Estadísticas clave del informe de riesgos de VPN
61 %
de organizaciones reportaron ataques habilitados por IA en los últimos 12 meses
54 %
Se necesita una semana o más para solucionar una vulnerabilidad crítica de la VPN.
77 %
afirman que no pueden contener el movimiento lateral tras una intrusión.
Su VPN está ayudando a los atacantes a moverse a la velocidad de la IA.
El informe de riesgos de VPN de Zscaler ThreatLabz 2026 revela una peligrosa desconexión: mientras los atacantes utilizan IA para moverse a la velocidad de las máquinas, las VPN heredadas dejan a los defensores a ciegas y expuestos. Cuando no se puede ver lo que sucede, el tiempo de respuesta se reduce drásticamente y, con ello, disminuyen las probabilidades de contención.
La realidad del riesgo de las VPN en 2026:
- La principal preocupación es la velocidad de los atacantes: El 79 % de los encuestados afirma que la IA permite a los atacantes explotar las vulnerabilidades más rápido de lo que se pueden aplicar las correcciones.
- No pueden detectar los indicios de ataques impulsados por IA: El 70 % de los encuestados admite tener una visibilidad limitada o nula de las amenazas de IA que se mueven a través de su VPN.
- Los atacantes superan los ciclos de aplicación de revisiones: El 61 % de las organizaciones cree que los adversarios se mueven más rápido que su proceso de aplicación de revisiones.
- Las VPN actúan como “canales cifrados ciegos”: 1 de cada 3 organizaciones inspecciona el 0 % del tráfico VPN cifrado.
- El acceso lento conduce a soluciones alternativas: El 63 % de los usuarios elude los controles de VPN para acceder a las aplicaciones más rápidamente, lo que genera riesgos no controlados.
En conjunto, estas deficiencias crean las condiciones exactas que aprovechan los atacantes: tiempo, acceso y detección limitada.
Lea el informe completo para evaluar su organización en comparación con otras y descubrir cómo Zscaler Private Access™ (ZPA) ofrece acceso de usuario a aplicación con privilegios mínimos, diseñado para reducir la exposición y limitar el impacto de los incidentes.