La ciberseguridad se encuentra en un proceso de transformación debido a la expansión de la infraestructura en la nube, la inteligencia artificial, los sistemas distribuidos y la creciente complejidad de los entornos digitales. A medida que las organizaciones gestionan un número creciente de identidades, dispositivos, datos e infraestructuras expuestas a Internet, la seguridad está evolucionando hacia una necesidad de visibilidad continua, control efectivo y capacidad de respuesta ante riesgos a gran escala.
Este análisis aborda cómo las áreas fundamentales de la ciberseguridad están cambiando en respuesta a estas transformaciones. Se examinan diversas disciplinas, como la seguridad de identidades, la gestión de telemetría, la seguridad humana, la gestión de puntos finales, la inteligencia sobre riesgos humanos, la gestión de exposiciones, la seguridad de correos electrónicos y dominios, la seguridad de dispositivos conectados, las operaciones de seguridad nativas de IA y la seguridad en la nube. El informe pone de manifiesto cómo las organizaciones están adaptándose a amenazas que cada vez más transitan entre sistemas, identidades e infraestructuras en lugar de centrarse en un único punto de fallo.
La seguridad de la identidad se ha convertido en una de las fronteras más críticas en las organizaciones modernas. Con la expansión de la infraestructura en la nube, el trabajo remoto, la automatización y los agentes de inteligencia artificial, el número de identidades que requieren acceso ha aumentado notablemente. Por ello, las organizaciones están adoptando un enfoque de gobernanza continua, aplicando el principio de menor privilegio y estableciendo un control más robusto sobre tanto las identidades humanas como las no humanas.
Darren Guccione, CEO y cofundador de Keeper Security, enfatiza que "gestionar múltiples herramientas desconectadas es en sí mismo una responsabilidad de seguridad". En este contexto, los equipos de seguridad están generando más telemetría que nunca. Sin embargo, el mero hecho de recopilar más datos no garantiza una mejor visibilidad. Las organizaciones se están centrando en controlar cómo se enruta, estructura, retiene y reutiliza la telemetría a través de las herramientas de seguridad, mientras que la inteligencia artificial está planteando nuevas exigencias en cuanto a la calidad y el monitoreo de estos datos.
Nicole Beckwith, directora senior de ingeniería y operaciones de seguridad en Cribl, observa que "los programas de seguridad exitosos en 2026 y más allá no son aquellos que absorben la mayor cantidad de datos. Son aquellos que pueden enrutar, reconfigurar y reutilizar los datos según la demanda". A medida que las organizaciones gestionan entornos de puntos finales cada vez más distribuidos, los equipos de seguridad deben reducir el tiempo entre la identificación de una debilidad y la aplicación de un control efectivo. La aplicación continua de parches, la gestión de configuraciones, la remediación automatizada y la visibilidad a través de sistemas operativos como Windows, macOS y Linux se están convirtiendo en elementos centrales de la seguridad de los puntos finales.
En este sentido, Andrew Jones, cofundador y director de producto de Adaptive Security, argumenta que "los programas tradicionales de concienciación no fueron diseñados para las amenazas actuales. La seguridad humana debe ser continua, personalizada y responder a riesgos del mundo real". Además, la inteligencia sobre riesgos humanos combina la experiencia investigativa, la atribución digital y la inteligencia externa para identificar riesgos relacionados con empleados, ejecutivos, candidatos y terceros.
La gestión de exposiciones está evolucionando desde la mera identificación de vulnerabilidades hacia una reducción continua de las exposiciones que realmente importan. Con entornos cada vez más complejos, las organizaciones deben comprender cómo se conectan las debilidades individuales, quién es el responsable de ellas y qué acciones pueden llevarse a cabo para reducir el riesgo de manera segura. Yair Grindlinger, cofundador y CEO de Surf AI, señala que "el descubrimiento se ha convertido en una mercancía. Lo difícil es lo que sigue".
En el ámbito de la seguridad humana, la ingeniería social impulsada por inteligencia artificial está facilitando la creación y escalado de ataques de phishing, clonación de voz, deepfakes y suplantación. Por lo tanto, la seguridad humana está avanzando más allá de la capacitación anual hacia simulaciones continuas y personalizadas, así como intervenciones basadas en riesgos a través de correo electrónico, voz, SMS y video.
La suplantación digital se está convirtiendo en un problema de infraestructura más que en un problema exclusivo de correo electrónico. Los atacantes pueden combinar dominios fraudulentos, abusos de DNS, sitios web y campañas de correo electrónico para hacerse pasar por organizaciones, lo que hace que la visibilidad en el entorno digital expuesto a Internet sea cada vez más crucial. Rahul Powar, cofundador y CEO de Red Sift, enfatiza que "cada parte de la cadena —correo electrónico, dominio, DNS, certificado— es una decisión de confianza que se toma dentro de una infraestructura pública".
Con la expansión de los entornos conectados, las organizaciones están gestionando una mezcla cada vez más compleja de dispositivos a través de su infraestructura. Los equipos de seguridad necesitan entender qué dispositivos están expuestos, cómo podrían explotarse las vulnerabilidades y qué controles pueden implementarse para reducir el riesgo sin interrumpir las operaciones. Para estos entornos conectados, la visibilidad continua, la remediación y la aplicación de controles se vuelven esenciales. Shankar Somasundaram, CEO de Asimily, afirma que "saber que un dispositivo está en riesgo debe culminar en un control aplicado, y esto debe mantenerse a medida que la flota se duplica".
Las operaciones de seguridad se enfrentan a una creciente brecha entre la velocidad de los ataques modernos y la capacidad de los equipos humanos para investigarlos. La inteligencia artificial se está aplicando cada vez más dentro de los Centros de Operaciones de Seguridad (SOC) para automatizar las investigaciones, conectar pruebas y reducir la carga de trabajo manual necesaria para comprender los incidentes. Paolo Cecchi, vicepresidente de ventas de la región mediterránea de SentinelOne, concluye que "la IA acelera, apoya y sugiere, pero no reemplaza el juicio humano".
Los entornos en la nube se están convirtiendo en un objetivo central para los ataques impulsados por identidades, ya que los adversarios explotan credenciales, configuraciones y controles de nube para infiltrarse en las organizaciones. Por ello, los equipos de seguridad están orientándose hacia una protección unificada y en tiempo real que abarca identidades, puntos finales y entornos en la nube. Kartik Shahani, vicepresidente para India y SAARC de CrowdStrike, advierte que "las capacidades tradicionales de detección de amenazas que dependen de modelos de riesgo estáticos y procesamiento por lotes de registros... son simplemente demasiado lentas para el paisaje de amenazas actual".
Este informe no solo destaca la evolución de la ciberseguridad en un mundo cada vez más interconectado, sino que también subraya la necesidad de que las organizaciones se adapten proactivamente a estas nuevas realidades para salvaguardar sus activos más valiosos. Para más detalles, se puede acceder al informe completo en el siguiente enlace: [Descargar el informe completo](https://report.papryon.com/thehackernews).
