Perspectivas del mercado de inteligencia sobre amenazas cibernéticas:
El mercado de inteligencia sobre amenazas cibernéticas alcanzó un valor de 15.600 millones de dólares en 2025 y se prevé que llegue a los 88.100 millones de dólares a finales de 2035, con una tasa de crecimiento anual compuesta (CAGR) de alrededor del 18,9% durante el período de previsión, es decir, entre 2026 y 2035. En 2026, el tamaño del sector de la inteligencia sobre amenazas cibernéticas se estima en 18.500 millones de dólares.
El mercado de inteligencia sobre amenazas cibernéticas se ve influenciado por el crecimiento sostenido de las pérdidas derivadas del cibercrimen, la creciente exigencia de regulación y el aumento de la inversión en la coordinación de la seguridad entre el sector público y el privado. Las organizaciones destinan una mayor proporción de sus presupuestos de seguridad a la monitorización y evaluación de riesgos basadas en inteligencia, dado el continuo aumento del volumen de ataques en infraestructuras críticas, servicios financieros, sanidad, industria manufacturera y redes gubernamentales. Según datos del IC3 de 2023, la agencia recibió más de 880.418 denuncias de cibercrimen ese año, con pérdidas que superaron los 12.500 millones de dólares, lo que pone de manifiesto la creciente exposición financiera a la que se enfrentan las empresas y las instituciones públicas. Los organismos gubernamentales también están reforzando los marcos de intercambio de inteligencia para mejorar la resiliencia.
Clave Inteligencia sobre amenazas cibernéticas Resumen de Perspectivas del Mercado:
Aspectos destacados regionales:
- Se prevé que Norteamérica domine el 40,5% del mercado de inteligencia sobre amenazas cibernéticas para 2035, gracias a los estrictos mandatos federales, la amplia adopción por parte del sector privado y un denso ecosistema de proveedores líderes.
- Se prevé que la región de Asia Pacífico experimente la expansión más rápida del mercado durante el período 2026-2035, impulsada por la rápida digitalización, el aumento de las actividades cibernéticas de los estados nación y los mandatos gubernamentales agresivos en economías clave.
Información sobre el segmento:
- Se prevé que el segmento Operacional represente el 46,9% del mercado de inteligencia sobre amenazas cibernéticas para 2035, respaldado por tácticas, técnicas y procedimientos de adversarios en tiempo real que permiten la búsqueda proactiva de amenazas y la respuesta automatizada.
- El segmento basado en la nube está preparado para mantener su posición de liderazgo durante el período 2026-2035, impulsado por la creciente adopción de la nube y la creciente demanda de detección de amenazas escalable y en tiempo real integrada en entornos de nube.
Principales tendencias de crecimiento:
- Aumento del presupuesto gubernamental para ciberseguridad
- Ampliación de los programas de protección de infraestructuras críticas
Principales desafíos:
- Obstáculos regulatorios y de cumplimiento
- Alto coste de los analistas de amenazas cualificados
Principales actores: CrowdStrike (EE. UU.), Recorded Future (EE. UU.), Mandiant (EE. UU.), IBM Security (EE. UU.), Palo Alto Networks (EE. UU.), FireEye (EE. UU.), Microsoft (EE. UU.), Rapid7 (EE. UU.), Anomali (EE. UU.), LookingGlass Cyber Solutions (EE. UU.), Kaspersky (Rusia), Siemens (Alemania), BAE Systems (Reino Unido), Orange Cyberdefense (Francia), NTT Security (Japón), Cyber Security Cloud (Japón), Kordia (Australia), Cisco (EE. UU.), QuDef (EE. UU.), Dataminr (EE. UU.).
Global Inteligencia sobre amenazas cibernéticas Mercado Pronóstico y perspectiva regional:
Tamaño del mercado y proyecciones de crecimiento:
- Tamaño del mercado en 2025: 15.600 millones de dólares
- Tamaño del mercado en 2026: 18.500 millones de dólares
- Tamaño de mercado proyectado: 88.100 millones de dólares para 2035.
