El estado de la ciberseguridad en 2026: segmentos clave, ideas e innovaciones

La ciberseguridad está siendo reconfigurada por la expansión de la infraestructura en la nube, la inteligencia artificial, los sistemas distribuidos y entornos digitales cada vez más complejos. A medida que las organizaciones gestionan más identidades, dispositivos, datos e infraestructura expuesta a internet, la seguridad avanza hacia la visibilidad continua, el control y la capacidad de responder al riesgo a escala.

Este informe analiza cómo evolucionan las áreas centrales de la ciberseguridad en respuesta a ese cambio. A través de la seguridad de identidades, la gestión de telemetría, la seguridad humana, la gestión de endpoints, la inteligencia de riesgo humano, la gestión de exposición, la seguridad de correo y dominios, la seguridad de dispositivos conectados, las operaciones de seguridad nativas de IA y la seguridad en la nube, explora cómo las organizaciones se adaptan a amenazas que se desplazan entre sistemas, identidades e infraestructura en lugar de apuntar a un único punto de fallo.

Lea el informe completo aquí: https://report.papryon.com/thehackernews

Seguridad de identidades — Keeper Security

La identidad se ha convertido en una de las fronteras de seguridad más importantes en las organizaciones modernas. A medida que la infraestructura en la nube, el trabajo remoto, la automatización y los agentes de IA amplían el número de identidades que requieren acceso, las organizaciones avanzan hacia la gobernanza continua, el mínimo privilegio y un control más fuerte tanto sobre identidades humanas como no humanas. “Gestionar múltiples herramientas desconectadas es en sí mismo una vulnerabilidad de seguridad.” — Darren Guccione, CEO y cofundador de Keeper Security

Sitio web: keepersecurity.com | LinkedIn: https://www.linkedin.com/company/keeper-security

Telemetría y gestión de datos — Cribl

Los equipos de seguridad generan más telemetría que nunca, pero simplemente recopilar más datos no crea necesariamente mejor visibilidad. Las organizaciones se centran cada vez más en controlar cómo se enruta, estructura, retiene y reutiliza la telemetría en las herramientas de seguridad, mientras que la IA crea nuevos requisitos para la calidad y el monitoreo de los datos de seguridad. “Los programas de seguridad ganadores en 2026 y más allá no son los que ingieren más datos. Son los que pueden enrutarlos, remodelarlos y reutilizarlos a demanda.” — Nicole Beckwith, directora sénior de Ingeniería y Operaciones de Seguridad, Cribl

Sitio web: cribl.io | LinkedIn: https://www.linkedin.com/company/cribl

Gestión de endpoints — Automox

A medida que las organizaciones gestionan entornos de endpoints cada vez más distribuidos, los equipos de seguridad necesitan reducir el tiempo entre identificar una debilidad y aplicar un control efectivo. El parcheo continuo, la gestión de configuración, la remediación automatizada y la visibilidad en Windows, macOS y Linux se están volviendo centrales para la seguridad de endpoints. “Parchea lo que se pueda parchear, mitiga lo que no, y gobierna el endpoint de forma continua.” — Justin Talerico, CEO de Automox

Sitio web: automox.com | LinkedIn: https://www.linkedin.com/company/automox

Inteligencia de riesgo humano — Nisos

Los equipos de seguridad miran cada vez más más allá de los controles técnicos tradicionales para comprender a las personas detrás de las amenazas emergentes. La inteligencia de riesgo humano combina experiencia investigativa, atribución digital e inteligencia externa para identificar riesgos que involucran a empleados, ejecutivos, candidatos y terceros. “La integridad de identidad es el nuevo firewall.” — Ryan LaSalle, CEO de Nisos

Sitio web: nisos.com | LinkedIn: https://www.linkedin.com/company/nisos

Gestión de exposición — Surf AI

La gestión de exposición está pasando de descubrir vulnerabilidades a reducir de forma continua las exposiciones que importan. A medida que los entornos se vuelven más complejos, las organizaciones necesitan entender cómo se conectan las debilidades individuales, quién es responsable de ellas y qué acciones pueden reducir el riesgo de forma segura. “El descubrimiento está commoditizado. El medio es lo difícil.” — Yair Grindlinger, cofundador y CEO de Surf AI

