Informe de vulnerabilidades 2026: el análisis de más de 11.000 vulnerabilidades revela las principales debilidades en las empresas que los atacantes están aprovechando hoy en día

Synack, líder en validación continua de la seguridad, ha publicado hoy su Informe sobre el estado de las vulnerabilidades de 2026, un análisis de más de 11.000 vulnerabilidades explotables identificadas en los entornos de los clientes en 2025. Synack va más allá de las capacidades de los simuladores de brechas y ataques y de los escáneres automatizados para detectar vulnerabilidades que los atacantes pueden convertir en armas. El informe revela cómo está cambiando la superficie de ataque, por qué están aumentando las vulnerabilidades de alto impacto y cómo las organizaciones líderes están reduciendo el tiempo de corrección.

Sigue leyendo

Synack anuncia la disponibilidad general de Sara Pentest, un nuevo modelo de pruebas de penetración continuas impulsadas por IA

Hoy en día, las empresas solo prueban una pequeña parte de su superficie de ataque, mientras que los atacantes, cada vez más impulsados por la IA, operan de forma continua y a gran escala. Como resultado, muchas organizaciones siguen expuestas a riesgos explotables que no pueden ver.

Para hacer frente a esta situación, Synack ha anunciado hoy la disponibilidad general de Sara Pentest, su solución de pruebas de penetración con IA agentiva, diseñada para cerrar esta creciente brecha en la cobertura de seguridad. Tras unas primeras implementaciones exitosas con clientes seleccionados desde octubre de 2025, Sara introduce un nuevo modelo de pruebas de seguridad que combina la IA agentiva con la experiencia humana para ofrecer una validación continua y de alta fiabilidad de los riesgos del mundo real a gran escala.

Sigue leyendo

Synack lanza Glasswing Readiness Assessment, para cubrir las lagunas de seguridad frente a la IA

Synack, líder en pruebas de penetración dirigidas por humanos e impulsadas por IA, ha anunciado hoy Glasswing Readiness Assessment, una oferta específica que ayuda a las organizaciones a identificar y cerrar brechas críticas en su superficie de ataque antes de que las amenazas impulsadas por IA las aprovechen.

El anuncio surge en respuesta a los recientes avances en IA ofensiva, incluyendo el Proyecto Glasswing de Anthropic y capacidades emergentes de IA ofensiva como Mythos. Estos modelos han demostrado la capacidad de descubrir y explotar vulnerabilidades de forma autónoma en los principales sistemas operativos y navegadores, reduciendo los plazos de desarrollo de exploits de meses a días.

Sigue leyendo

Synack gana los Global InfoSec Awards y es nombrada líder del mercado en ciberseguridad basada en IA y pionera en PTaaS

Synack, líder en pruebas de penetración dirigidas por humanos e impulsadas por IA, ha anunciado hoy que ha ganado dos premios Global InfoSec Awards, y ha sido nombrado líder del mercado en ciberseguridad impulsada por IA y pionero en PTaaS.

Estos premios reconocen la capacidad de Synack para ayudar a las organizaciones a mejorar su ciberresiliencia, reducir el riesgo y disminuir el coste de las operaciones de seguridad mediante pruebas escalables e impulsadas por IA. Se basan en los 13 años de trayectoria de Synack y sus pruebas de penetración de élite a empresas globales, organismos gubernamentales e infraestructuras críticas a gran escala. Hoy en día, Synack combina su experiencia en seguridad ofensiva con IA agentiva para cerrar la brecha de las pruebas de penetración, donde se comprueba menos de un tercio de las superficies de ataque.

Sigue leyendo

Synack nombra a Alberto Román para dirigir la estrategia de Seguridad Ofensiva e IA

Synack, compañía líder en seguridad ofensiva continua y pruebas de penetración como servicio (PTaaS), ha anunciado el nombramiento de Alberto Román como nuevo Sales Director para Centro y Sur de Europa, con base en Madrid, en un momento marcado por el aumento de la presión regulatoria y el crecimiento de las amenazas impulsadas por IA

Sigue leyendo

El 95% de las empresas dan prioridad a las pruebas de penetración, pero solo se evalúa el 32% de las superficies de ataque, según un nuevo estudio de Synack y Omdia

Cybersecurity infographic showing 95% pruebas and 32% superficie metrics with security icons.

Synack, líder en pruebas de penetración dirigidas por personas y potenciadas por IA, y Omdia, una empresa de investigación tecnológica, han publicado un nuevo informe, «The 2026 State of Agentic AI in Pentesting», que revela una gran brecha entre las prioridades de seguridad y la cobertura real de las pruebas. Aunque el 95% de las organizaciones consideran las pruebas de penetración una prioridad máxima, actualmente solo prueban, de media, el 32% de su superficie de ataque global.

Sigue leyendo

Synack, reconocido como Líder y “Fast Mover” en el GigaOm Radar 2025 para PTaaS

Synack ha sido posicionado como Líder y “Fast Mover” en el informe 2025 GigaOm Radar for Penetration Testing as a Service (PTaaS), con lo refuerza su papel como uno de los proveedores más innovadores y sólidos del mercado en esta área. El reconocimiento subraya especialmente la capacidad de Synack para combinar automatización avanzada basada en IA con experiencia humana altamente especializada, un enfoque que el informe identifica como clave para el futuro del pentesting.

Sigue leyendo

Synack define las mejores prácticas para aprovechar el potencial de la IA agéntica en el pentesting sin comprometer la seguridad

La adopción de IA agéntica en ciberseguridad está marcando un antes y un después en la forma en que las organizaciones evalúan y gestionan sus riesgos digitales. En el ámbito del penetration testing, los sistemas basados en agentes autónomos permiten alcanzar niveles de escala, rapidez y eficiencia que los enfoques tradicionales ya no pueden igualar. Synack ha establecido las mejores prácticas para aprovechar el potencial de la IA agéntica en este ámbito, sin comprometer la seguridad.

Sigue leyendo

Synack ayuda a las organizaciones europeas a cumplir con NIS 2 mediante un enfoque de resiliencia operativa continua

La llegada del nuevo año ha marcado un punto de inflexión para la ciberseguridad en Europa. Con el vencimiento del plazo de transposición de la directiva NIS 2, miles de organizaciones consideradas “Esenciales” e “Importantes” —desde sanidad y energía hasta industria y servicios digitales— están ahora obligadas a cumplir con un marco normativo mucho más estricto en materia de gestión del riesgo, notificación de incidentes y seguridad de la cadena de suministro.

Sigue leyendo

Qualys y Synack aúnan el escaneo de vulnerabilidades y el pentesting continuo para reforzar la ciberseguridad empresarial

En un momento en que las organizaciones se enfrentan a un entorno de amenazas cada vez más complejo y dinámico, Qualys, líder en soluciones de seguridad y cumplimiento en la nube, y Synack, referente global en Penetration Testing as a Service (PTaaS) apoyado por inteligencia artificial y expertos humanos, han anunciado una nueva integración diseñada para transformar la forma en que las empresas identifican, priorizan y remedian riesgos de seguridad.

Sigue leyendo