Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

España concentra el 3% de las víctimas de ransomware en el segundo trimestre de 2026. El dato parece pequeño hasta que se cruza con NIS2, DORA y extorsión múltiple.

Ransomware, sabotaje de flotas y ataques a recarga eléctrica: el transporte entra en 2026 con más software, más datos y bastante más riesgo.

CISA avisa de una vulnerabilidad en Simplex Incident Manager que deja contraseñas y tokens en memoria. No se explota en remoto, pero el riesgo operativo es muy real.

NOVA ha destapado más de 14.000 vulnerabilidades desconocidas en código abierto. La novedad no es el número: es que la ventana entre descubrir y explotar se encoge.

Ivanti Sentry vuelve a encender todas las alarmas: dos fallos críticos permiten RCE como root y crear admins sin autenticación. Parchear no basta; hay que asumir compromiso hasta demostrar lo contrario.

CISA ya lo trata como explotado en la vida real. CVE-2026-68820 no es remoto, pero sí el tipo de fallo que convierte una intrusión modesta en un problema serio.

Un simple archivo X_T puede tumbar Parasolid o ejecutar código. El aviso de CISA va más allá de Siemens: afecta al corazón silencioso del software industrial.

ENISA pone en consulta el esquema EUMSS hasta el 13 de septiembre de 2026. No va solo de sellos: afecta a MSSP, respuesta a incidentes y Reserva Cibernética de la UE.

Arista ya tiene un 10.0 sobre la mesa y CISA lo metió en KEV en tres días. Si usas VeloCloud Orchestrator on-prem, el problema no es parchear: es asumir posible compromiso.

ENISA ya coordina 20 CNAs bajo su raíz CVE. No es burocracia: cambia quién asigna vulnerabilidades, cómo se divulgan y qué deben ajustar CISO y compliance.

La última tanda del CCN-CERT no trae una gran catástrofe única. Trae algo más incómodo: muchas grietas a la vez y muy poco margen para seguir parcheando a ciegas.

La vulnerabilidad CVE-2025-62877 no rompe criptografía ni encadena cero-days: hace algo más incómodo, deja expuesta la contraseña SSH por defecto en despliegues Harvester.
Mostrando 25–36 de 74 análisis en CYBER.