---
título: «La pila de OSINT en 2026: 93 herramientas de OSINT repartidas en 12 categorías»
descripción: «Un mapa de 2026 con 93 herramientas OSINT repartidas en 12 categorías, desde el análisis de enlaces y la web oscura hasta el análisis forense de criptomonedas, GEOINT y la capa de recopilación que las sustenta».
imagen de portada: «hero.png»
texto alternativo de la imagen de portada: «Motivo de una sala de control oscura en la que se muestran doce grupos de nodos luminosos conectados por líneas de análisis de enlaces de color naranja sobre un fondo casi negro, que representan la pila OSINT».
imagen OG: «hero.png»
fecha: «26-06-2026»
última actualización: «26-06-2026»
autor: «Ryan Turner»
etiquetas: [«herramientas OSINT», «inteligencia de código abierto», «inteligencia sobre amenazas», «pila OSINT», «investigaciones»]
---

# La pila OSINT en 2026: 93 herramientas OSINT repartidas en 12 categorías

La inteligencia de fuentes abiertas dejó de ser una carpeta de marcadores hace años. En 2026 es un sector estructurado en capas, y las herramientas se han dividido en categorías distintas que rara vez se mencionan juntas en una misma reseña. La mayoría de las listas de «mejores herramientas de OSINT» le ofrecen entre 10 y 15 nombres y se quedan ahí. Esta lista abarca todo el ámbito: 93 proveedores clasificados en 12 categorías funcionales, además de la capa de recopilación que, de forma discreta, las sustenta a todas.

El mercado refleja ese crecimiento. Las estimaciones para el mercado mundial de OSINT en 2025 oscilaban entre unos 11 600 millones y 12 700 millones de dólares, dependiendo de la empresa de investigación, con previsiones de crecimiento a cinco años que se situaban entre el 20 % y el 28 % anual ([Global Market Insights, Mercado de la Inteligencia de Fuente Abierta (OSINT) Market](https://www.gminsights.com/industry-analysis/open-source-intelligence-osint-market), 2025). Considere cualquier cifra concreta como orientativa; las empresas discrepan en miles de millones. La tendencia, sin embargo, es clara: más proveedores, más categorías, más dinero.

> **Puntos clave**
>
> - La oferta de OSINT en 2026 abarca 12 categorías y 93 proveedores comerciales, lo que supera con creces la típica lista de 10 herramientas.
> - La información más valiosa se encuentra en los niveles de pago: datos de filtraciones de la dark web, análisis forense de criptomonedas y GEOINT, no en las búsquedas gratuitas de nombres de usuario.
> - SpyCloud recuperó 53 300 millones de registros de identidad en 2024, lo que supone un aumento interanual del 22 %, lo que pone de manifiesto la gran cantidad de información expuesta que los investigadores deben ahora examinar ([Informe anual sobre la exposición de identidades de SpyCloud, 2025](https://spycloud.com/newsroom/annual-identity-exposure-report-2025/), 2025).
> - Todas las categorías dependen de un aspecto común: la recopilación a gran escala de datos públicos en tiempo real de la web, desde la fuente adecuada, sin comprometer la investigación.

## Cómo hemos clasificado las 12 categorías

Hemos agrupado a los proveedores en función de la labor que realizan, no según su denominación comercial. Cada una de las 12 categorías que figuran a continuación responde a una pregunta de investigación diferente: quién está conectado con quién, qué se ha filtrado, qué está expuesto en línea, dónde se encuentra físicamente y cómo se recopila todo ello de forma segura. En la práctica, una herramienta puede aparecer en más de una categoría; la hemos clasificado según su uso principal. <!-- [PERSPECTIVA ÚNICA] -->

El resultado es una pila, no una clasificación. Un equipo de lucha contra el fraude y un analista de seguridad nacional recurren a diferentes estantes del mismo armario. A continuación se muestra ese armario, de arriba abajo.

