Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

CISA actualiza el aviso sobre Tycon TPDIN-Monitor-WEB2: una interfaz sin login y credenciales en claro elevan un equipo industrial menor a riesgo físico real.

Claroty pone fecha a un problema viejo: en OT, el fallo no suele ser técnico sino de gobierno. Sin una RACI clara, una vulnerabilidad acaba en tierra de nadie.

Leap Platform pone nombre a un problema viejo: en 2026, el producto importa menos que la complejidad que arrastra. Y eso cambia compras, soporte y retención.

La guía de ENISA es de 2016, pero en 2026 encaja mejor que nunca: NIS2, CVE y la presión regulatoria convierten la divulgación de vulnerabilidades en obligación práctica.

La API del NVD parece una herramienta para desarrolladores. En 2026 es bastante más: alimenta priorización, reporting regulatorio y decisiones que luego pide el auditor.

ENISA puso el mapa hace años, pero la obligación real llega ahora con NIS2. El problema ya no es técnico: es jurídico, operativo y bastante incómodo para media Europa.

El Cyber Resilience Act convierte la gestión de vulnerabilidades en una obligación legal con plazos, soporte y trazabilidad. Lo difícil no es notificar: es demostrar control.

Bruselas ha publicado el Reglamento Delegado (UE) 2026/1310. Parece técnico. No lo es: redefine quién verifica qué producto, con qué pruebas y con cuánta responsabilidad.

CERT-EU ha lanzado una alerta clara: si tu NetScaler hace de gateway o AAA y sigue sin parchear, el problema no es teórico. Uno de los fallos permite saltarse la autenticación.

Un fallo en Exchange híbrido permite pasar del servidor local al correo en la nube. En 2026, el problema ya no es solo parchear: es demostrar control.

CERT-EU pide parchear ya NetScaler ADC y Gateway, pero el detalle incómodo está en la configuración: SAML, AAA y SIP ALG deciden tu exposición real.

CISA dio a las agencias federales solo tres días para parchear CVE-2026-73570. Mientras tanto, miles de servidores Zimbra siguen abiertos a una RCE ya explotada.
Mostrando 13–24 de 74 análisis en CYBER.