Sitio web: surf.ai | LinkedIn: https://www.linkedin.com/company/surf-ai

Seguridad humana — Adaptive Security

La ingeniería social impulsada por IA está haciendo que el phishing, la clonación de voz, los deepfakes y los ataques de suplantación sean más fáciles de crear y escalar. Por lo tanto, la seguridad humana está yendo más allá de la capacitación anual de concientización hacia simulaciones continuas y personalizadas e intervención basada en riesgo en correo electrónico, voz, SMS y video. “Los programas de concientización tradicionales no fueron construidos para las amenazas actuales. La seguridad humana debe ser continua, personalizada y responder al riesgo del mundo real.” — Andrew Jones, cofundador y CPO de Adaptive Security

Sitio web: adaptivesecurity.com | LinkedIn: https://www.linkedin.com/company/adaptivesecurity

Seguridad de correo y dominios — Red Sift

La suplantación digital es cada vez más un problema de infraestructura y no solo de correo electrónico. Los atacantes pueden combinar dominios fraudulentos, abuso de DNS, sitios web y campañas de correo para suplantar organizaciones, lo que hace cada vez más importante la visibilidad en todo el entorno expuesto a internet. “Cada parte de la cadena — correo, dominio, DNS, certificado — es una decisión de confianza tomada en infraestructura pública.” — Rahul Powar, cofundador y CEO de Red Sift

Sitio web: redsift.com | LinkedIn: https://www.linkedin.com/company/red-sift

Seguridad de dispositivos conectados — Asimily

A medida que los entornos conectados se expanden, las organizaciones gestionan una mezcla cada vez más compleja de dispositivos en su infraestructura. Los equipos de seguridad necesitan entender qué dispositivos están expuestos, cómo podrían explotarse las vulnerabilidades y qué controles pueden reducir el riesgo sin interrumpir las operaciones. Para los entornos conectados, esto hace esenciales la visibilidad continua, la remediación y la aplicación de políticas. “Saber que un dispositivo está en riesgo tiene que terminar en un control aplicado, y debe mantenerse a medida que la flota se duplica.” — Shankar Somasundaram, CEO de Asimily

Sitio web: asimily.com | LinkedIn: https://www.linkedin.com/company/asimily

Operaciones de seguridad nativas de IA — SentinelOne

Las operaciones de seguridad enfrentan una brecha creciente entre la velocidad de los ataques modernos y la capacidad de los equipos humanos para investigarlos. La IA se aplica cada vez más dentro del SOC para automatizar la investigación, conectar evidencia y reducir la carga manual necesaria para comprender incidentes. “La IA acelera, apoya y sugiere, pero no reemplaza el juicio humano.” — Paolo Cecchi, vicepresidente de Ventas de Área, Región Mediterránea, SentinelOne

Sitio web: sentinelone.com | LinkedIn: https://www.linkedin.com/company/sentinelone

Seguridad en la nube — CrowdStrike

Los entornos de nube se están convirtiendo en un objetivo central para ataques impulsados por identidad, ya que los adversarios explotan credenciales, configuraciones y controles de nube para moverse por las organizaciones. Por lo tanto, los equipos de seguridad avanzan hacia una protección unificada y en tiempo real en identidad, endpoints y entornos de nube. “Las capacidades tradicionales de CDR que dependen de modelos de riesgo estáticos y procesamiento por lotes de registros… son simplemente demasiado lentas para el panorama de amenazas actual.” — Kartik Shahani, vicepresidente para India y SAARC, CrowdStrike

Sitio web: crowdstrike.com | LinkedIn: https://www.linkedin.com/company/crowdstrike

Descargue el informe completo aquí: https://report.papryon.com/thehackernews

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *