🛡 THREAT INTELLIGENCE 🛡

El Estado de la Ciberseguridad en 2026: Segmentos Clave, Perspectivas e Innovaciones

🛡CyberObservatorio
El Estado de la Ciberseguridad en 2026: Segmentos Clave, Perspectivas e Innovaciones
Idioma

El Estado de la Ciberseguridad en 2026: Segmentos Clave, Perspectivas e Innovaciones

Fuente: The Hacker News

La ciberseguridad se encuentra en un proceso de transformación debido a la expansión de la infraestructura en la nube, la inteligencia artificial, los sistemas distribuidos y la creciente complejidad de los entornos digitales. A medida que las organizaciones gestionan un número creciente de identidades, dispositivos, datos e infraestructuras expuestas a Internet, la seguridad está evolucionando hacia una necesidad de visibilidad continua, control efectivo y capacidad de respuesta ante riesgos a gran escala.

Este análisis aborda cómo las áreas fundamentales de la ciberseguridad están cambiando en respuesta a estas transformaciones. Se examinan diversas disciplinas, como la seguridad de identidades, la gestión de telemetría, la seguridad humana, la gestión de puntos finales, la inteligencia sobre riesgos humanos, la gestión de exposiciones, la seguridad de correos electrónicos y dominios, la seguridad de dispositivos conectados, las operaciones de seguridad nativas de IA y la seguridad en la nube. El informe pone de manifiesto cómo las organizaciones están adaptándose a amenazas que cada vez más transitan entre sistemas, identidades e infraestructuras en lugar de centrarse en un único punto de fallo.

La seguridad de la identidad se ha convertido en una de las fronteras más críticas en las organizaciones modernas. Con la expansión de la infraestructura en la nube, el trabajo remoto, la automatización y los agentes de inteligencia artificial, el número de identidades que requieren acceso ha aumentado notablemente. Por ello, las organizaciones están adoptando un enfoque de gobernanza continua, aplicando el principio de menor privilegio y estableciendo un control más robusto sobre tanto las identidades humanas como las no humanas.

Darren Guccione, CEO y cofundador de Keeper Security, enfatiza que "gestionar múltiples herramientas desconectadas es en sí mismo una responsabilidad de seguridad". En este contexto, los equipos de seguridad están generando más telemetría que nunca. Sin embargo, el mero hecho de recopilar más datos no garantiza una mejor visibilidad. Las organizaciones se están centrando en controlar cómo se enruta, estructura, retiene y reutiliza la telemetría a través de las herramientas de seguridad, mientras que la inteligencia artificial está planteando nuevas exigencias en cuanto a la calidad y el monitoreo de estos datos.

Nicole Beckwith, directora senior de ingeniería y operaciones de seguridad en Cribl, observa que "los programas de seguridad exitosos en 2026 y más allá no son aquellos que absorben la mayor cantidad de datos. Son aquellos que pueden enrutar, reconfigurar y reutilizar los datos según la demanda". A medida que las organizaciones gestionan entornos de puntos finales cada vez más distribuidos, los equipos de seguridad deben reducir el tiempo entre la identificación de una debilidad y la aplicación de un control efectivo. La aplicación continua de parches, la gestión de configuraciones, la remediación automatizada y la visibilidad a través de sistemas operativos como Windows, macOS y Linux se están convirtiendo en elementos centrales de la seguridad de los puntos finales.

En este sentido, Andrew Jones, cofundador y director de producto de Adaptive Security, argumenta que "los programas tradicionales de concienciación no fueron diseñados para las amenazas actuales. La seguridad humana debe ser continua, personalizada y responder a riesgos del mundo real". Además, la inteligencia sobre riesgos humanos combina la experiencia investigativa, la atribución digital y la inteligencia externa para identificar riesgos relacionados con empleados, ejecutivos, candidatos y terceros.

La gestión de exposiciones está evolucionando desde la mera identificación de vulnerabilidades hacia una reducción continua de las exposiciones que realmente importan. Con entornos cada vez más complejos, las organizaciones deben comprender cómo se conectan las debilidades individuales, quién es el responsable de ellas y qué acciones pueden llevarse a cabo para reducir el riesgo de manera segura. Yair Grindlinger, cofundador y CEO de Surf AI, señala que "el descubrimiento se ha convertido en una mercancía. Lo difícil es lo que sigue".

