque emergentes y no tradicionales. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.MSP Radio cuenta con el apoyo de nuestros socios:ABC Solutions · CometBackup · Guardz · HaloPSA · LogMeIn · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecureApoyando a la comunidad de servicios de TI con información, análisis y transparencia. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

Episode metadata supplied by the publisher feed · Published Feb 4, 2026

Embed this episode

NOW PLAYING

Retraso en la Inteligencia de Ransomware de CISA, Fin de TLS en Azure y Riesgos en Mercados de Habilidades AI

0:00 17:48

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of El Negocio de la Tecnología?

This episode is 17 minutes long.

When was this El Negocio de la Tecnología episode published?

This episode was published on February 4, 2026.

Can I download this El Negocio de la Tecnología episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!