La ciberseguridad corporativa se enfrenta a ataques automáticos cada vez más sofisticados, lo que obliga a las empresas a evaluar sus defensas de forma continua. En este escenario, la compañía estadounidense Horizon3 ha anunciado oficialmente el inicio de sus actividades en España y Portugal este 9 de septiembre de 2026.
La tecnológica aterriza en el mercado ibérico respaldada por una reciente ronda de financiación de 250 millones de dólares (215,5 millones de euros), una operación que eleva su valoración por encima de los 2.000 millones de dólares y triplica su valor de mercado en poco más de un año. La compañía llega a nuestro país tras firmar una alianza con el mayorista especializado Exclusive Networks para dirigir su plataforma NodeZero a grandes empresas y proveedores de servicios. Esta tecnología realiza pruebas de penetración autónomas en entornos reales de producción para detectar brechas antes de que sean explotadas. El desembarco refuerza la presencia de firmas especializadas en ciberseguridad proactiva basada en inteligencia artificial en el sur de Europa.
¿Qué es NodeZero y en qué consiste la ciberseguridad ofensiva con IA?
Horizon3 basa su propuesta en la seguridad proactiva ejecutada por algoritmos. Su plataforma principal es NodeZero, diseñada para realizar ciberataques autónomos, controlados y continuos sobre el entorno de producción de una organización. A diferencia de los escaneos pasivos tradicionales, este sistema simula el comportamiento de un atacante real para identificar cómo se podrían encadenar fallos de configuración, credenciales débiles y brechas de identidad para comprometer sistemas críticos.
Hasta la fecha, la herramienta ha ejecutado cerca de 330.000 pruebas de penetración (o pentests) de manera segura en redes corporativas activas. Al detectar puntos débiles, proporciona pautas de corrección y comprueba al instante si las soluciones aplicadas han resuelto el problema. Además, permite desplegar señuelos digitales (honeypots) para detectar tempranamente si un atacante que utiliza inteligencia artificial ha penetrado la red.
El modelo comercial de la firma en la región se articulará a través de canal indirecto. Tras su llegada a Madrid, la empresa operará mediante un acuerdo con el mayorista Exclusive Networks y una red de integradores y proveedores de servicios, enfocada en atender a grandes cuentas corporativas.
Por qué importa: evaluación continua frente a auditorías puntuales
Tradicionalmente, las auditorías informáticas se realizaban mediante ejercicios puntuales que requerían semanas de trabajo manual. Sin embargo, en un entorno donde el software cambia a diario y las amenazas se automatizan, las revisiones esporádicas dejan ventanas de riesgo prolongadas.
La aplicación de pruebas automatizadas continuas introduce cambios relevantes para las empresas:
- Frecuencia constante: Permite evaluar sistemas sin interrumpir las operaciones diarias.
- Priorización por impacto: Muestra la ruta real que un atacante utilizaría para acceder a datos críticos.
- Verificación inmediata: Revalida al instante si las correcciones aplicadas han funcionado.
- Cumplimiento normativo: Facilita alinearse con regulaciones europeas como NIS 2 y DORA, que exigen pruebas continuas de ciberresiliencia.
Asimismo, la herramienta apoya la adecuación al RGPD (GDPR) en la Unión Europea, además de marcos internacionales como NIST CSF 2.0, SOC 2 y la normativa sanitaria estadounidense HIPAA.
Contexto, inversores y trayectoria de la compañía
Con sede central en San Francisco y siete años de trayectoria, Horizon3 gestiona sus operaciones en la región EMEA desde Ámsterdam. Actualmente protege a más de 7.000 organizaciones globalmente, incluyendo bancos multinacionales, redes sanitarias, agencias gubernamentales y cuatro empresas del índice Fortune 10.
La reciente ronda de 250 millones de dólares estuvo coliderada por NightDragon y NEA, con la entrada de siete nuevos inversores entre los que figuran Acrew, Blue Cloud Ventures, EDBI, Demeter Group, PSG, SAIC y Sapphire, junto a cinco socios recurrentes como Qualcomm Ventures o Craft Ventures. Tras la operación, Dave DeWalt, ex-CEO de McAfee y FireEye, se ha sumado al Consejo de Administración.
La tecnológica registra un incremento interanual del 120% en ingresos recurrentes, desempeño que la situó entre las firmas de mayor crecimiento en Norteamérica según rankings como Deloitte Technology Fast 500. Además, cuenta con la autorización de seguridad FedRAMP High del Gobierno de Estados Unidos para operar en entornos estatales sensibles.
Dentro de sus planes de expansión, la directiva ha anunciado una inversión de 20 millones de dólares destinada a desarrollar su red global de alianzas. Como señalan en su página web oficial, el objetivo es acelerar la adopción de estas tecnologías en diferentes mercados regionales.
Lo que viene ahora: la convergencia entre ataque y defensa autónoma
El objetivo tecnológico de la compañía incluye destinar parte de los nuevos fondos al desarrollo de ciclos de aprendizaje continuo entre sistemas ofensivos y defensivos guiados por IA. La meta final es crear herramientas capaces de corregir directamente las vulnerabilidades detectadas por NodeZero, automatizando la remediación sin depender de intervenciones manuales en cada etapa.
En un entorno donde tanto los equipos de protección como los ciberdelincuentes incorporan capacidades automatizadas, la gestión del riesgo tecnológico evoluciona hacia modelos de evaluación continua. La llegada de la firma a España refleja el interés de las organizaciones locales por reforzar su infraestructura de seguridad ante un panorama de amenazas en rápida evolución.