- Previsiones de crecimiento: 18,9% de CAGR (2026-2035)
Dinámicas regionales clave:
- Región más grande: América del Norte (40,5% de cuota de mercado para 2035)
- Región de mayor crecimiento: Asia Pacífico
- Países dominantes: Estados Unidos, China, Reino Unido, Alemania, Japón
- Países emergentes: India, Corea del Sur, Singapur, Australia, Indonesia
Last updated on : 26 September, 2025
Mercado de inteligencia sobre amenazas cibernéticas: factores de crecimiento y desafíos
Factores de crecimiento
- Aumento del presupuesto gubernamental para ciberseguridad : El gasto público en ciberseguridad impulsa significativamente la demanda de plataformas y servicios de inteligencia sobre amenazas cibernéticas. Las agencias del sector público están incrementando sus inversiones en monitoreo de amenazas, intercambio de inteligencia y programas nacionales de ciberdefensa, ante la intensificación de los ciberataques contra infraestructuras críticas. Según datos de la Casa Blanca de marzo de 2024, el presupuesto solicitó 13 mil millones de dólares para inversiones en ciberseguridad civil, incluyendo fondos para la modernización de la seguridad de las redes federales y las capacidades de detección de amenazas. A medida que las agencias públicas amplían sus programas de inteligencia sobre amenazas, los proveedores de soluciones obtienen oportunidades en fuentes de inteligencia, servicios gestionados y plataformas de análisis de amenazas que respaldan los objetivos de seguridad nacional.
- Expansión de los programas de protección de infraestructuras críticas: Las iniciativas de protección de infraestructuras críticas están incrementando la demanda de soluciones CTI en los sectores de energía, transporte, salud, agua y comunicaciones. Los gobiernos exigen cada vez más a los operadores de servicios esenciales que mejoren su ciberresiliencia mediante la monitorización proactiva de amenazas y el intercambio de inteligencia. En Estados Unidos, la CISA (Critical Infrastructure Intelligence) supervisa desde febrero de 2023 16 sectores de infraestructuras críticas y continúa ampliando los programas de apoyo a la ciberseguridad para los operadores que se enfrentan a amenazas cada vez mayores por parte de grupos criminales y estatales. Las organizaciones deben monitorizar continuamente las amenazas en evolución e informar sobre incidentes significativos, lo que aumenta la necesidad de inteligencia procesable. Los proveedores que integran la inteligencia de tecnología operativa (OT) con la inteligencia de amenazas de TI tradicional están especialmente bien posicionados para beneficiarse a medida que los gobiernos se centran en proteger los sistemas industriales y los activos de infraestructura nacional.
- Inversión pública creciente en programas de gobierno digital: Las iniciativas de transformación digital en los gobiernos están ampliando las superficies de ataque y aumentando la demanda de soluciones CTI. Gobiernos de todo el mundo están digitalizando servicios públicos, plataformas para ciudadanos, sistemas tributarios, historiales médicos y operaciones administrativas. Los datos del Open Forum Europe de agosto de 2025 muestran que el Programa Europa Digital destina aproximadamente 7.500 millones de euros a acelerar las tecnologías digitales, incluyendo capacidades de ciberseguridad y proyectos de ciberresiliencia. Las soluciones CTI respaldan estos programas de modernización al identificar amenazas emergentes dirigidas a los servicios digitales y ayudar a las agencias a priorizar las medidas defensivas. Es probable que los proveedores que ofrecen inteligencia integrada con seguridad en la nube, gestión de identidades y centros de operaciones de seguridad gubernamentales se beneficien de la inversión digital sostenida del sector público.
Desafíos
- Obstáculos regulatorios y de cumplimiento: el RGPD, la CCPA y la Ley DPDP de la India restringen la recopilación y el intercambio transfronterizo de datos sobre amenazas. El incumplimiento conlleva multas de hasta un millón de euros. Si bien se prevé que el mercado global de inteligencia sobre amenazas cibernéticas crezca a pesar de las restricciones de precios impuestas por los gobiernos del sector público de la UE, las principales empresas se enfrentaron a restricciones en toda la UE por cuestiones de localización de datos, lo que las obligó a trasladar el procesamiento de datos sobre amenazas a Suiza.
- Alto costo de los analistas de amenazas cualificados: El mercado requiere la contratación de expertos en detección de amenazas, ingenieros inversos de malware y analistas de inteligencia con salarios competitivos. Los proveedores pequeños no pueden competir. Las empresas líderes automatizan los flujos de trabajo de los analistas mediante aprendizaje profundo, reduciendo la dependencia de la mano de obra humana. La escasez mundial de profesionales de la ciberseguridad eleva los costos del talento, lo que impide la entrada de nuevos competidores.
Tamaño y pronóstico del mercado de inteligencia sobre amenazas cibernéticas:
| Atributo del informe | Detalles |
|---|---|
|
Año base |
2025 |
|
Año de previsión |
2026-2035 |
|
CAGR |
18.9% |
|
Tamaño del mercado del año base (2025) |
15.600 millones de dólares |
|
Tamaño del mercado previsto para el año 2035 |
88.100 millones de dólares |
|
Alcance regional |
|
Segmentación del mercado de inteligencia sobre amenazas cibernéticas:
Análisis de segmentos de tipo
Dentro del segmento de tipos, la inteligencia operacional lidera el mercado de inteligencia sobre amenazas cibernéticas y se espera que alcance una cuota de mercado del 46,9 % para finales de 2035. Este subsegmento se centra en las tácticas, técnicas y procedimientos del adversario en tiempo real, lo que permite la búsqueda proactiva de amenazas y la respuesta automatizada. Un enfoque de IA multicapa permite a las plataformas desarrollar una comprensión más precisa de las operaciones normales, al tiempo que detecta rápidamente las amenazas potenciales. Según datos del World Journal of Advanced Research and Reviews de mayo de 2025, las organizaciones que implementan estas plataformas avanzadas de seguridad con IA reportan una reducción del 43 % en el tiempo medio de detección (MTTD) y una reducción del 68 % en el tiempo medio de respuesta (MTTR) en comparación con los promedios de la industria. Estas mejoras validan directamente el valor de la inteligencia operacional, ya que una detección y respuesta más rápidas minimizan el impacto de las brechas de seguridad.
Análisis del segmento del modo de despliegue
En cuanto al modo de implementación, la nube lidera el mercado de inteligencia sobre amenazas cibernéticas. El cambio hacia plataformas CTI nativas de la nube refleja tendencias más amplias de adopción de la nube en diversos sectores. Según los datos de NCSES de agosto de 2022, la computación en la nube mostró un nivel de adopción intermedio, con un 54 % de las empresas no imputadas que demostraron la digitalización de al menos una función empresarial y la adquisición de al menos un servicio de computación en la nube. Esta base de adopción del 54 % crea un mercado preparado para la inteligencia sobre amenazas en la nube, ya que las organizaciones prefieren integrar herramientas de seguridad en sus entornos de nube existentes. Según el estudio de seguridad en la nube de NIST de 2024, el 68 % de las agencias federales migraron la inteligencia sobre amenazas a la nube, buscando actualizaciones en tiempo real y una latencia reducida. A medida que más empresas digitalizan sus funciones, la CTI basada en la nube se convierte en la opción de implementación natural para la detección de amenazas escalable y en tiempo real.
