CrowdStrike ha firmado un acuerdo definitivo para adquirir la propiedad intelectual de XM Cyber, lla compañía de gestión continua de exposiciones que construye un gemelo digital (digital twin) del entorno del cliente para analizar rutas de ataque completas. Integra todos los tipos de exposición (vulnerabilidades, misconfiguraciones, identidad, credenciales expuestas, exposiciones cloud y de Active Directory, AI exposures) en un unico Attack Graph.
El anuncio, publicado el 16 de julio de 2026, incorpora más de 45 patentes de XM Cyber a la plataforma Falcon de CrowdStrike, dentro de una ampliación de la alianza entre ambas compañías para reforzar la ciberseguridad soberana en Europa.
CrowdStrike y XM Cyber, dos de nuestros partners tecnológicos habituales, protagonizan así un movimiento que en Sofistic llevamos tiempo anticipando, la integración de tecnologías complementarias que, trabajando en equipo, ofrecen una visión de riesgo que ninguna herramienta consigue por sí sola.
El movimiento no es casual. Responde a una transformación que el sector lleva tiempo experimentando, la gestión de vulnerabilidades ha dejado de reducirse a "parchear" para dar paso a una disciplina más amplia, la gestión continua de exposición. Esta exige cruzar datos de endpoints, identidades, rutas de ataque y configuraciones para determinar con precisión qué riesgo afronta realmente una organización y dónde se concentra.
Así evaluamos e integramos cada herramienta en Sofistic
Esto es, en el fondo, el diferencial de Sofistic: cuando incorporamos una herramienta a nuestro catálogo, no la evaluamos sola, sino que analizamos qué aporta, dónde se solapa o complementa con el resto del stack y cómo encaja con todo lo demás. Después construimos la capa que cruza y correlaciona la información entre fabricantes para sacar el máximo partido a la combinación de varias.
Es la misma lógica que aplicamos cuando diseñamos un programa de gestión de vulnerabilidades y exposición para un cliente: no elegimos la mejor herramienta, sino que le sacamos el máximo partido a la combinación de varias de ellas.
Todo apunta a que la gestión continua de exposición ganará protagonismo en los comités de seguridad durante las próximas semanas. Un buen momento quizá, para revisar si las herramientas ya desplegadas están dando todo el valor que podrían dar en conjunto.
La noticia en detalle: quién es XM Cyber y qué se ha acordado
XM Cyber es una compañía conocida por su tecnología de simulación de brechas y ataques (breach & attack simulation) y modelado de rutas de ataque, reconocida en 2025 por Gartner como "Challenger" en su Magic Quadrant de Exposure Assessment Platforms. Schwarz Digits, el brazo digital del grupo alemán Schwarz, la adquirió en 2021 por unos 700 millones de dólares.
En este nuevo acuerdo, CrowdStrike se queda con la propiedad intelectual XM Cyber, pero no con sus clientes ni sus ingresos: XM Cyber seguirá operando como compañía independiente, ahora bajo una licencia de esa propiedad intelectual concedida por CrowdStrike. Sus clientes actuales podrán, si lo desean, migrar a la plataforma Falcon a través de Falcon Flex.
La operación forma parte de una ampliación más amplia de la alianza estratégica entre CrowdStrike y Schwarz Digits centrada en ofrecer ciberseguridad soberana en Europa. Se espera que el cierre se produzca en la segunda mitad del año fiscal 2027 de CrowdStrike, sujeto a las condiciones habituales y a las aprobaciones regulatorias correspondientes.
¿Sacando todo el partido a tu stack de seguridad?
Hablemos de cómo integrar y correlacionar las herramientas que ya tienes desplegadas para una gestión de vulnerabilidades real, no solo sobre el papel.