<figure data-max-width="640">
  <svg viewBox="0 0 560 380" role="img" aria-label="Gráfico de barras de los segmentos de mercado relacionados con OSINT según su volumen en 2025, en miles de millones de dólares: OSINT 12,7; análisis forense digital 14; inteligencia sobre amenazas 11,5; imágenes satelitales comerciales 6,6" xmlns="http://www.w3.org/2000/svg">
    <rect x="0" y="0" width="560" height="380" fill="#0a0a0f"/>
    <text x="30" y="34" fill="#F5EFE6" font-family="Outfit, sans-serif" font-size="19" font-weight="700">La economía de OSINT por segmentos, 2025</text>
    <text x="30" y="54" fill="#9a9aa2" font-family="Outfit, sans-serif" font-size="12">Tamaño estimado del mercado, en miles de millones de dólares (las cifras varían según la empresa de investigación)</text>
    <line x1="70" y1="320" x2="540" y2="320" stroke="#33333b" stroke-width="1.5"/>
    <!-- OSINT 12,7 -> 226 -->
    <rect x="90" y="94" width="60" height="226" fill="#d74939"/>
    <text x="120" y="84" fill="#F5EFE6" font-family="JetBrains Mono, monospace" font-size="13" text-anchor="middle">12,7</text>
    <text x="120" y="340" fill="#c8c8ce" font-family="Outfit, sans-serif" font-size="11" text-anchor="middle">OSINT</text>
    <!-- Informática forense 14 -> 249 -->
    <rect x="200" y="71" width="60" height="249" fill="#ff8163"/>
    <text x="230" y="61" fill="#F5EFE6" font-family="JetBrains Mono, monospace" font-size="13" text-anchor="middle">14</text>
    <text x="230" y="340" fill="#c8c8ce" font-family="Outfit, sans-serif" font-size="11" text-anchor="middle">Análisis forense</text>
    <!-- Información sobre amenazas 11,5 -> 205 -->
    <rect x="310" y="115" width="60" height="205" fill="#d74939"/>
    <text x="340" y="105" fill="#F5EFE6" font-family="JetBrains Mono, monospace" font-size="13" text-anchor="middle">11.5</text>
    <text x="340" y="340" fill="#c8c8ce" font-family="Outfit, sans-serif" font-size="11" text-anchor="middle">Información sobre amenazas</text>
    <!-- Satélite 6.6 -> 117 -->
    <rect x="420" y="203" width="60" height="117" fill="#ff8163"/>
    <text x="450" y="193" fill="#F5EFE6" font-family="JetBrains Mono, monospace" font-size="13" text-anchor="middle">6.6</text>
    <text x="450" y="340" fill="#c8c8ce" font-family="Outfit, sans-serif" font-size="11" text-anchor="middle">Satélite</text>
    <text x="30" y="368" fill="#6f6f77" font-family="Outfit, sans-serif" font-size="10">Fuentes: Global Market Insights; Precedence Research; MarketsandMarkets, 2025</TEXT>
  </SVG>
  <FIGCAPTION>Los mercados adyacentes que alimentan la pila de OSINT, 2025. Las cifras son orientativas y varían según la empresa de investigación de mercado.</FIGCAPTION>
</FIGURE>

## Las 12 categorías de un vistazo

1. [Plataformas de investigación y análisis de vínculos](#cat-1)
2. [Redes sociales e inteligencia narrativa](#cat-2)
3. [Dark Web y exposición a filtraciones](#cat-3)
4. [Plataformas de inteligencia sobre amenazas](#cat-4)
5. [Búsqueda de personas, registros y verificación de antecedentes](#cat-5)
6. [Empresas, sanciones y delitos financieros](#cat-6)
7. [Análisis forense de criptomonedas y blockchain](#cat-7)
8. [Superficie de ataque y reconocimiento de redes](#cat-8)
9. [GEOINT e inteligencia satelital](#cat-9)
10. [Seguimiento de medios de comunicación y conciencia situacional](#cat-10)
11. [Infraestructura de investigación y OPSEC](#cat-11)
12. [Análisis forense digital y pruebas](#cat-12)

<a id="cat-1"></a>

## 1. Plataformas de investigación y análisis de vínculos

Las plataformas de análisis de vínculos constituyen el banco de trabajo de OSINT: incorporan entidades (personas, cuentas, empresas, infraestructura) y trazan las relaciones entre ellas en un único lienzo. Es aquí donde se llevan a cabo la mayoría de las investigaciones serias, y también donde el mercado se está consolidando más rápidamente. Maltego adquirió la herramienta de captura de pruebas Hunchly en mayo de 2025, una de las varias operaciones que integran herramientas específicas en suites completas ([Maltego, Maltego da la bienvenida a Hunchly](https://www.maltego.com/blog/maltego-welcomes-hunchly-to-expand-osint-capabilities/), 2025).

Estos son los pesos pesados. Cabe esperar visualización de grafos, transformaciones o conectores a otras fuentes de datos, así como gestión de casos.

- **Maltego**: la herramienta de grafos de referencia para el análisis de vínculos entre entidades.
- **Palantir**: integración y análisis de datos a gran escala utilizados tanto en el ámbito gubernamental como en el empresarial.
- **DataWalk**: análisis de investigación que conecta conjuntos de datos aislados.
- **Penlink**: plataforma de investigación y análisis de comunicaciones.
- **Cognyte**: análisis de investigación para equipos de seguridad e inteligencia.
- **ShadowDragon**: análisis de vínculos con un amplio conjunto de conectores de datos sociales e históricos.
- **Falkor**: plataforma de investigación nativa de grafos.
- **IBM i2**: la herramienta de análisis de larga trayectoria para la creación de diagramas de vínculos.

<a id="cat-2"></a>

## 2. Redes sociales e inteligencia narrativa

Las herramientas de inteligencia social y narrativa supervisan lo que se dice en las distintas plataformas para, a continuación, detectar comportamientos coordinados, desinformación y amenazas emergentes. Esta categoría ha pasado de la simple monitorización de palabras clave a la detección de la manipulación y el contenido sintético, en parte porque la IA generativa permite ahora producir narrativas falsas a gran escala y a bajo coste.

Utilícelas para rastrear cuentas, trazar mapas de redes de influencia y señalar campañas narrativas antes de que alcancen su punto álgido.

- **Babel Street**: análisis multilingüe de datos y ubicación.
- **Fivecast**: descubrimiento específico y detección de riesgos a partir de datos abiertos.
- **Blackbird.AI**: inteligencia sobre riesgos narrativos y de desinformación.
- **Social Links**: fusión de datos OSINT de más de 500 fuentes.
- **Cobwebs Technologies**: inteligencia web y detección de amenazas.
- **Voyager Labs**: investigación de la actividad en línea basada en IA.
- **Pyrra**: seguimiento de plataformas alternativas y marginales.
- **Media Sonar**: riesgos digitales y seguimiento de redes sociales.

<a id="cat-3"></a>

## 3. La Dark Web y la exposición a filtraciones

Lo que ya se ha filtrado sobre un objetivo suele ser el punto de partida más revelador: credenciales, cookies de sesión, registros de programas de robo de información y conversaciones en foros. Esta es una de las capas con mayor relevancia de todo el conjunto. SpyCloud recuperó 53 300 millones de registros de identidad distintos en 2024, lo que supone un aumento interanual del 22 %, e informó de que casi el 80 % de las filtraciones implican ahora credenciales robadas ([SpyCloud, Informe anual sobre la exposición de identidades de 2025](https://spycloud.com/newsroom/annual-identity-exposure-report-2025/), 2025).

Es difícil exagerar la magnitud del fenómeno. Hudson Rock ha analizado datos de más de 30 millones de equipos infectados con programas de robo de información, el tipo de telemetría que convierte una pista vaga en una violación confirmada ([Hudson Rock](https://www.hudsonrock.com/), 2025).

- **DarkOwl**: una de las mayores bases de datos comerciales de contenidos de la darknet.
- **SpyCloud**: datos de identidades recuperados tras filtraciones y exfiltrados por malware.
- **Flare**: supervisión continua de amenazas externas y filtraciones.
- **Searchlight Cyber**: investigación en la dark web e inteligencia previa a los ataques.
- **Hudson Rock**: infección por programas de robo de información e inteligencia sobre credenciales comprometidas.
- **Intelligence X**: motor de búsqueda de fugas, la dark web y datos históricos.
- **Constella Intelligence**: datos sobre la exposición a brechas centrados en la identidad.
- **Breachsense**: supervisión en tiempo real de brechas y fugas.

<a id="cat-4"></a>

## 4. Plataformas de inteligencia sobre amenazas

Las plataformas de inteligencia sobre amenazas agrupan las señales de riesgo externas en información sobre la que un equipo de operaciones de seguridad puede actuar: indicadores, perfiles de actores y alertas tempranas. Según una estimación, el mercado se situó en torno a los 11 500 millones de dólares en 2025, con un crecimiento previsto hasta alcanzar los 23 000 millones de dólares en 2030 ([MarketsandMarkets, Mercado de la inteligencia sobre amenazas](https://www.marketsandmarkets.com/PressReleases/threat-intelligence-security.asp), 2025). El argumento comercial es contundente: IBM situó el coste medio global de una filtración de datos en 4,44 millones de dólares en 2025, y en 10,22 millones de dólares en Estados Unidos ([IBM, Informe sobre el coste de una filtración de datos 2025](https://www.ibm.com/reports/data-breach), 2025).