En el ámbito de la seguridad humana, la ingeniería social impulsada por inteligencia artificial está facilitando la creación y escalado de ataques de phishing, clonación de voz, deepfakes y suplantación. Por lo tanto, la seguridad humana está avanzando más allá de la capacitación anual hacia simulaciones continuas y personalizadas, así como intervenciones basadas en riesgos a través de correo electrónico, voz, SMS y video.

La suplantación digital se está convirtiendo en un problema de infraestructura más que en un problema exclusivo de correo electrónico. Los atacantes pueden combinar dominios fraudulentos, abusos de DNS, sitios web y campañas de correo electrónico para hacerse pasar por organizaciones, lo que hace que la visibilidad en el entorno digital expuesto a Internet sea cada vez más crucial. Rahul Powar, cofundador y CEO de Red Sift, enfatiza que "cada parte de la cadena —correo electrónico, dominio, DNS, certificado— es una decisión de confianza que se toma dentro de una infraestructura pública".

Con la expansión de los entornos conectados, las organizaciones están gestionando una mezcla cada vez más compleja de dispositivos a través de su infraestructura. Los equipos de seguridad necesitan entender qué dispositivos están expuestos, cómo podrían explotarse las vulnerabilidades y qué controles pueden implementarse para reducir el riesgo sin interrumpir las operaciones. Para estos entornos conectados, la visibilidad continua, la remediación y la aplicación de controles se vuelven esenciales. Shankar Somasundaram, CEO de Asimily, afirma que "saber que un dispositivo está en riesgo debe culminar en un control aplicado, y esto debe mantenerse a medida que la flota se duplica".

Las operaciones de seguridad se enfrentan a una creciente brecha entre la velocidad de los ataques modernos y la capacidad de los equipos humanos para investigarlos. La inteligencia artificial se está aplicando cada vez más dentro de los Centros de Operaciones de Seguridad (SOC) para automatizar las investigaciones, conectar pruebas y reducir la carga de trabajo manual necesaria para comprender los incidentes. Paolo Cecchi, vicepresidente de ventas de la región mediterránea de SentinelOne, concluye que "la IA acelera, apoya y sugiere, pero no reemplaza el juicio humano".

Los entornos en la nube se están convirtiendo en un objetivo central para los ataques impulsados por identidades, ya que los adversarios explotan credenciales, configuraciones y controles de nube para infiltrarse en las organizaciones. Por ello, los equipos de seguridad están orientándose hacia una protección unificada y en tiempo real que abarca identidades, puntos finales y entornos en la nube. Kartik Shahani, vicepresidente para India y SAARC de CrowdStrike, advierte que "las capacidades tradicionales de detección de amenazas que dependen de modelos de riesgo estáticos y procesamiento por lotes de registros... son simplemente demasiado lentas para el paisaje de amenazas actual".

Este informe no solo destaca la evolución de la ciberseguridad en un mundo cada vez más interconectado, sino que también subraya la necesidad de que las organizaciones se adapten proactivamente a estas nuevas realidades para salvaguardar sus activos más valiosos. Para más detalles, se puede acceder al informe completo en el siguiente enlace: [Descargar el informe completo](https://report.papryon.com/thehackernews).

