Todo pasa por el navegador, y ahí es precisamente donde a los atacantes les encanta colarse. Zscaler se asocia con SquareX para transformar cada pestaña en una zona de Confianza Cero, con salvaguardias en tiempo real para combatir el phishing, las extensiones maliciosas y las fugas de datos a través de IA.
El navegador se ha convertido en la interfaz de trabajo universal en las organizaciones, sirviendo como interfaz para el software SaaS y los asistentes de inteligencia artificial. En otras palabras, muy a menudo es dentro de una pestaña de Chrome o Edge donde tienen lugar los intercambios más sensibles. El problema es que, debido a su complejidad, su riqueza funcional y su exposición directa a Internet, también es una gran superficie de ataque que sigue siendo difícil de controlar para los equipos de TI y de seguridad, especialmente cuando salimos del perímetro de las estaciones gestionadas. Esta piedra angular de la productividad sigue siendo uno de los puntos ciegos más críticos en la ciberseguridad empresarial. Las soluciones tradicionales (pasarelas web seguras, VPN, infraestructuras de escritorio virtual VDI) luchan por brindar una visibilidad detallada de lo que realmente sucede dentro del navegador. Los ataques de phishing avanzados, las extensiones maliciosas o las filtraciones de datos a través de herramientas de inteligencia artificial a menudo escapan a las arquitecturas de seguridad tradicionales. Es precisamente este agujero en el negocio el que Zscaler quiere llenar comprando SquareX, una joven empresa especializada en seguridad «en» el navegador.
Dos trayectorias que convergen en el mismo punto ciego
Fundada por Vivek Ramachandran, un reconocido experto en ciberseguridad ofensiva y descubridor del ataque “Caffe Latte”, SquareX se construyó sobre una idea simple: garantizar que el navegador ya no fuera un punto ciego de ciberseguridad. Ella inventó el concepto de BDR, Detección y respuesta del navegador. Su promesa es transformar cualquier navegador web en un navegador empresarial fortalecido a través de una extensión (compatible con Chrome, Edge, Firefox y Safari), con capacidades de detección y respuesta centradas en ataques del lado del cliente, abuso de extensiones, phishing, pero también en los riesgos de fuga de datos relacionados con el uso de la IA generativa. La startup recaudó 6 millones de dólares en 2023, luego 20 millones de dólares en la Serie A en abril de 2025.
Y podríamos imaginar que el crecimiento joven acabaría interesando a quienes participan en Zero Trust y la protección del acceso. Terminó atrayendo la atención de Zscaler, uno de los actores líderes en seguridad en la nube y Zero Trust, con una plataforma diseñada para reemplazar los enfoques históricos de acceso remoto basados en VPN y ofrecer un enfoque moderno de Zero Trust para acceder a los controles de seguridad y postura “a escala”.
Proteja cualquier navegador, en cualquier dispositivo
Al integrar SquareX en su plataforma, Zscaler pretende proporcionar un nivel adicional de seguridad directamente integrado en el corazón de los navegadores web. Y esto sin imponer navegadores «internos» o específicos para cubrir no sólo la protección de los puestos de trabajo gestionados por la empresa, sino aún más la de los dispositivos no gestionados (BYOD) y la de los terminales de los proveedores de servicios, para los cuales VPN y VDI seguían siendo las únicas y costosas opciones.
« Históricamente, las empresas han dependido de VPN y VDI, pero estas tecnologías son fundamentalmente defectuosas y están plagadas de riesgos de seguridad. », estima Jay Chaudhry, director ejecutivo y fundador de Zscaler. “ Con SquareX, Zscaler profundiza las capacidades de nuestra plataforma Zero Trust Exchange en navegadores estándar para detener amenazas sin tener que implementar un navegador empresarial de terceros.. »
Vivek Ramachandran arroja más luz sobre el objetivo: “ Al integrarnos con Zscaler, permitiremos a las organizaciones proteger SaaS y aplicaciones privadas en cualquier dispositivo (administrado o BYOD) sin comprometer la productividad. Este enfoque permite a los líderes de TI reemplazar las costosas herramientas de acceso heredadas con políticas granulares de Confianza Cero que protegen los datos y las interacciones de la IA en función del perfil de riesgo de la organización. »
Para Zscaler, esta operación llena un vacío identificado: la plataforma Zero Trust Exchange sobresale en el control de acceso a la red y a las aplicaciones, pero carecía de visibilidad del comportamiento del tiempo de ejecución dentro del navegador.