Estas plataformas combinan la inteligencia de fuentes abiertas (OSINT) con la recopilación propia y las técnicas de análisis.

- **Recorded Future**: gráfico de inteligencia sobre amenazas a gran escala.
- **Flashpoint**: inteligencia sobre comunidades ilícitas y amenazas.
- **Cybersixgill**: recopilación automatizada de la deep web y la dark web.
- **KELA**: inteligencia sobre amenazas de ciberdelincuencia.
- **Cyble**: inteligencia sobre amenazas basada en IA y supervisión de la superficie de ataque.
- **SOCRadar**: inteligencia ampliada sobre amenazas y protección frente a riesgos digitales.
- **Group-IB**: inteligencia sobre amenazas e investigación de fraudes.
- **Hunt.io**: búsqueda de infraestructuras de amenazas en todo Internet.

<a id="cat-5"></a>

## 5. Búsqueda de personas, registros y verificación de antecedentes

Las herramientas de búsqueda de personas y registros permiten identificar a los individuos y obtener los registros públicos y autorizados relacionados con ellos: direcciones, familiares, empresas, expedientes judiciales y mucho más. Esta categoría es fundamental para las investigaciones de fraude, la diligencia debida y la verificación de antecedentes, y se basa en gran medida en proveedores de datos autorizados, además de en fuentes abiertas.

La labor aquí consiste en la resolución de identidades: convertir un nombre o un alias en registros verificados y, a continuación, examinar la información que surge.

- **Skopenow**: investigaciones automatizadas en redes sociales y registros públicos.
- **OSINT Industries**: enriquecimiento de cuentas e identidades en tiempo real.
- **LexisNexis**: registros públicos y datos de riesgo a gran escala.
- **Thomson Reuters CLEAR**: búsqueda investigativa en registros públicos.
- **Tracers**: datos y localización de personas para investigadores.
- **TransUnion TLOxp**: datos de investigación y verificación de identidad.
- **Checkr**: verificación de antecedentes moderna.
- **IDI**: inteligencia de identidad y datos de registros.

<a id="cat-6"></a>

## 6. Empresas, sanciones y delitos financieros

Estas plataformas permiten trazar un mapa de la propiedad empresarial, los titulares reales y la exposición a sanciones, lo que constituye el nexo de unión entre la diligencia debida y la lucha contra los delitos financieros. Dado que los regímenes de sanciones cambian constantemente, su valor radica en determinar quién controla realmente una entidad y si alguna pista conduce a una parte sujeta a restricciones.

Utilícelas para verificaciones de «conozca a su cliente», evaluación de riesgos en la cadena de suministro e investigaciones sobre estructuras ficticias.

- **Sayari**: propiedad de empresas e inteligencia sobre redes comerciales.
- **Kharon**: investigación sobre sanciones y amenazas a la seguridad.
- **ComplyAdvantage**: datos sobre riesgos de delitos financieros basados en inteligencia artificial.
- **Castellum.AI**: análisis de sanciones y riesgos en tiempo real.
- **Dow Jones Risk and Compliance**: datos sobre noticias adversas y sanciones.
- **Quantifind**: inteligencia de riesgos para delitos financieros.
- **Sigma360**: toma de decisiones y detección de riesgos.
- **Linkurious**: investigación de delitos financieros basada en grafos.

<a id="cat-7"></a>

## 7. Análisis forense de criptomonedas y blockchain

Las herramientas de análisis forense de blockchain rastrean los fondos a través de carteras y cadenas, asociando entidades del mundo real a direcciones en la cadena. Esta categoría existe porque el dinero se mueve en la cadena. Chainalysis situó el volumen mínimo de transacciones ilícitas con criptomonedas en 2024 en 40 900 millones de dólares, de los cuales el 63 % de ese flujo se realiza a través de monedas estables ([Informe sobre delitos relacionados con las criptomonedas de Chainalysis, 2025](https://www.chainalysis.com/blog/2025-crypto-crime-report-introduction/), 2025).

Ese límite mínimo suele revisarse al alza a medida que se atribuyen más direcciones, que es precisamente la labor que realizan estas herramientas.