The State of Cybersecurity in 2026: Key Segments, Insights, and Innovations

Source: The Hacker News

Cybersecurity is being reshaped by the expansion of cloud infrastructure, AI, distributed systems, and increasingly complex digital environments. As organizations manage more identities, devices, data, and internet-facing infrastructure, security is shifting toward continuous visibility, control, and the ability to respond to risk at scale. This report examines how core areas of cybersecurity are evolving in response to that shift. Across identity security, telemetry management, human security, endpoint management, human risk intelligence, exposure management, email and domain security, connected device security, AI-native security operations, and cloud security, it explores how organizations are adapting to threats that increasingly move across systems, identities, and infrastructure rather than targeting a single point of failure. Read the full report here:https://report.papryon.com/thehackernews Identity has become one of the most important security boundaries in modern organizations. As cloud infrastructure, remote work, automation, and AI agents expand the number of identities requiring access, organizations are moving toward continuous governance, least privilege, and stronger control over both human and non-human identities. “Managing multiple disconnected tools is itself a security liability.” —Darren Guccione, CEO & Co-Founder, Keeper Security LinkedIn:https://www.linkedin.com/company/keeper-security Security teams are generating more telemetry than ever, but simply collecting more data does not necessarily create better visibility. Organizations are increasingly focused on controlling how telemetry is routed, structured, retained, and reused across security tools, while AI is creating new requirements for the quality and monitoring of security data. “The winning security programs in 2026 and beyond aren't the ones ingesting the most data. They're the ones who can route, reshape, and reuse it on demand.” —Nicole Beckwith, Senior Director, Security Engineering & Operations, Cribl LinkedIn:https://www.linkedin.com/company/cribl As organizations manage increasingly distributed endpoint environments, security teams need to reduce the time between identifying a weakness and applying an effective control. Continuous patching, configuration management, automated remediation, and visibility across Windows, macOS, and Linux are becoming central to endpoint security. “Patch what's patchable, mitigate what isn't, and govern the endpoint continuously.” LinkedIn:https://www.linkedin.com/company/automox Security teams are increasingly looking beyond traditional technical controls to understand the people behind emerging threats. Human risk intelligence combines investigative expertise, digital attribution, and external intelligence to identify risks involving employees, executives, candidates, and third parties. “Identity Integrity is the new firewall.” LinkedIn:https://www.linkedin.com/company/nisos Exposure management is shifting from discovering vulnerabilities toward continuously reducing the exposures that matter. As environments become more complex, organizations need to understand how individual weaknesses connect, who owns them, and what actions can safely reduce risk. “Discovery is commoditized. The middle is hard.” —Yair Grindlinger, Co-Founder & CEO, Surf AI LinkedIn:https://www.linkedin.com/company/surf-ai Human Security — Adaptive Security AI-powered social engineering is making phishing, voice cloning, deepfakes, and impersonation attacks easier to create and scale. Human security is therefore moving beyond annual awareness training toward continuous, personalized simulations and risk-based intervention across email, voice, SMS, and video. “Traditional awareness programs weren’t built for today’s threats. Human security must be continuous, personalized, and responsive to real-world risk.” —Andrew Jones, Co-Founder & CPO, Adaptive Security LinkedIn:https://www.linkedin.com/company/adaptivesecurity Digital impersonation is increasingly an infrastructure problem rather than an email problem alone. Attackers can combine fraudulent domains, DNS abuse, websites, and email campaigns to impersonate organizations, making visibility across the wider internet-facing environment increasingly important. “Every part of the chain — email, domain, DNS, certificate — is a trust decision made in public infrastructure.” —Rahul Powar, Co-Founder & CEO, Red Sift LinkedIn:https://www.linkedin.com/company/red-sift As connected environments expand, organizations are managing an increasingly complex mix of devices across their infrastructure. Security teams need to understand which devices are exposed, how vulnerabilities could be exploited, and which controls can reduce risk without disrupting operations. For connected environments, this makes continuous visibility, remediation, and enforcement essential. “Knowing a device is at risk has to end in an enforced control, and it has to hold as the fleet doubles.” —Shankar Somasundaram, CEO, Asimily LinkedIn:https://www.linkedin.com/company/asimily Security operations are facing a growing gap between the speed of modern attacks and the capacity of human teams to investigate them. AI is increasingly being applied within the SOC to automate investigation, connect evidence, and reduce the manual workload required to understand incidents. “AI accelerates, supports and suggests, but does not replace human judgment.” —Paolo Cecchi, Area VP Sales, Mediterranean Region, SentinelOne LinkedIn:https://www.linkedin.com/company/sentinelone Cloud environments are becoming a central target for identity-driven attacks as adversaries exploit credentials, configurations, and cloud controls to move through organizations. Security teams are therefore moving toward unified, real-time protection across identity, endpoint, and cloud environments. “Traditional CDR capabilities that rely on static risk models and log batch processing... are simply too slow for today's threat landscape.” —Kartik Shahani, Vice President of India & SAARC, CrowdStrike LinkedIn:https://www.linkedin.com/company/crowdstrike Download The Full Report Here:https://report.papryon.com/thehackernews

El Estado de la Ciberseguridad en 2026: Segmentos Clave, Perspectivas e Innovaciones | Ciberseguridad - NarcoObservatorio