Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

CISA alerta de un fallo en controladores Logix 5370 y 5570 de Rockwell: basta un mensaje CIP manipulado para provocar un MNRF y forzar recuperación manual.

El fallo CVE-2026-12390 en DAQFactory no se explota por red, pero sí abre la puerta a ejecución de código vía archivos .ctl. En entornos OT, eso ya es bastante problema.

CISA republica un aviso de Mitsubishi sobre un fallo en MELSEC iQ-F: basta saturar conexiones TCP para provocar DoS en un módulo EtherNet/IP usado en entornos industriales.

El volumen baja, sí. La dificultad sube. España reduce el phishing un 52%, mientras la IA abarata campañas más creíbles, personalizadas y peligrosas.

El dato de SonicWall apunta a un cambio incómodo: el ataque ya no empieza en el firewall, sino en la cuenta robada, la nube mal configurada y la identidad expuesta.

CISA pide endurecer FortiGate y SSL VPN tras la exposición de credenciales ligada a unos 74.000 equipos. El problema no es solo Fortinet: es la deuda de acceso remoto.

Prime Day vuelve con descuentos y con la vieja industria paralela del engaño: dominios falsos, phishing y robo de credenciales a escala.

CISA alerta de un fallo grave en FactoryTalk Analytics PavilionX: sin credenciales válidas, un atacante podría ejecutar acciones administrativas en entornos industriales.

Un fallo crítico en Ivanti Sentry permite ejecutar código como root sin autenticación. CISA ya lo ha metido en KEV y el margen para reaccionar es mínimo.

El CRA no entra de golpe: en junio y septiembre de 2026 arrancan dos obligaciones clave. Fabricantes, importadores y distribuidores ya van tarde si siguen en modo espera.

La página de criptografía de NIST parece anodina. No lo es. Ahí se cuecen los algoritmos, validaciones y transiciones que acaban marcando qué cifrado resiste y cuál se queda obsoleto.

El EDPB lanza una plantilla común para notificar brechas bajo el art. 33 GDPR. Parece burocracia menor, pero puede cambiar cómo corren las 72 horas.
Mostrando 13–24 de 52 análisis en CYBER.