Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El BCE ha dejado de hablar en abstracto: exige a los bancos significativos un plan concreto contra ciberataques impulsados por IA antes del 31 de octubre.

ENISA publica un modelo de madurez para pymes que fabrica una verdad incómoda: sin evidencias, parches y gobierno mínimo, el CRA de 2027 les va a pasar factura.

DentaQuest eleva a 15 millones los afectados por su hack de mayo. La cifra deja en evidencia un patrón incómodo: la exfiltración masiva crece más rápido que las notificaciones.

El dato de Sophos cambia el foco: en España, el ransomware ya no entra primero por un exploit, sino por credenciales robadas, MFA débil y privilegios mal gestionados.

El BIS pone nombre al problema: la IA frontera ya no solo encuentra fallos, también puede explotarlos en cadena. Para banca, pagos e infraestructuras, eso cambia el tablero.

CVE-2026-63030 no viene solo: encadena confusión en la REST API con SQLi previa y CISA ya lo trata como vulnerabilidad explotada. Si sigues en 6.9.4 o 7.0.1, vas tarde.

IBM ve un negocio de 5.000 millones en parchear software libre heredado. La jugada apunta a un cuello de botella real: encontrar fallos ya no es lo difícil.

CISA y más de 20 agencias alertan de una campaña rusa contra Zimbra: el correo malicioso se activa al verlo y roba 90 días de mensajes.

ENISA activa el Plan de Acción sanitario con 6 millones y nuevas guías de compra. La clave no es el anuncio: es que la ciberseguridad entra por fin en los pliegos.

CCN-CERT ha publicado el CVE-2026-23305 en Linux Kernel. Parece un bug de nicho, pero toca un punto delicado: la gestión de errores en drivers y el riesgo de accesos fuera de límites.

La liberación de GPT-5.6 tras pruebas federales en EE. UU. no certifica su seguridad. Certifica algo más incómodo: la IA avanzada ya se trata como infraestructura estratégica.

La IA ya recorta minutos en el SOC, pero también puede fabricar errores a escala. La diferencia está en cómo documentas el control humano y cuándo prohíbes automatizar.
Mostrando 13–24 de 83 análisis en CYBER.