<figure data-max-width="560">
  <svg viewBox="0 0 560 360" role="img" aria-label="Gráfico de anillo del flujo ilícito de criptomonedas por tipo de activo en 2024: monedas estables 63 por ciento, otros activos, el 37 %" xmlns="http://www.w3.org/2000/svg">
    <rect x="0" y="0" width="560" height="360" fill="#0a0a0f"/>
    <text x="30" y="36" fill="#F5EFE6" font-family="Outfit, sans-serif" font-size="19" font-weight="700">Flujo ilícito de criptomonedas por tipo de activo, 2024</text>
    <g transform="rotate(-90 190 200)">
      <circle cx="190" cy="200" r="100" fill="none" stroke="#d74939" stroke-width="46" stroke-dasharray="395,8 628,3"/>
      <circle cx="190" cy="200" r="100" fill="none" stroke="#ff8163" stroke-width="46" stroke-dasharray="232,5 628,3" stroke-dashoffset="-395,8"/>
    </g>
    <text x="190" y="194" fill="#F5EFE6" font-family="JetBrains Mono, monospace" font-size="30" font-weight="700" text-anchor="middle">63 %</text>
    <text x="190" y="218" fill="#9a9aa2" font-family="Outfit, sans-serif" font-size="12" text-anchor="middle">monedas estables</text>
    <rect x="390" y="170" width="16" height="16" fill="#d74939"/>
    <text x="414" y="183" fill="#c8c8ce" font-family="Outfit, sans-serif" font-size="13">Monedas estables (63 %)</text>
    <rect x="390" y="200" width="16" height="16" fill="#ff8163"/>
    <text x="414" y="213" fill="#c8c8ce" font-family="Outfit, sans-serif" font-size="13">Otros activos (37 %)</text>
    <text x="30" y="344" fill="#6f6f77" font-family="Outfit, sans-serif" font-size="10">Fuente: Chainalysis, Informe sobre delitos relacionados con las criptomonedas de 2025</text>
  </svg>
  <figcaption>Según Chainalysis, las stablecoins representaron la mayor parte del valor ilícito en la cadena en 2024.</figcaption>
</figure>

- **Chainalysis**: análisis de cadenas de bloques para investigaciones y cumplimiento normativo.
- **TRM Labs**: análisis de riesgos y análisis forense en cadena.
- **Elliptic**: cumplimiento normativo e investigación en el ámbito de las criptomonedas.
- **Crystal Intelligence**: análisis de cadenas de bloques para instituciones financieras.
- **Arkham**: inteligencia sobre entidades en la cadena de bloques.
- **Merkle Science**: riesgo predictivo y supervisión en el ámbito de las criptomonedas.
- **AnChain.AI**: seguridad y análisis forense de la cadena de bloques basados en IA.
- **Nansen**: identificación de carteras y análisis en cadena.

<a id="cat-8"></a>

## 8. Superficie de ataque y reconocimiento de red

Algunas herramientas indexan la propia Internet: puertos abiertos, servicios, certificados y dispositivos expuestos. Responden a la pregunta «¿cómo se ve esta organización desde el exterior?», lo cual constituye el punto de partida tanto para los atacantes como para los defensores. Se trata de la capa más técnica de la pila y una de las más maduras.

Los analistas recurren a ellas para trazar un mapa de la superficie de ataque, desplazarse a través de la infraestructura compartida y descubrir qué ha dejado expuesto un objetivo.

- **Censys**: análisis a escala de Internet y datos sobre la superficie de ataque.
- **Shodan**: el primer motor de búsqueda para dispositivos conectados.
- **GreyNoise**: contexto sobre el ruido de fondo de los análisis en Internet.
- **SecurityTrails**: datos históricos de DNS, dominios e IP.
- **BinaryEdge**: datos sobre la exposición en Internet y las amenazas.
- **Netlas**: descubrimiento y búsqueda de activos en Internet.
- **ZoomEye**: motor de búsqueda en el ciberespacio para activos expuestos.
- **ONYPHE**: motor de búsqueda de ciberdefensa para datos de Internet.

<a id="cat-9"></a>

## 9. GEOINT e inteligencia satelital

Las herramientas de inteligencia geoespacial responden a la pregunta «dónde» mediante imágenes y señales desde la órbita, procedentes cada vez más de constelaciones comerciales que de satélites gubernamentales. El mercado de las imágenes satelitales comerciales alcanzó aproximadamente los 6.6 mil millones de dólares en 2025, y los compradores del sector público y de la defensa representaron cerca de la mitad ([Precedence Research, Mercado de imágenes satelitales comerciales](https://www.precedenceresearch.com/commercial-satellite-imaging-market), 2025).

