Ideas y novedadesIdeas & updates
Contenido sobre tecnología empresarial, productos y buenas prácticas.Content about enterprise technology, products and best practices.
Cuando el dinero se mueve en segundos, el fraude deja de tener ventana: Peoples Group rehace su motor antifraude antes del pago instantáneo canadienseWhen Money Moves in Seconds, Fraud Has No Window: Peoples Group Rebuilds Its Fraud Engine Ahead of Canada’s Instant Payments
El banco canadiense Peoples Group anunció el 11 de septiembre que integrará el motor de riesgo de Feedzai en su infraestructura de transacciones antes del arranque del Real-Time Rail. El detalle técnico esconde un cambio incómodo: el retraso de liquidación que los bancos usaban para detener fraudes está a punto de desaparecer.Canadian bank Peoples Group announced on September 11 that it will embed Feedzai’s risk engine into its transaction infrastructure ahead of the Real-Time Rail launch. The technical detail hides an uncomfortable shift: the settlement delay banks relied on to stop fraud is about to disappear.
Know Your Agent: Visa, Mastercard y Ant International acuerdan cómo identificar a un bot que compra en tu nombreKnow Your Agent: Visa, Mastercard and Ant International Agree on How to Identify a Bot That Buys on Your Behalf
Tres protocolos que competían entre sí se sientan a converger en un marco común de identidad para agentes de IA. Detrás del acrónimo KYA hay una pregunta de cumplimiento que nadie había tenido que responder: quién responde cuando el que ejecuta la transacción no es una persona.Three competing protocols are converging into a common identity framework for AI agents. Behind the KYA acronym sits a compliance question nobody had to answer before: who is accountable when the party executing the transaction is not a person.
El proveedor que verifica identidades fue el que perdió 153 millones de licencias: IDScan confirma la brecha y el FBI investigaThe Vendor That Verifies Identities Is the One That Lost 153 Million Licenses: IDScan Confirms Breach, FBI Investigates
IDScan.net confirmó el 10 de septiembre una brecha que expuso más de 170 millones de documentos de identidad escaneados, incluyendo 153 millones de licencias de conducir. El caso reescribe una suposición cómoda del cumplimiento: que tercerizar la verificación de identidad también terceriza el riesgo.On September 10, IDScan.net confirmed a breach exposing more than 170 million scanned identity documents, including 153 million driver’s licenses. The case rewrites a comfortable compliance assumption: that outsourcing identity verification also outsources the risk.
SOC 2 e ISO 27001 no fueron diseñados para la IA: la capa de gobernanza que casi nadie está capturandoSOC 2 and ISO 27001 Were Not Designed for AI: The Governance Layer Almost Nobody Is Capturing
Los marcos de certificación clásicos no ofrecen defensa contra la inyección de prompts, no rastrean la deriva del modelo y no capturan las conversaciones entre personas e IA. Un análisis publicado el 10 de septiembre expone las tres capas que debe cubrir un programa de cumplimiento de IA, y por qué la tercera es la que casi todos omiten.Classic certification frameworks offer no defence against prompt injection, no way to track model drift and no mechanism for capturing human-to-AI conversations. An analysis published on 10 September sets out the three layers an AI compliance programme must cover, and why the third is the one almost everyone skips.
El primer informe anual de OTSI: solo el 6 % de los casos nació de inteligencia propia, y el regulador británico quiere cambiar esoOTSI’s First Annual Review: Only 6% of Cases Began Proactively, and the UK Regulator Wants That to Change
La Oficina de Implementación de Sanciones Comerciales del Reino Unido publicó su primer informe anual: 178 reportes recibidos, 104 casos cerrados, cero multas civiles y un giro declarado hacia la investigación por inteligencia. Para los equipos de cumplimiento, el mensaje es que un resultado limpio de screening ya no cierra la evaluación.The UK’s Office of Trade Sanctions Implementation published its first annual review: 178 reports received, 104 cases closed, zero civil penalties and a declared shift toward intelligence-led investigation. For compliance teams, the message is that a clean screening result no longer closes the assessment.
HelmGuard levanta 7.3 millones de dólares para reemplazar el cuestionario de cumplimiento por agentes que van a la fuenteHelmGuard Raises $7.3m to Replace the Compliance Questionnaire with Agents That Go to the Source
La plataforma londinense de GRC agéntico cerró una ronda semilla de 7.3 millones de dólares con una tesis incómoda para el sector: las herramientas de cumplimiento fueron construidas para documentar un proceso, no para llegar a una conclusión. Un cliente asegurador evaluó 1,250 contrapartes en menos de una semana.The London-based agentic GRC platform closed a $7.3m seed round with a thesis the sector will find uncomfortable: compliance tools were built to document a process, not to reach a conclusion. One insurance client assessed 1,250 counterparties in under a week.
AWS y el Gobierno dominicano lanzan 50 mil becas en IA y nube: el cuello de botella ya no es la tecnología, es el talentoAWS and the Dominican Government Launch 50,000 AI and Cloud Scholarships: The Bottleneck Is No Longer Technology, It Is Talent
AWS Entrena República Dominicana formará gratuitamente a 50 mil dominicanos en inteligencia artificial y computación en la nube antes de 2028. En el mismo anuncio, AWS reveló que el 76 % de las empresas de Centroamérica y el Caribe ya usa chatbots o asistentes de IA generativa, pero solo el 13 % opera agentes de IA en áreas estratégicas.AWS Entrena República Dominicana will train 50,000 Dominicans in artificial intelligence and cloud computing free of charge before 2028. In the same announcement, AWS revealed that 76% of companies in Central America and the Caribbean already use chatbots or generative AI assistants, but only 13% run AI agents in strategic areas.
El atacante ya no escribe malware: llama por teléfono haciéndose pasar por la mesa de ayuda, y el endpoint nunca se enteraAttackers Stopped Writing Malware: They Call You Pretending to Be the Help Desk, and the Endpoint Never Notices
Un clúster de amenazas rastreado como PREY-0058 evita por completo la seguridad de endpoint: llama a directores y vicepresidentes haciéndose pasar por personal interno de TI, los dirige a un portal de autenticación falso y roba credenciales y aprobaciones MFA en tiempo real. Luego reproduce las sesiones desde proxies residenciales de la misma geolocalización de la víctima, dejando ciegas las alertas de viaje imposible.A threat cluster tracked as PREY-0058 bypasses endpoint security entirely: it phones directors and VPs posing as internal IT staff, steers them to a fake authentication portal and steals credentials and MFA approvals in real time. Stolen sessions are then replayed from residential proxies in the victim’s own geolocation, blinding impossible-travel alerts.
974 CVE en un solo martes: el parche más grande en la historia de Microsoft llega con 20 fallas gusaneables y dos zero-days ya explotados974 CVEs in a Single Tuesday: Microsoft’s Largest Patch Ever Arrives With 20 Wormable Flaws and Two Zero-Days Already Exploited
El Patch Tuesday de septiembre de 2026 batió el récord absoluto de Microsoft: entre 966 y 997 CVE según cómo se cuenten, con 113 críticas, dos zero-days bajo ataque activo y 20 vulnerabilidades gusaneables. La causa del volumen no es que Microsoft escriba peor código, sino que la IA está encontrando fallas más rápido de lo que cualquier equipo puede parchear.September 2026’s Patch Tuesday broke Microsoft’s all-time record: between 966 and 997 CVEs depending on how you count, with 113 rated critical, two zero-days under active attack and 20 wormable vulnerabilities. The cause is not worse code at Microsoft, but AI finding flaws faster than any team can patch them.