Noticias

CrowdStrike
_
adquiere
_
XM
_
Cyber:
_
qué
_
cambia
_
en
_
la
_
gestión
_
de
_
vulnerabilidades

Tendencias

CrowdStrike suma la tecnología de XM Cyber a su plataforma Falcon para reforzar su gestión de exposición. Esto es lo que cambia, y por qué en Sofistic lo vemos de cerca.

CrowdStrike ha firmado un acuerdo definitivo para adquirir la propiedad intelectual de XM Cyber, lla compañía de gestión continua de exposiciones que construye un gemelo digital (digital twin) del entorno del cliente para analizar rutas de ataque completas. Integra todos los tipos de exposición (vulnerabilidades, misconfiguraciones, identidad, credenciales expuestas, exposiciones cloud y de Active Directory, AI exposures) en un unico Attack Graph.

El anuncio, publicado el 16 de julio de 2026, incorpora más de 45 patentes de XM Cyber a la plataforma Falcon de CrowdStrike, dentro de una ampliación de la alianza entre ambas compañías para reforzar la ciberseguridad soberana en Europa.

CrowdStrike y XM Cyber, dos de nuestros partners tecnológicos habituales, protagonizan así un movimiento que en Sofistic llevamos tiempo anticipando, la integración de tecnologías complementarias que, trabajando en equipo, ofrecen una visión de riesgo que ninguna herramienta consigue por sí sola.

El movimiento no es casual. Responde a una transformación que el sector lleva tiempo experimentando, la gestión de vulnerabilidades ha dejado de reducirse a "parchear" para dar paso a una disciplina más amplia, la gestión continua de exposición. Esta exige cruzar datos de endpoints, identidades, rutas de ataque y configuraciones para determinar con precisión qué riesgo afronta realmente una organización y dónde se concentra.

Ningún fabricante cubre hoy esa foto completa en solitario, y por eso cada vez vemos más movimientos como este, en los que dos tecnologías que resuelven partes distintas del problema terminan acercándose.

Así evaluamos e integramos cada herramienta en Sofistic

Esto es, en el fondo, el diferencial de Sofistic: cuando incorporamos una herramienta a nuestro catálogo, no la evaluamos sola, sino que analizamos qué aporta, dónde se solapa o complementa con el resto del stack y cómo encaja con todo lo demás. Después construimos la capa que cruza y correlaciona la información entre fabricantes para sacar el máximo partido a la combinación de varias.

1
Estudio de cobertura
Qué resuelve la herramienta y en qué se solapa o complementa con el resto del stack del cliente.
2
Análisis de integración
Cómo conecta con las demás herramientas con las que ya trabajamos en cada cliente.
3
Capa de servicio propia
Cruzamos y correlacionamos la información de varios fabricantes a la vez.

Es la misma lógica que aplicamos cuando diseñamos un programa de gestión de vulnerabilidades y exposición para un cliente: no elegimos la mejor herramienta, sino que le sacamos el máximo partido a la combinación de varias de ellas.

Todo apunta a que la gestión continua de exposición ganará protagonismo en los comités de seguridad durante las próximas semanas. Un buen momento quizá, para revisar si las herramientas ya desplegadas están dando todo el valor que podrían dar en conjunto.

La noticia en detalle: quién es XM Cyber y qué se ha acordado

XM Cyber es una compañía conocida por su tecnología de simulación de brechas y ataques (breach & attack simulation) y modelado de rutas de ataque, reconocida en 2025 por Gartner como "Challenger" en su Magic Quadrant de Exposure Assessment Platforms. Schwarz Digits, el brazo digital del grupo alemán Schwarz, la adquirió en 2021 por unos 700 millones de dólares.

45+
Patentes y código fuente adquiridos por CrowdStrike
$700M
Adquisición de XM Cyber por Schwarz Digits en 2021
H2 FY27
Cierre estimado del acuerdo con CrowdStrike

En este nuevo acuerdo, CrowdStrike se queda con la propiedad intelectual XM Cyber, pero no con sus clientes ni sus ingresos: XM Cyber seguirá operando como compañía independiente, ahora bajo una licencia de esa propiedad intelectual concedida por CrowdStrike. Sus clientes actuales podrán, si lo desean, migrar a la plataforma Falcon a través de Falcon Flex.

La operación forma parte de una ampliación más amplia de la alianza estratégica entre CrowdStrike y Schwarz Digits centrada en ofrecer ciberseguridad soberana en Europa. Se espera que el cierre se produzca en la segunda mitad del año fiscal 2027 de CrowdStrike, sujeto a las condiciones habituales y a las aprobaciones regulatorias correspondientes.

 

¿Sacando todo el partido a tu stack de seguridad?

Hablemos de cómo integrar y correlacionar las herramientas que ya tienes desplegadas para una gestión de vulnerabilidades real, no solo sobre el papel.

Hablemos →