El radar de apertura sintética y la cartografía por radiofrecuencia han permitido utilizar esta capa a pesar de la cobertura nubosa y durante la noche, lo que ha cambiado lo que los analistas de fuentes abiertas pueden verificar por sí mismos.

- **Maxar**: imágenes satelitales ópticas de alta resolución.
- **Planet Labs**: imágenes de la Tierra actualizadas diariamente.
- **BlackSky**: monitorización geoespacial en tiempo real.
- **HawkEye 360**: análisis geoespacial por radiofrecuencia.
- **ICEYE**: constelación de radares de apertura sintética.
- **Umbra**: SAR comercial de alta resolución.
- **Satellogic**: imágenes ópticas de alta frecuencia.

<a id="cat-10"></a>

## 10. Seguimiento de los medios de comunicación y conocimiento de la situación

Las herramientas de conocimiento de la situación transforman el torrente de noticias, publicaciones en redes sociales y datos de sensores en alertas tempranas sobre incidentes que afectan a la seguridad física y a la reputación. Los equipos de seguridad corporativa, las redacciones y los centros de operaciones gubernamentales las utilizan para conocer un incidente en cuestión de minutos, en lugar de horas.

La rapidez es la clave: detectar el suceso, alertar al equipo y proporcionar información de protección antes de que se haga pública la noticia.

- **Dataminr**: detección de sucesos en tiempo real a partir de señales públicas.
- **Zignal Labs**: inteligencia sobre medios de comunicación y narrativas en tiempo real.
- **Janes**: análisis de inteligencia de defensa y de fuentes abiertas.
- **Meltwater**: seguimiento de medios y análisis de redes sociales.
- **Samdesk**: detección de crisis a nivel mundial.
- **Ontic**: plataforma conectada de inteligencia protectora.
- **Everbridge**: gestión de eventos críticos y alertas.

<a id="cat-11"></a>

## 11. Infraestructura de investigación y OPSEC

Las herramientas de infraestructura y OPSEC son aquellas sobre las que trabajan los investigadores, no aquellas a las que consultan. Esta capa abarca la infraestructura de recopilación, la navegación con atribución gestionada y la disciplina de registro de casos que mantienen una investigación productiva y segura. Es la categoría menos glamurosa y, posiblemente, la que soporta mayor carga: el resto de herramientas de esta lista solo son tan buenas como los datos a los que pueden acceder de forma segura.

La cuestión de la OPSEC no es meramente teórica. En el momento en que un objetivo detecta que una IP corporativa o de un centro de datos le está sondeando, la investigación queda comprometida, y cada vez más los investigadores recurren a configuraciones de atribución gestionada diseñadas específicamente para evitar precisamente eso ([SANS, «¿Qué son los sock puppets en OSINT?»](https://www.sans.org/blog/what-are-sock-puppets-in-osint/), 2025).

- **Massive**: red de proxies residenciales y Web Render API para recopilar datos web públicos procedentes de dispositivos reales de consumidores en más de 195 países.
- **Authentic8 Silo**: navegación aislada con atribución gestionada.
- **Ntrepid**: plataformas de atribución gestionada y atribución errónea.
- **Bright Data**: infraestructura de recopilación de datos web.
- **Hunch.ly**: captura automática de pruebas web para investigaciones.
- **SpiderFoot**: recopilación y correlación automatizadas de OSINT.
- **Lampyre**: análisis de datos y automatización de OSINT.

<a id="cat-12"></a>

## 12. Informática forense y pruebas

Las herramientas de informática forense recuperan y conservan pruebas de dispositivos y fuentes de datos de forma defendible y apta para su presentación ante los tribunales. Es aquí donde una investigación se convierte en un caso. El mercado de la informática forense se situó entre los 13 000 y los 15 000 millones de dólares en 2025 según las principales empresas de investigación, con un crecimiento anual de un poco más del 10 % ([Precedence Research, Mercado de la informática forense](https://www.precedenceresearch.com/digital-forensics-market), 2025).

La cadena de custodia y la reproducibilidad definen esta categoría. Los resultados deben resistir el escrutinio de un abogado defensor.