Análisis del segmento de tamaño de la organización
El subsegmento de grandes empresas, según el tamaño de la organización, lidera el mercado de inteligencia sobre amenazas cibernéticas. Estas organizaciones operan infraestructuras de TI complejas y se enfrentan a ataques dirigidos de gran volumen que requieren inteligencia sobre amenazas especializada. Las capacidades de respuesta a nivel nacional, como las demostradas por CERT-In, ponen de manifiesto la magnitud de las amenazas dirigidas a las grandes empresas. Según datos del PIB de enero de 2026, CERT-In gestionó más de 29,44 lakh de incidentes cibernéticos, emitiendo 1.530 alertas, 390 notas de vulnerabilidad y 65 avisos, lo que refleja una capacidad de respuesta cibernética nacional a gran escala. Este volumen de incidentes —con un promedio de más de 8.000 diarios— se correlaciona directamente con las superficies de ataque de las empresas. Según el informe de infraestructura de 2022 del DHS, el 81 % de las grandes empresas mantienen funciones de inteligencia sobre amenazas especializadas, ya que se enfrentan a campañas de ransomware y de estados nación que requieren inteligencia operativa proactiva para lograr resultados rápidos de detección y respuesta.
Nuestro análisis exhaustivo del mercado de inteligencia sobre amenazas cibernéticas incluye los siguientes segmentos:
Segmento | Subsegmentos |
Tipo |
|
Modo de despliegue |
|
Tamaño de la organización |
|
Solicitud |
|
Sector vertical de la industria |
|
Fuente de amenaza |
|
Solución |
|
Vishnu Nair
Jefe de Desarrollo Comercial GlobalPersonalice este informe según sus necesidades: conéctese con nuestro consultor para obtener información y opciones personalizadas.
Mercado de inteligencia sobre amenazas cibernéticas: análisis regional
Análisis del mercado norteamericano
América del Norte domina el mercado de inteligencia sobre amenazas cibernéticas y se prevé que alcance una cuota de mercado regional del 40,5 % para finales de 2035. Esta posición se ve impulsada por mandatos federales rigurosos, una amplia adopción por parte del sector privado y un denso ecosistema de proveedores líderes. Estados Unidos lidera mediante directivas vinculantes que exigen la integración de inteligencia sobre amenazas en tiempo real en todas las agencias civiles y la infraestructura crítica, mientras que Canadá prioriza el intercambio de inteligencia público-privada en el marco de su estrategia nacional de ciberseguridad. Ambos países se benefician de centros avanzados de operaciones de seguridad, una elevada inversión en ciberseguridad y la colaboración transfronteriza a través de las alianzas Five Eyes. Entre las tendencias clave se incluyen la migración a plataformas de inteligencia sobre amenazas basadas en la nube, la inteligencia operativa impulsada por IA para una detección más rápida y los flujos de datos específicos para los sectores de la salud, las finanzas y la energía, lo que refuerza la posición dominante de América del Norte.
El fraude cibernético y las amenazas digitales avanzadas siguen aumentando en los sectores público y privado, impulsando el mercado de inteligencia sobre amenazas cibernéticas en EE. UU. Según datos del FBI de abril de 2026, el IC3 recibió 1.008.597 denuncias, frente a las 859.532 de 2024, con pérdidas reportadas que alcanzaron casi los 21.000 millones de dólares. Los delitos relacionados con criptomonedas representaron más de 11.000 millones de dólares en pérdidas a través de 181.565 denuncias, mientras que las estafas con inteligencia artificial generaron aproximadamente 22.364 denuncias y 893 millones de dólares en pérdidas. Estos niveles crecientes de amenaza están impulsando a las agencias federales, instituciones financieras, proveedores de atención médica y empresas a invertir en soluciones de inteligencia sobre amenazas cibernéticas que mejoren la detección de amenazas, la prevención del fraude y las capacidades de respuesta a incidentes.
