Armadin de Kevin Mandia levanta US$255M y vale US$2.500M

Armadin cierra una Serie B de US$255M y se mete en el club de los US$2.500M en siete meses

Armadin, la startup de ciberseguridad fundada por Kevin Mandia, anunció el 1 de octubre de 2026 una ronda Serie B de US$255,5 millones que la valora en más de US$2.500 millones, apenas siete meses después de salir del stealth. La ronda fue co-liderada por Andreessen Horowitz (a16z) y Accel, con la participación de los nuevos inversores Bain Capital Ventures y Redpoint, y de los inversores existentes Google Ventures (GV), Kleiner Perkins, Menlo Ventures, 8VC, Ballistic Ventures e In-Q-Tel — el brazo de capital de riesgo vinculado a la comunidad de inteligencia de EE.UU. Según la empresa, el total acumulado entre rondas ya supera los US$445 millones.

La velocidad es la verdadera noticia: Armadin lanzó públicamente en marzo de 2026 con US$189,9 millones combinados de seed y Serie A, una cifra que la propia compañía describió en su momento como la mayor ronda seed+Serie A de la historia para una startup de ciberseguridad, según recogió TechCrunch al cierre de aquella operación. Pasar de ese anuncio a una Serie B de US$255,5M en menos de un año coloca a Armadin entre las compañías de seguridad de mayor crecimiento en la última década, en un sector donde el listón de entrada ya es alto.

Qué hace Armadin y por qué importa

El producto central de Armadin es una plataforma de seguridad agéntica: en lugar de hacer las clásicas pruebas de penetración manuales — un equipo de expertos intenta infiltrarse, reporta y se va —, Armadin despliega enjambres de agentes de IA especializados que se comportan como atacantes avanzados. Esos agentes:

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad
  • Mapean la superficie de ataque de la organización.
  • Escanean en paralelo decenas de miles de activos.
  • Encadenan vulnerabilidades aparentemente menores en rutas de ataque validadas que pueden ir desde un punto expuesto en internet hasta el compromiso total de recursos en la nube.
  • Entregan al equipo defensor el camino exacto que usaría un atacante, con su blast radius, en lugar del tradicional listado de “10.000 alertas desconectadas”.

El propio Mandia lo resumió así en el anuncio de la ronda: “La ofensiva tiene una ventaja única ahora mismo. La IA permite a un atacante encontrar y encadenar debilidades más rápido de lo que cualquier equipo humano puede responder”. La lógica de negocio: si los atacantes ya están automatizando con IA, la única defensa que aguana es otra IA atacando primero, en un entorno controlado.

El “ejercicio de agosto”: 26.000 agentes contra 25.000 servicios

Para demostrar que la plataforma no se queda en slides, Armadin y el proveedor de operaciones de seguridad agéntica TENEX.ai realizaron en agosto de 2026 un ejercicio público de tres días. Según cifras que la propia compañía difundió y que recoge SecurityWeek:

  • 1.300 ataques lanzados.
  • ~26.000 agentes involucrados.
  • ~17 millones de acciones ofensivas contra más de 25.000 servicios del cliente.
  • 238 hallazgos de seguridad, 98 de ellos significativos, encadenados en 38 rutas de ataque validadas.

La compañía afirma que cada acción pasó por una capa de control supervisada por un modelo de seguridad, entrenado con retroalimentación de expertos humanos, y que los agentes operaron sin credenciales privilegiadas, sin acceso al código fuente y sin listas blancas de controles. En producción, Armadin asegura que ya corre campañas de ataque agénticas para clientes Fortune 500 y agencias gubernamentales.

El currículum del fundador: por qué el mercado le cree tan rápido

El “por qué ahora” de esta ronda se entiende mejor mirando la trayectoria de Mandia:

  • 2004 — funda Mandiant, la firma de respuesta a incidentes e inteligencia de amenazas que se convirtió en referencia del sector.
  • 2014 — vende Mandiant a FireEye en una operación cercana a US$1.000 millones.
  • Septiembre de 2022 — Google (Alphabet) adquiere Mandiant por US$5.400 millones, integrándola en Google Cloud Security.
  • Marzo de 2026 — vuelve al juego con Armadin, cuya Serie A lidera Accel y en la que Google Ventures (GV) participa activamente. Es decir, parte del capital de la propia Alphabet — compradora de su empresa anterior — está detrás de su nueva aventura, algo que CNBC destacó al cierre de la Serie A.
  • Septiembre de 2026 — Amazon lo suma a su Consejo de Administración.
  • Octubre de 2026 — cierra la Serie B que lo lleva a US$2.500M de valoración en siete meses.