- **Cellebrite**: extracción forense de dispositivos móviles.
- **Magnet Forensics**: investigación digital y análisis de pruebas.
- **Oxygen Forensics**: análisis forense de dispositivos móviles y en la nube.
- **MSAB**: análisis forense de dispositivos móviles para las fuerzas del orden.
- **Exterro**: descubrimiento electrónico e investigación forense.
- **OpenText EnCase**: suite de análisis forense digital de larga trayectoria.
- **Nuix**: análisis de investigación para grandes volúmenes de datos.
- **Belkasoft**: análisis forense digital y respuesta ante incidentes.

## De dónde proceden realmente los datos

Todas las categorías anteriores comparten una dependencia que rara vez se trata en una sección propia: la recopilación a gran escala de datos web públicos en tiempo real, desde el lugar adecuado, sin ser bloqueados ni detectados. Una plataforma de investigación es un gráfico de los datos que ha logrado recuperar. Un monitor de la web oscura solo está tan actualizado como su última recopilación satisfactoria. Una herramienta de búsqueda de personas que sufre limitaciones de velocidad devuelve registros obsoletos.

Esta es la capa de recopilación, y es aquí donde encaja Massive. Massive gestiona una red de dispositivos de consumidores reales en más de 195 países, de modo que una solicitud a una fuente pública llega aparentando ser tráfico local orgánico, en lugar de una sonda de un centro de datos. Sobre esa red se asienta la Web Render API, que devuelve código HTML limpio o Markdown desde cualquier fuente pública, en cualquier ubicación ([Documentación del producto Massive](https://docs.joinmassive.com/), 2026). Para los equipos que basan sus agentes de IA o sus flujos de trabajo en páginas en tiempo real, esa salida en Markdown se introduce directamente en una línea de comandos. Para un equipo de OSINT, esto implica dos ventajas prácticas: puede acceder a fuentes con restricciones geográficas o propensas a ser bloqueadas como si fuera un usuario local, y puede mantener la operación en secreto mientras lo hace. <!-- [EXPERIENCIA PERSONAL] --> En nuestro trabajo con equipos de datos e investigación, el punto crítico rara vez es la herramienta de análisis. Se trata de que la solicitud sea marcada o bloqueada geográficamente antes incluso de que se cargue la página, lo que, de forma silenciosa, paraliza todo el proceso posterior.

<div data-block="callout" data-tone="tip">

La forma más rápida de evaluar una capa de recopilación es dirigirla hacia sus tres objetivos más difíciles —los sitios que le bloquean actualmente— y ver qué resultados se obtienen sin problemas. La fiabilidad con los objetivos difíciles es más importante que cualquier lista de características.

</DIV>

La red se ha obtenido de forma ética, con todas las direcciones IP que han dado su consentimiento a través del SDK de Massive, y la empresa cuenta con auditoría SOC 2, cumple con el RGPD y está certificada por AppEsteem. Para el trabajo de investigación que pueda acabar en un informe o en un tribunal, ese registro de auditoría desde el origen hasta la solicitud no es un simple extra. <!-- [PERSPECTIVA ÚNICA] -->

<DIV data-block="cta" data-text="¿Está creando o gestionando una recopilación de OSINT a gran escala?">

[Vea cómo la capa de recopilación de Massive gestiona los objetivos difíciles](https://joinmassive.com/)

</div>

## Preguntas frecuentes

### ¿Cuáles son las principales categorías de herramientas OSINT en 2026?

La pila de herramientas OSINT en 2026 abarca 12 categorías funcionales: investigación y análisis de vínculos, inteligencia social y narrativa, dark web y exposición a brechas de seguridad, inteligencia sobre amenazas, búsqueda de personas y registros, análisis corporativo y de sanciones, análisis forense de criptomonedas, reconocimiento de la superficie de ataque, GEOINT, seguimiento de medios de comunicación, infraestructura de investigación y OPSEC, y análisis forense digital.

### ¿Las herramientas OSINT son gratuitas o de pago?

Ambas cosas, y la distinción es importante. Las herramientas gratuitas predominan en la búsqueda de nombres de usuario, la extracción de metadatos y el reconocimiento básico. Las capas de mayor relevancia —datos de filtraciones en la web oscura, criptoforense, imágenes GEOINT e infraestructura de atribución gestionada— son casi en su totalidad comerciales, ya que el mantenimiento de los datos subyacentes y su recopilación resultan costosos.

