{"id":950,"date":"2026-05-21T17:46:15","date_gmt":"2026-05-21T17:46:15","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/21\/el-jefe-de-cisa-se-preocupa-por-las-vulnerabilidades-del-codigo-abierto-y-las-mejoras-de-seguridad-retrasadas\/"},"modified":"2026-05-21T17:46:15","modified_gmt":"2026-05-21T17:46:15","slug":"el-jefe-de-cisa-se-preocupa-por-las-vulnerabilidades-del-codigo-abierto-y-las-mejoras-de-seguridad-retrasadas","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/21\/el-jefe-de-cisa-se-preocupa-por-las-vulnerabilidades-del-codigo-abierto-y-las-mejoras-de-seguridad-retrasadas\/","title":{"rendered":"El jefe de CISA se preocupa por las vulnerabilidades del c\u00f3digo abierto y las mejoras de seguridad retrasadas"},"content":{"rendered":"<div>\n<p>Asegurar parte de la tecnolog\u00eda de c\u00f3digo abierto que sirve como columna vertebral de toda la infraestructura digital moderna requerir\u00e1 algunas \u201cdecisiones dif\u00edciles\u201d en medio de una ola de ataques de malware, dijo el jueves el l\u00edder de la Agencia de Seguridad de Infraestructura y Ciberseguridad.<\/p>\n<p>\u00abLa comunidad de c\u00f3digo abierto es una que me preocupa especialmente cuando empezamos a pensar en una r\u00e1pida escalada del descubrimiento de vulnerabilidades\u00bb, dijo el director interino Nick Andersen, haciendo referencia <a href=\"https:\/\/www.explainxkcd.com\/wiki\/index.php\/2347:_Dependency\">una caricatura<\/a> sobre c\u00f3mo las tecnolog\u00edas clave que sustentan Internet a menudo son mantenidas por una sola persona. <\/p>\n<p>En un ataque reciente, un pirata inform\u00e1tico secuestr\u00f3 la cuenta de un \u00fanico responsable de un proyecto de c\u00f3digo abierto para publicar actualizaciones maliciosas para axios, popular entre los desarrolladores de software, lo que aument\u00f3 el potencial de ataques que podr\u00edan extenderse m\u00e1s ampliamente. TeamPCP, un presunto grupo de pirater\u00eda norcoreano, ha estado en una ola de ataques de c\u00f3digo abierto.<\/p>\n<p>\u00abAqu\u00ed hay una tremenda oportunidad para redise\u00f1ar \u00e1reas&#8230; para hacer inversiones en \u00e1reas donde sabemos que nos han faltado, y simplemente forzar que se tomen algunas decisiones de seguridad dif\u00edciles&#8230; donde la gente pensaba que su perfil de riesgo era diferente de lo que es\u00bb, dijo Andersen. \u00abVemos la escalada en t\u00e9rminos de velocidad, escala y velocidad del descubrimiento de vulnerabilidades hasta el uso de armas y la explotaci\u00f3n\u00bb.<\/p>\n<p>CISA ha estado trabajando con la industria y otros \u00abpara modificar nuestro enfoque de gesti\u00f3n de vulnerabilidades, modificar nuestro enfoque de divulgaci\u00f3n coordinada de vulnerabilidades, modificar nuestro enfoque de remediaci\u00f3n, con el entendimiento expl\u00edcito de que simplemente no podremos seguir utilizando los mecanismos tradicionales\u00bb, dijo Andersen, hablando en el Foro Nacional de Innovaci\u00f3n Cibern\u00e9tica en Washington, DC.<\/p>\n<p>El gobierno y el sector privado pueden trabajar juntos para identificar las mayores amenazas y luego brindarles el nivel adecuado de atenci\u00f3n, dijo. Por parte del gobierno federal, eso significa trabajar para tener una imagen completa del grado de dependencia de las tecnolog\u00edas de c\u00f3digo abierto.<\/p>\n<p>En general, Estados Unidos ha pospuesto demasiadas mejoras de seguridad necesarias, afirm\u00f3 Andersen.<\/p>\n<p>\u201cYa sea que se mire al sector privado o a nuestros gobiernos y las redes y sistemas del sector p\u00fablico que apoyamos, existe una enorme cantidad de deuda t\u00e9cnica\u201d, dijo. No hemos realizado la inversi\u00f3n necesaria para poder asegurarnos f\u00e1cilmente en el futuro\u201d.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2024\/03\/Tim-Starks-01.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Tim Starks\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<div class=\"author-card__details\">\n<h4 class=\"author-card__name\">Escrito por Tim Starks<\/h4>\n<p>\t\t\tTim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Env\u00ede un correo electr\u00f3nico a Tim aqu\u00ed: tim.starks@cyberscoop.com.\t\t<\/p><\/div>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Asegurar parte de la tecnolog\u00eda de c\u00f3digo abierto que sirve como columna vertebral de toda la infraestructura digital moderna requerir\u00e1 algunas \u201cdecisiones dif\u00edciles\u201d en medio de una ola de ataques de malware, dijo el jueves el l\u00edder de la Agencia de Seguridad de Infraestructura y Ciberseguridad. \u00abLa comunidad de c\u00f3digo abierto es una que me [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":951,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[377,100,376,70,327,95,2304,127,804,2669,104,342],"class_list":["post-950","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-abierto","tag-cisa","tag-codigo","tag-del","tag-jefe","tag-las","tag-mejoras","tag-por","tag-preocupa","tag-retrasadas","tag-seguridad","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/950","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=950"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/950\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/951"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=950"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=950"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=950"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}