Mandia es, además, co-fundador de Ballistic Ventures, el fondo de capital riesgo especializado en ciberseguridad (junto a Ted Schlein, ex-Kleiner Perkins), uno de los inversores que también está en la mesa de Armadin. Su paso por la Fuerza Aérea de EE.UU. como oficial de seguridad informática en el Pentágono y agente especial en la Air Force Office of Special Investigations, y su presencia en comités asesores de CISA y la National Security Telecommunications Advisory Committee, completan un perfil que los inversores suelen resumir en una frase: “ha estado del otro lado del teclado”.

Quiénes pusieron el dinero y qué buscan

La mesa de capital de Armadin es, en sí misma, una señal del momento del sector:

  • Andreessen Horowitz (a16z) — socio general David George fue explícito en el comunicado: “Cada cambio de plataforma importante crea una nueva generación de líderes en seguridad. Creemos que la IA es el mayor cambio hasta la fecha, y que Armadin será la compañía de seguridad que defina la era de la IA”.
  • Accel — socio Ping Li lideró la Serie A original y volvió a co-liderar la B: “Frente a adversarios agénticos, la mejor defensa es una ofensiva fuerte impulsada por IA. En menos de un año, Armadin ha marcado el estándar de seguridad ofensiva con IA”.
  • Bain Capital Ventures y Redpoint entran como nuevos.
  • GV, Kleiner Perkins, Menlo Ventures, 8VC, Ballistic Ventures e In-Q-Tel repiten, lo que muestra alineación de largo plazo, no una moda.

La presencia de In-Q-Tel es particularmente relevante para entender el ángulo de doble mercado (empresas + gobierno): cuando un fondo vinculado a inteligencia estadounidense invierte, suele ser porque el producto tiene aplicabilidad en defensa y agencias civiles, algo coherente con los casos de uso que la propia Armadin dice estar sirviendo.

Qué dice el contexto del sector sobre esta ronda

Armadin no está sola: la categoría de ciberseguridad con IA y, más específicamente, la de seguridad ofensiva agéntica, está concentrando capital a un ritmo inusual. En el mismo período que cubre la noticia, SecurityWeek vincula en su cobertura otras dos operaciones de gran tamaño en la vertical:

  • Island levantó US$400 millones a una valoración de US$6.400 millones.
  • Cyera levantó US$400 millones a una valoración superior a US$12.000 millones.

Aunque las tres startups no son competidores directos (Island se enfoca en navegadores empresariales; Cyera, en seguridad de datos; Armadin, en simulación de ataques con IA), juntas dibujan un patrón: el capital está migrando hacia vendors que aplican IA nativa a problemas históricamente manuales de la ciberseguridad. Para una startup en etapa temprana o growth, esto tiene una lectura clara: los CISOs están dispuestos a reemplazar o complementar stacks legacy si una nueva capa agéntica demuestra ROI medible.

¿Qué significa esto para tu startup?

Aunque Armadin apunta a Fortune 500 y gobierno, el movimiento tiene consecuencias prácticas para founders hispanohablantes que construyen productos B2B o manejan datos sensibles:

  1. Tu próximo “due diligence de seguridad” incluirá a un enjambre de agentes, no a un consultor. Si vendes a mid-market o enterprise, espera que clientes grandes te exijan evidencia continua de pruebas de ataque automatizadas, no un pentest anual. Invierte ya en monitoreo continuo de superficie de ataque y en SBOM (Software Bill of Materials) actualizado, porque eso es lo que estos sistemas encadenan primero.
  2. La “IA atacando a IA” redefine tu presupuesto de seguridad. El precio de los pentests tradicionales y de los escáneres estáticos está cayendo frente a plataformas que corren miles de simulaciones por semana. Si tu herramienta de seguridad principal sigue siendo un escáner mensual, estás firmando para una cobertura obsoleta. Reasigna al menos una parte de ese presupuesto a soluciones de validación continua tipo BAS (Breach and Attack Simulation) o pentesting agéntico.
  3. El “track record del fundador” vuelve a importar — y mucho. Mandia no levantó US$445M en siete meses solo por la idea: lo levantó por 30 años de historial (Mandiant, FireEye, Google, CISA, Ballistic, Air Force). Si tú estás en ronda y tu espacio suddenly se pone competitivo, la pregunta que te va a hacer un inversionista ya no es solo “qué hace tu IA”, sino “qué credenciales de dominio trae tu equipo fundador”. Documenta casos, certificaciones, apariciones en advisories públicos y, si puedes, codea junto a un(a) CISO o pentester reconocido.
  4. La puerta de entrada al mercado enterprise se abrió vía “ataque simulado”. Herramientas como Armadin se convierten en un vector de distribución para vendors de seguridad complementarios (gestión de identidades, CSPM, IaC scanning). Founders de productos adyacentes: exploren integraciones, co-marketing con vendors de BAS y casos de estudio con clientes que ya validan seguridad con IA.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...