Informe del sector

Informe de riesgos de VPN de 2026 de Zscaler ThreatLabz en colaboración con Cybersecurity Insiders

Descubra cómo la IA ha reducido el tiempo de respuesta humana y ha convertido el acceso remoto en la vía más rápida hacia una brecha de seguridad.

Estadísticas clave del informe de riesgos de VPN

61 %

de organizaciones reportaron ataques habilitados por IA en los últimos 12 meses

54 %

Se necesita una semana o más para solucionar una vulnerabilidad crítica de la VPN.

77 %

afirman que no pueden contener el movimiento lateral tras una intrusión.

Su VPN está ayudando a los atacantes a moverse a la velocidad de la IA.

 

El informe de riesgos de VPN de Zscaler ThreatLabz 2026 revela una peligrosa desconexión: mientras los atacantes utilizan IA para moverse a la velocidad de las máquinas, las VPN heredadas dejan a los defensores a ciegas y expuestos. Cuando no se puede ver lo que sucede, el tiempo de respuesta se reduce drásticamente y, con ello, disminuyen las probabilidades de contención.

 

La realidad del riesgo de las VPN en 2026:

  • La principal preocupación es la velocidad de los atacantes: El 79 % de los encuestados afirma que la IA permite a los atacantes explotar las vulnerabilidades más rápido de lo que se pueden aplicar las correcciones.
  • No pueden detectar los indicios de ataques impulsados por IA: El 70 % de los encuestados admite tener una visibilidad limitada o nula de las amenazas de IA que se mueven a través de su VPN.
  • Los atacantes superan los ciclos de aplicación de revisiones: El 61 % de las organizaciones cree que los adversarios se mueven más rápido que su proceso de aplicación de revisiones.
  • Las VPN actúan como “canales cifrados ciegos”: 1 de cada 3 organizaciones inspecciona el 0 % del tráfico VPN cifrado.
  • El acceso lento conduce a soluciones alternativas: El 63 % de los usuarios elude los controles de VPN para acceder a las aplicaciones más rápidamente, lo que genera riesgos no controlados.

 

En conjunto, estas deficiencias crean las condiciones exactas que aprovechan los atacantes: tiempo, acceso y detección limitada.

 

Lea el informe completo para evaluar su organización en comparación con otras y descubrir cómo Zscaler Private Access™ (ZPA) ofrece acceso de usuario a aplicación con privilegios mínimos, diseñado para reducir la exposición y limitar el impacto de los incidentes.

vpn-risk-report-2026