El creciente número de incidentes cibernéticos que afectan a empresas, agencias gubernamentales y operadores de infraestructuras críticas está configurando el mercado de inteligencia sobre amenazas cibernéticas en Canadá . Según datos de Get Gigs de enero de 2026, el cibercrimen siguió siendo la principal amenaza para los canadienses, y el ransomware continuó siendo una de las amenazas más perjudiciales para las organizaciones. Además, el presupuesto de 2024 asignó 917,4 millones de dólares estadounidenses durante cinco años para fortalecer las capacidades de ciberseguridad y proteger los sistemas gubernamentales críticos y los servicios esenciales. Los datos del Gobierno de Canadá de octubre de 2024 también indicaron que el 18 % de las empresas canadienses sufrieron incidentes de ciberseguridad en 2023, lo que subraya la necesidad de mejorar la monitorización de amenazas y las medidas de seguridad basadas en inteligencia. Estas tendencias están impulsando la adopción de plataformas de inteligencia sobre amenazas, servicios de intercambio de inteligencia y soluciones avanzadas de gestión de riesgos cibernéticos en todo el mercado canadiense.
Análisis del mercado de la región Asia-Pacífico
Se prevé que la región de Asia-Pacífico experimente un rápido crecimiento en el mercado de inteligencia sobre amenazas cibernéticas durante el período de evaluación, de 2026 a 2035. Esta región se caracteriza por la rápida digitalización, el aumento de las actividades cibernéticas de los estados nación y las agresivas políticas gubernamentales en economías clave. Japón, India, Corea del Sur y Australia lideran el sector con leyes de ciberdefensa activas y la obligatoriedad de la presentación de informes de inteligencia sobre amenazas para infraestructuras críticas. China y los países del sudeste asiático (Indonesia, Malasia y Singapur) están ampliando los marcos de intercambio de inteligencia y los centros regionales de inteligencia sobre amenazas cibernéticas (ISAC). Las principales tendencias incluyen implementaciones de inteligencia sobre amenazas cibernéticas nativas de la nube, fuentes de información sobre amenazas localizadas que abordan los patrones de ataque y el idioma regional, y alianzas público-privadas para proteger los sectores de manufactura, finanzas y telecomunicaciones. La región también observa una creciente demanda de servicios gestionados de inteligencia sobre amenazas debido a la grave escasez de talento en ciberseguridad.
La adopción digital y el aumento de los riesgos cibernéticos en los sectores gubernamental, de servicios financieros, telecomunicaciones y empresarial están impulsando el mercado de inteligencia sobre amenazas cibernéticas en la India . Según datos del PIB de octubre de 2025, más del 86 % de los hogares están conectados a internet, lo que amplía significativamente la huella digital del país y sus necesidades de seguridad. Los incidentes de ciberseguridad aumentaron de 10,29 lakh casos en 2022 a 22,68 lakh casos en 2024, lo que refleja la creciente magnitud y los avances de las amenazas cibernéticas. Para fortalecer la resiliencia cibernética nacional, el Presupuesto de la Unión 2025-26 asignó 782 crore de rupias para proyectos de ciberseguridad. El aumento de la actividad de fraude cibernético, junto con las iniciativas de ciberseguridad lideradas por el gobierno, está acelerando la demanda de soluciones de inteligencia sobre amenazas cibernéticas que apoyen la detección de amenazas, la respuesta a incidentes, la prevención del fraude y las operaciones de seguridad.
El creciente número de incidentes cibernéticos y los métodos de ataque cada vez más sofisticados están transformando el mercado de inteligencia sobre amenazas cibernéticas en Japón . Según datos de la Agencia Nacional de Policía de 2022, se reportaron alrededor de 230 casos de ransomware, lo que representa un aumento del 57,5 % con respecto al año anterior y afecta a empresas de diversos sectores. El cibercrimen financiero también se está intensificando, con 1136 incidentes de fraude bancario en línea que resultaron en pérdidas de aproximadamente 1500 millones de yenes. Además, la Agencia Nacional de Policía registró un promedio de 7707,9 intentos de escaneo de vulnerabilidades por dirección IP por día, incluyendo ataques dirigidos a dispositivos conectados desde fuentes extranjeras. Estos acontecimientos están impulsando a las empresas a invertir en una mayor inteligencia sobre amenazas cibernéticas y medidas de ciberseguridad más sólidas para minimizar las interrupciones operativas y las pérdidas financieras.