Muchas organizaciones quieren abrir más sus aplicaciones a proveedores de servicios, subsidiarias, socios o empleados móviles, pero no quieren forzar el despliegue de un agente pesado ni imponer un navegador específico que inevitablemente desencadena problemas de soporte, compatibilidad y gestión de cambios.
Los clientes ahora podrán aplicar controles durante la sesión sobre actividades que antes eran invisibles, como copiar y pegar, extensiones instaladas, indicaciones de IA y descargas, directamente en el navegador. Por lo tanto, la extensión SquareX se convierte en un compromiso atractivo, más fácil de distribuir, que permite agregar señales de postura y controles de tipo DLP, manteniendo políticas centralizadas.
En esta lógica, SquareX no es sólo una protección “antiphishing en el navegador”. Esta es una forma de acercar los controles de sesión y de comportamiento a la plataforma Zscaler lo más posible al usuario, donde se ejecutan las acciones riesgosas.
Un mercado que se acelera
La operación es parte de una ola de consolidación sin precedentes en el segmento de seguridad de navegadores. Unas semanas antes, Multitud de huelga firmó la toma de posesión de Israel Seguridad Seráfica por aproximadamente $400 millones para integrar la protección del tiempo de ejecución del navegador en su plataforma Falcon, utilizando lógica de punto final y SOC que complementa el enfoque Zero Trust de Zscaler.
Redes de Palo Alto había allanado el camino a finales de 2023 con la adquisición Seguridad cibernética de Talon por 625 millones de dólares, mientras Fortinet seguido con Punto de percepción en 2024 y queOkta ha finalizado la adquisición deSeguridad del axioma en septiembre de 2025.
En torno a este núcleo, la competencia también se extiende en el lado SSE y Zero Trust, con Netskope, Cloudflare, Microsoft y Google, sin olvidar enfoques más de “navegación segura” respaldados por Island (que recaudó 250 millones de dólares en la Serie E en 2025), Check Point (Harmony Browse), Menlo Security (Menlo Protect). Ofertas de Palo Alto (Prisma Browser) o Cisco SASE/SSE.
Una adquisición en la era del tiempo
Estos movimientos de consolidación en torno a la seguridad de los navegadores web nos recuerdan que este tema ya no es periférico y ahora incluso se está consolidando como un pilar esencial de las arquitecturas Zero Trust. Sobre todo porque la adopción masiva de la IA generativa, operada principalmente a través de navegadores web, está aumentando los riesgos de fugas de datos involuntarias.
Con una extensión que permite incorporar controles de postura y barreras de seguridad de sesión sin implementar un agente completo, los departamentos de TI simplifican la incorporación de poblaciones externas y reducen la tentación de regresar a VDI, que a menudo se considera demasiado costosa y restrictiva. Incluso si cualquier nueva extensión introduce mecánicamente una nueva superficie de implementación para gobernar (gestión del ciclo de vida, compatibilidad con múltiples navegadores, políticas de confidencialidad, aceptabilidad en el lado empresarial y articulación con dispositivos DLP, CASB, ZTNA, EDR existentes).
La buena noticia es que Zscaler está comprando aquí tecnología que apunta explícitamente a evitar la “caja negra” de un navegador alternativo, para permanecer dentro de los navegadores estándar, al tiempo que agrega los controles que faltan. Probablemente sea este pragmatismo lo que atrajo al comprador.
Por cierto, cabe señalar, no obstante, que Zscaler se encuentra en una fase intensa de adquisiciones tecnológicas y en los últimos meses ha adquirido Avalor (Security Data Fabric, 350 millones de dólares en 2024), AirGap Networks (segmentación sin agentes, en 2024), Red Canary (MDR, 675 millones de dólares en 2025) y SPLX (aseguramiento de la IA, noviembre de 2025)…
Lea también:
Zscaler refuerza su oferta para proteger la IA en las empresas
Palo Alto Networks adquiere Talon Cyber Security por 625 millones de dólares
El ransomware ya no es lo que era…
Conectividad celular e Internet de las cosas: riesgos subestimados…
[

