AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Noticias

Horizon3 capta 250 millones de dólares para acelerar su expansión en ciberseguridad ofensiva

Introducción

La inversión en ciberseguridad continúa batiendo récords en 2024, impulsada por la creciente sofisticación de las amenazas y la demanda de soluciones avanzadas de defensa y ofensiva. En este contexto, la empresa Horizon3, conocida por su plataforma de pentesting automatizado NodeZero, ha anunciado una ronda de financiación Serie C de 250 millones de dólares. Este hito financiero marca un punto de inflexión en la estrategia de crecimiento de la compañía y refuerza el interés del mercado en tecnologías de simulación de ataques y validación continua de seguridad.

Contexto del Incidente o Vulnerabilidad

El auge de las amenazas persistentes avanzadas (APT), el ransomware-as-a-service y las técnicas de evasión de controles han puesto en jaque a las organizaciones de todos los sectores. El pentesting tradicional, realizado de forma manual y en ventanas específicas, ha demostrado ser insuficiente frente a la agilidad y escala de los adversarios actuales. En respuesta, han surgido plataformas automatizadas que permiten la validación continua de la postura de seguridad, adoptando un enfoque de “ataque como defensa”.

Horizon3 ha destacado en este segmento gracias a su capacidad para simular ataques reales de forma autónoma, identificar rutas de compromiso y priorizar remediaciones basadas en impacto real. El interés inversor por la compañía refleja la tendencia del sector hacia la integración de soluciones de Breach and Attack Simulation (BAS) y Continuous Automated Red Teaming (CART), complementando los programas de seguridad gestionada (MDR, SOC) y los marcos como MITRE ATT&CK.

Detalles Técnicos

NodeZero, la solución insignia de Horizon3, opera bajo un modelo SaaS y es capaz de ejecutar campañas automáticas de pentesting interno y externo. La plataforma utiliza técnicas alineadas con el framework MITRE ATT&CK, abarcando desde la enumeración inicial (T1046, T1018) hasta la explotación de vulnerabilidades conocidas (CVE-2023-34362, CVE-2024-21412, entre otras) y la escalada de privilegios (T1068, T1134). NodeZero identifica lateral movement, exfiltración de datos y persistencia, generando informes detallados sobre rutas de ataque y activos críticos expuestos.

En campañas recientes, Horizon3 ha detectado configuraciones inseguras, credenciales por defecto, falta de segmentación y exposición a exploits conocidos en entornos Windows, Linux y cloud (AWS, Azure, GCP). La plataforma integra indicadores de compromiso (IoC) y permite la exportación de hallazgos a SIEM y sistemas SOAR para orquestar respuestas automáticas.

El producto soporta integraciones con herramientas líderes como Splunk, ServiceNow, Jira y utiliza APIs para customización avanzada. Aunque no es un sustituto de un pentest manual altamente especializado, NodeZero ha demostrado reducir el tiempo de detección y remediación de vulnerabilidades críticas en más de un 70% en clientes del sector financiero y salud.

Impacto y Riesgos

La inyección de 250 millones de dólares permitirá a Horizon3 escalar su infraestructura, expandir sus capacidades de simulación y fortalecer la investigación en técnicas ofensivas emergentes. El riesgo para las organizaciones que no adoptan este tipo de validación continua es elevado: según datos de ENISA, el 60% de las brechas graves en 2023 se originaron por fallos no identificados en la configuración o por la explotación de vulnerabilidades conocidas.

La automatización del pentesting reduce la “ventana de exposición” y permite a los equipos SOC priorizar recursos en función de amenazas reales, alineando la gestión de vulnerabilidades con los requisitos regulatorios (NIS2, GDPR Art. 32). Sin embargo, la dependencia de plataformas SaaS introduce desafíos en el control de datos sensibles y la gestión de acceso, especialmente en sectores regulados.

Medidas de Mitigación y Recomendaciones

Para maximizar el valor de herramientas como NodeZero, los expertos recomiendan:

1. Integrar la simulación continua en el ciclo de vida de la seguridad, junto a escaneos de vulnerabilidades y revisiones manuales periódicas.
2. Validar las rutas de ataque detectadas mediante campañas internas de red teaming y ejercicios purple team.
3. Ajustar las políticas de segmentación, credenciales y gestión de parches según los hallazgos priorizados.
4. Orquestar respuestas automáticas desde el SOC para bloquear rutas de ataque en tiempo real.
5. Garantizar el cumplimiento normativo en la gestión y almacenamiento de los datos generados por la plataforma.

Opinión de Expertos

CISOs y analistas SOC consultados destacan la capacidad de automatización y la reducción del “alert fatigue” como ventajas clave. “NodeZero nos ha permitido identificar vectores internos de lateral movement que los escáneres tradicionales no detectaban”, señala el responsable de seguridad de una entidad bancaria europea. Sin embargo, advierten que la automatización no debe sustituir la visión estratégica y la revisión manual de configuraciones críticas.

Implicaciones para Empresas y Usuarios

La validación continua se está consolidando como best practice para empresas que buscan anticipar ataques e incrementar su resiliencia. La inversión de Horizon3 presiona a otros actores a acelerar la innovación y a los clientes a exigir mayor transparencia y control sobre los datos generados. Los usuarios finales se benefician indirectamente, al reducirse la probabilidad de brechas que expongan información personal, en línea con las exigencias de GDPR y la nueva directiva NIS2.

Conclusiones

La ronda de financiación de Horizon3 confirma el auge de la ciberseguridad ofensiva automatizada como respuesta a un panorama de amenazas dinámico y la necesidad de validar la eficacia de los controles de seguridad en tiempo real. Para los profesionales del sector, la adopción de estas plataformas representa una oportunidad para mejorar el posture defensivo, optimizar recursos y cumplir con un marco regulatorio cada vez más exigente.

(Fuente: www.securityweek.com)