Casos de ransomware reportados en 2022
Año | Número de casos |
2020 | 21 |
2021 (primer semestre) | 61 |
2021 (Segundo semestre) | 85 |
2022 (primer semestre) | 114 |
2022 (Segundo semestre) | 116 |
Fuente : NPA 2022
Análisis del mercado europeo
Las estrictas normativas y la colaboración transfronteriza en materia de inteligencia impulsan el mercado de la inteligencia sobre amenazas cibernéticas en Europa. La Ley de Resiliencia Operativa Digital (DORA) y la Directiva NIS2 exigen que las entidades financieras y de infraestructuras críticas implementen inteligencia continua sobre amenazas y compartan datos de incidentes en cuestión de horas. Las principales economías, como Alemania, Francia, Italia y el Reino Unido, lideran la adopción, mientras que los países nórdicos hacen hincapié en el intercambio de inteligencia público-privada a través de ISAC (Comités de Inteligencia y Seguridad) sectoriales. Entre las tendencias clave se incluyen la demanda de plataformas CTI (Inteligencia sobre Amenazas Cibernéticas) que cumplan con los requisitos de cumplimiento normativo, con informes automatizados, integración con marcos de gobernanza y una creciente preferencia por soluciones de inteligencia soberanas basadas en la nube para cumplir con los requisitos de residencia de datos de la UE. Además, los servicios gestionados de inteligencia sobre amenazas están ganando terreno a medida que las organizaciones abordan la escasez de personal cualificado.
El creciente volumen de ciberamenazas y vulnerabilidades de software está transformando el mercado de inteligencia sobre ciberamenazas en Alemania . Según datos de la Oficina Federal de Seguridad de la Información de octubre de 2024, en 2023 se identificaron un promedio de 78 nuevas vulnerabilidades diarias, mientras que la agencia recibió aproximadamente 18 informes mensuales de vulnerabilidades de día cero relacionadas con productos informáticos de proveedores alemanes. Este entorno de amenazas en constante evolución ha incrementado la importancia de la inteligencia proactiva y la monitorización de vulnerabilidades. Además, durante el periodo analizado, un ataque de ransomware contra un proveedor de servicios informáticos afectó a aproximadamente 20 000 centros de trabajo en 72 municipios, perjudicando los servicios de alrededor de 1,7 millones de personas. Estos acontecimientos impulsan la inversión en plataformas de inteligencia sobre amenazas, monitorización cibernética y capacidades de respuesta ante incidentes.
El mercado de inteligencia sobre amenazas cibernéticas en el Reino Unido continúa desarrollándose a medida que las organizaciones refuerzan sus capacidades de ciberseguridad en respuesta a las persistentes amenazas digitales. Según datos del Gobierno del Reino Unido de abril de 2026, el 63 % de las empresas reportaron haber sufrido una brecha o ataque cibernético durante el año, lo que indica que los riesgos cibernéticos siguen estando muy extendidos en la economía. Al mismo tiempo, el sector de la información y las comunicaciones demostró un progreso notable, con una disminución en la proporción de empresas que sufrieron un ciberdelito, pasando del 43 % en 2024/25 al 22 % en 2025, lo que sugiere mejoras en la resiliencia cibernética y las medidas defensivas. A pesar de estos avances, la continua prevalencia de incidentes cibernéticos está impulsando a las organizaciones a invertir en plataformas de inteligencia sobre amenazas, monitoreo de seguridad y soluciones proactivas de gestión de riesgos para identificar amenazas emergentes y proteger las operaciones críticas.