### ¿Qué es la OPSEC en OSINT y por qué es importante?

OPSEC son las siglas de «seguridad operativa»: mantener la investigación oculta al objetivo. Si un objetivo detecta que una IP corporativa o de un centro de datos le está sondeando, la investigación se ve comprometida. Los investigadores utilizan la navegación con atribución gestionada y redes de recopilación residenciales para que sus solicitudes parezcan tráfico local ordinario, razón por la cual la infraestructura constituye una categoría propia.

### ¿Qué tamaño tiene el mercado de OSINT?

Las estimaciones para el mercado mundial de OSINT en 2025 oscilan entre unos 11 600 millones y 12 700 millones de dólares, con previsiones de crecimiento de entre el 20 % y el 28 % anual, según empresas como Global Market Insights y The Business Research Company. Las cifras varían considerablemente según la empresa y el alcance, por lo que conviene considerarlas orientativas y no definitivas.

### ¿Con qué herramienta de OSINT debería comenzar un investigador?

Empiece con una plataforma de análisis de enlaces, como Maltego, para organizar entidades y relaciones; a continuación, añada categorías según lo requiera el trabajo: datos sobre brechas de seguridad para casos de fraude, análisis forense de blockchain para casos relacionados con criptomonedas y GEOINT para la verificación física. Por debajo de todo ello, una capa de recopilación fiable determina la cantidad de datos a los que realmente puede acceder.

## La pila sigue creciendo

El campo del OSINT en 2026 es más amplio y profundo de lo que pueda reflejar cualquier lista de 10 herramientas. Noventa y tres proveedores repartidos en 12 categorías, y los límites siguen ampliándose a medida que la IA transforma tanto la forma de trabajar de los analistas como lo que deben verificar. Dos fuerzas definirán el próximo año: la consolidación continuada, a medida que las suites absorben herramientas puntuales, y una creciente importancia de la recopilación segura y fiable, ya que los objetivos son cada vez más eficaces a la hora de detectar y bloquear la atención no deseada.

Independientemente del nivel del armario en el que trabaje, la misma pregunta subyace en todo momento: ¿puede acceder a los datos que necesita, desde donde debe simular que se encuentra, sin poner en peligro la operación? Si consigue que esa capa funcione correctamente, el resto de la pila hará su trabajo.

---

## Fuentes

- Global Market Insights, Mercado de la inteligencia de fuentes abiertas (OSINT), consultado el 26 de junio de 2026, https://www.gminsights.com/industry-analysis/open-source-intelligence-osint-market
- The Business Research Company, Informe sobre el mercado global de la inteligencia de fuentes abiertas, consultado el 26 de junio de 2026, https://www.thebusinessresearchcompany.com/report/open-source-intelligence-global-market-report
- SpyCloud, Informe anual sobre la exposición de identidades de 2025, consultado el 26 de junio de 2026, https://spycloud.com/newsroom/annual-identity-exposure-report-2025/
- Hudson Rock, consultado el 26 de junio de 2026, https://www.hudsonrock.com/
- MarketsandMarkets, «Mercado de la inteligencia sobre amenazas», consultado el 26 de junio de 2026, https://www.marketsandmarkets.com/PressReleases/threat-intelligence-security.asp
- IBM, Informe sobre el coste de una filtración de datos de 2025, consultado el 26 de junio de 2026, https://www.ibm.com/reports/data-breach
- Chainalysis, Informe sobre delitos relacionados con las criptomonedas de 2025, consultado el 26 de junio de 2026, https://www.chainalysis.com/blog/2025-crypto-crime-report-introduction/
- Precedence Research, «Mercado de imágenes satelitales comerciales», consultado el 26 de junio de 2026, https://www.precedenceresearch.com/commercial-satellite-imaging-market
- Precedence Research, «Mercado de la informática forense digital», consultado el 26 de junio de 2026, https://www.precedenceresearch.com/digital-forensics-market
- Maltego, «Maltego da la bienvenida a Hunchly para ampliar sus capacidades de OSINT», consultado el 26 de junio de 2026, https://www.maltego.com/blog/maltego-welcomes-hunchly-to-expand-osint-capabilities/
- SANS, «¿Qué son los sock puppets en OSINT?», consultado el 26 de junio de 2026, https://www.sans.org/blog/what-are-sock-puppets-in-osint/
- Documentación del producto Massive, consultada el 26 de junio de 2026, https://docs.joinmassive.com/