Indicadores clave de ciberseguridad, 2025
Métrico | Empresas |
Organizaciones que sufrieron una violación de seguridad o un ataque cibernético en los últimos 12 meses. | 43% (≈612.000 empresas) |
Las empresas medianas que sufren una violación de seguridad o un ataque | 65% |
Grandes empresas que sufren una brecha de seguridad o un ataque | 69% |
Ataques de phishing experimentados | 38% |
El phishing se identifica como el ataque más perjudicial. | El 69% de las empresas afectadas |
Empresas que solo sufren ataques de phishing (sin ningún otro tipo de ataque). | 51% |
Ataques de ransomware experimentados | 1% |
Se han experimentado ataques de suplantación de identidad. | 12% |
Organizaciones que reportan resultados negativos tras una violación de seguridad | 19% |
Empresas que reportan pérdidas de ingresos/valor de las acciones debido a ataques | 5% |
Empresas que reportan daños a su reputación a causa de los ataques | 3% |
Uso de protección antimalware actualizada | 81% |
Copias de seguridad seguras de datos en la nube | 74% |
Implementación de autenticación de dos factores | 47% |
Empresas que utilizan proveedores externos de ciberseguridad | 44% de las microempresas |
Estrategia formal de ciberseguridad en marcha | 57% de las medianas empresas; 70% de las grandes empresas |
Organizaciones que protegen los datos personales mediante cifrado/anonimización. | 77% |
Fuente : Gobierno del Reino Unido, abril de 2026
Principales actores del mercado de inteligencia sobre amenazas cibernéticas:
- CrowdStrike (EE. UU.)
- Recorded Future (EE. UU.)
- Mandiant (EE. UU.)
- IBM Security (EE. UU.)
- Palo Alto Networks (EE. UU.)
- FireEye (EE. UU.)
- Microsoft (EE. UU.)
- Rapid7 (EE. UU.)
- Anomalías (EE. UU.)
- LookingGlass Cyber Solutions (EE. UU.)
- Kaspersky (Rusia)
- Siemens (Alemania)
- BAE Systems (Reino Unido)
- Ciberdefensa Naranja (Francia)
- NTT Security (Japón)
- Nube de ciberseguridad (Japón)
- Kordia (Australia)
- Cisco (EE. UU.)
- QuDef (EE. UU.)
- Dataminr (EE. UU.)
- Descripción general de la empresa
- Estrategia empresarial
- Principales productos ofrecidos
- Desempeño financiero
- Indicadores clave de rendimiento
- Análisis de riesgos
- Desarrollos recientes
- Presencia regional
- Análisis FODA
- CrowdStrike aprovecha el mercado de inteligencia sobre amenazas cibernéticas integrando en su plataforma Falcon indicadores de ataque (IoA) en tiempo real y datos sobre las técnicas de los adversarios, recopilados a partir de miles de millones de eventos de telemetría. Esta inteligencia permite la búsqueda proactiva de amenazas y la prevención automatizada en puntos finales, cargas de trabajo en la nube e identidades. En 2024, la empresa obtuvo unos ingresos totales de 45,3 millones de dólares.
- Recorded Future domina el mercado de inteligencia sobre amenazas cibernéticas gracias a su plataforma de inteligencia en tiempo real basada en IA, que recopila y analiza datos de la web abierta, la web oscura y la web técnica. Sus soluciones proporcionan inteligencia predictiva sobre amenazas, priorización de vulnerabilidades y orquestación de seguridad en SIEM y SOAR.
- Mandiant aporta su experiencia en respuesta a incidentes de primera línea al mercado de inteligencia sobre amenazas cibernéticas, transformando años de investigaciones de brechas de seguridad en información práctica sobre amenazas y perfiles verificados de adversarios. Su Centro de Inteligencia proporciona inteligencia estratégica, operativa y táctica, ayudando a las organizaciones a comprender las motivaciones, tácticas, técnicas y procedimientos (TTP) de los actores de amenazas.
- IBM Security integra la inteligencia de amenazas en su SIEM QRadar y sus servicios de seguridad gestionados, aprovechando el mercado de inteligencia de amenazas cibernéticas para agregar y correlacionar datos de más de 100 fuentes globales, incluyendo X-Force Threat Intelligence. La plataforma de IBM utiliza análisis cognitivos y priorización de amenazas para reducir la saturación de alertas y acelerar la investigación de incidentes. En 2025, la compañía registró un crecimiento de ingresos del 6 %.
- Palo Alto Networks integra la inteligencia sobre amenazas de su equipo de investigación Unit 42 en las plataformas Cortex XSOAR y XDR, impulsando la innovación en el mercado de la inteligencia sobre amenazas cibernéticas. La compañía agrega datos globales sobre amenazas, incluyendo firmas de malware, infraestructura C2 e indicadores de phishing, para ofrecer prevención en tiempo real en la red, la nube y los dispositivos finales.
Aquí tienes una lista de los principales actores que operan en el mercado global de inteligencia sobre amenazas cibernéticas:
El mercado de inteligencia sobre amenazas cibernéticas es altamente competitivo, impulsado por la demanda de datos procesables en tiempo real y la automatización basada en IA. Los principales actores están adoptando iniciativas estratégicas como la integración de la inteligencia sobre amenazas con plataformas de orquestación, automatización y respuesta de seguridad (SOAR), la expansión de soluciones nativas en la nube y el aprovechamiento del aprendizaje automático para el análisis predictivo. Las fusiones y adquisiciones son frecuentes para ampliar las fuentes de datos y el alcance geográfico. Por ejemplo, en marzo de 2024, Cisco completó la adquisición de Splunk por 28.000 millones de dólares. Las alianzas con proveedores de servicios de seguridad gestionados (MSSP) y agencias gubernamentales también se están intensificando, junto con un impulso hacia la inteligencia de fuentes abiertas (OSINT) y la monitorización de la web oscura. Están surgiendo líderes regionales que desafían el dominio estadounidense al ofrecer fuentes de información sobre amenazas localizadas y específicas para cada sector.
Panorama corporativo del mercado de inteligencia sobre amenazas cibernéticas:
Desarrollos Recientes
- En junio de 2026, QuDef anunció el lanzamiento de SQOUT, una plataforma diseñada para evaluar, modelar y monitorear los riesgos de seguridad en la distribución de claves cuánticas (QKD) y otros sistemas de comunicación cuántica a medida que se expanden las implementaciones en redes gubernamentales y empresariales.
- En marzo de 2026, Dataminr anunció el lanzamiento de Dataminr for Cyber Defense, un conjunto de soluciones preventivas contra amenazas y riesgos que recopila y pone en funcionamiento inteligencia en tiempo real y adaptada al cliente, desde la primera señal hasta la acción priorizada según el riesgo.
- En diciembre de 2025, NTT DATA anunció el lanzamiento de 4 centros autónomos de ciberdefensa de última generación, impulsados por tecnologías de IA, en Bengaluru, Hyderabad, Noida y Mumbai, con dos centros adicionales que se inaugurarán en Birmingham (Reino Unido) y Dallas (EE. UU.).
- Report ID: 8131
- Published Date: Sep 26, 2025
- Report Format: PDF, PPT
- Explore una vista previa de las principales tendencias e ideas del mercado
- Revise tablas de datos de muestra y desgloses por segmento
- Experimente la calidad de nuestras representaciones visuales de datos
- Evalúe nuestra estructura de informe y metodología de investigación
- Obtenga una vista de la análisis del panorama competitivo
- Comprenda cómo se presentan las previsiones regionales
- Evalúe la profundidad del perfilado de empresas y análisis comparativo
- Vea cómo los insights accionables pueden respaldar su estrategia
Explore datos y análisis reales
Preguntas frecuentes (FAQ)
Acerca de este informe
Conéctate con nuestro experto
Derechos de autor © 2026 Research Nester. Todos los derechos reservados.